Skip to content

治理代理身分:為什麼安全必須假定有不當行為

治理代理式身分:為何安全團隊必須「假設異常行為」

在我擔任一家高度自主、步調快速的工程公司安全營運中心 (SOC) 主管期間,我最終放棄了維持完美資產清單的幻想。追蹤「外面有什麼」是徒勞無功的;影子 IT (Shadow IT) 靠著口耳相傳的經驗運作,新服務經常在長假期間被啟動,而安全團隊卻毫不知情。意識到這一點後,我轉而提出兩個更實際的問題:

  • 影響範圍 (Blast Radius) 有多大? (這個資產實際上能觸及哪些系統和資料?)
  • 終止開關 (Kill Switch) 在哪裡? (如果它失控,我能多快切斷它的存取權限?)

這並非源於宏大的安全哲學,而是出於防禦一個您根本沒有絕對控制權環境的務實考量。

我之所以反思這一點,是因為業界目前正在努力應對人工智慧帶來的類似存在性危機。隨著 AI 降低了攻擊者的門檻並加速了威脅格局的變化,安全領導者不斷在問,如何防禦不可預測、具備機器速度的威脅。誠實的答案是?停止嘗試預測它們。 相反地,您應該為一個威脅預測必然出錯的世界建立防禦架構。

AI 代理放大的資產清單危機

如今,幾乎所有企業都處於積極部署 AI 代理與員工瞞著 IT 部門私下部署 AI 代理之間的某個光譜位置。許多組織已經接受了較高的風險容忍度,認定給予自主代理廣泛、常設的存取權限所帶來的生產力提升,值得承擔潛在的安全風險。我不是來譴責這個選擇的——我曾經防禦過的環境正是建立在這樣的基礎上。

然而,我們必須體認到人類的魯莽與機器自主性之間的根本差異。人類會感到疲勞、會對自己的決定產生懷疑,也會因為害怕失去工作而尋求許可。AI 代理完全沒有這些自然的摩擦點。它們以被設計好的速度和規模執行任務,利用被賦予的任何存取權限,並且對此毫無猶豫。

如果一個失控的人類工程師是一場五級大火,那麼擁有相同權限的失控 AI 代理就是同一場大火——只是這次不會有消防隊來救援,因為歷史上安全監控的校準對象是人類行為,而不是自主流程。

新典範:假設異常行為 (Assume Misbehavior)

多年來,「假設已遭入侵 (assume breach)」一直是網路安全姿態的黃金標準。在代理式 AI 時代,我們必須進一步演進這個概念:假設異常行為 (assume misbehavior)。

這不一定意味著 AI 具有惡意。這只是意味著代理正在執行其確切的指令,但將其應用在無人預料到的情境中,導致未經授權的資料存取或系統操作。在企業規模上,這不是罕見的異常現象;這是不可避免的營運現實。

那麼,我們該如何建立對這種混亂的治理?這需要在我們管理非人類身分的方式上進行結構性轉變:

  • 嚴格的即時 (Just-in-Time) 範圍界定: AI 代理永遠不應該為了「以防萬一」而擁有廣泛、常設的存取權限。必須僅賦予它目前任務所需的最確切權限,僅此而已。雖然這種動態的範圍界定在操作上比一次性給予廣泛存取權更繁重,但為了最小化風險,這是沒有妥協餘地的。
  • 立即撤銷性: 每個代理式身分的設計都必須基於您需要瞬間終止它的假設。如果撤銷代理的存取權限需要提交 IT 工單、安排會議或等待審核,您擁有的就不是安全控制,而是行政瓶頸。
  • 真實的零信任: 我們必須超越行銷術語,實施真正的零信任。這意味著在每次交易時持續驗證代理式身分及其特定請求,而不是因為它通過了最初的佈建檢查,就永遠信任它。

這種理念與 CoSAI (安全 AI 聯盟) 等組織所推動的框架一致。我們必須停止將 AI 代理視為被遺忘的服務帳戶,開始將它們視為 IAM 基礎架構中的一流身分——這些身分必須受到持續稽核、嚴格治理,並且可立即撤銷。

帶有約束的賦能 (Enablement with a Leash)

解決 AI 代理擴散的方法,不是成為「說『不』的部門」。對於希望留在高階主管會議室做決策的 CISO 來說,全面封殺很少是個成功的職涯策略。現代的任務是在對營運進行嚴格約束的同時,賦能業務發展。

允許業務創新並快速移動,但必須建立底層存取模型,以便當代理不可避免地出現異常時,影響範圍微乎其微且能立即遏制。

我承認這種策略有其有效期限。「帶有約束的賦能」在 AI 代理的自主性和速度完全超越人類干預水平的那一刻之前是有效的。沒有人確切知道這條界線在哪裡,無論他們在會議舞台上說得多麼自信。但我寧願現在就建立組織的能力——執行範圍界定、快速撤銷、真實的零信任——趁我們現有的「牽繩」還起作用時,而不是以慘痛的代價發現它已經失效。

我們無法預測或完全治理即將到來的技術能力。我們只能控制該技術被允許接觸什麼,以及當它行為異常時,我們能多快切斷其存取權限。在一個充滿極度不可預測性的時代,建立這種控制基準就是一切。

關於 Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

超融合基礎架構 (HCI) 終極指南

什麼是超融合基礎架構 (HCI)?完整指南

超融合基礎架構 (HCI) 是一種變革性的 IT 框架,將運算、儲存和網路融合為一個具凝聚力的單一系統解決方案。透過取代傳統資料中心零散的架構——伺服器、交換器和儲存陣列各自為政——HCI 大幅簡化了 IT 營運。對於管理多個分支機構或以精簡 IT 團隊運作的管理員而言,這種整合意味著需要維護的硬體組件更少、只需聯絡單一供應商尋求支援,且故障點顯著減少。本指南將探討 HCI 的運作原理、叢集元件、關鍵商業效益,以及評估 HCI 供應商的重要標準。

Gartner 將 HCI 定義為一種以軟體為中心、橫向擴充的架構,在單一管理保護傘下,將運算、儲存和網路整合在標準硬體上。最終,它讓 IT 部門能夠部署、管理和支援一個統一的系統,而不是手忙腳亂地處理三個不同的技術堆疊。

虛擬化:融合的基礎

為了體會 HCI 的價值,了解其歷史背景及旨在解決的特定挑戰會很有幫助。

在 HCI 出現之前,虛擬化環境嚴重依賴標準的「3-2-1 架構」:虛擬機器 (VM) 託管在三台(或更多)叢集伺服器上,透過兩台交換器連接,並綁定到一個共用儲存設備(如 SAN 或 NAS)。

當虛擬化剛出現時,實體伺服器是無可爭議的標準。作為一個軟體覆疊層,虛擬化必須利用現有、孤立的硬體組件。IT 專業人員煞費苦心地將這些分散的拼圖拼接在一起形成叢集。然而,這些底層硬體很少是為了虛擬化而最佳化的,管理混合不同供應商和專屬管理主控台的環境更是出了名的複雜。

這種拼湊的方法催生了 3-2-1 模型。雖然功能尚可,但其固有的複雜性會隨著每次硬體更新或新站點部署呈指數級增長。

演進:融合基礎架構 (Converged Infrastructure)

融合基礎架構是解開 3-2-1 模型的第一個重大努力,為現代 HCI 鋪平了道路。

製造商開始將運算和儲存層綑綁成一個經過預先測試的單一解決方案,並以單一 SKU 出售。這消除了與多供應商環境相關的相容性惡夢,並加快了部署時間。

最終,供應商將運算和儲存直接合併到單一設備中。為儲存陣列增加處理能力以運行 VM 在技術上是可行的,許多產品也採用了這種模式。

然而,架構上的瓶頸依然存在。大多數融合系統仍然依賴虛擬儲存設備 (VSA)——本質上是作為 VM 運行的儲存控制器——來管理資料路由。這僅僅縮小了舊有 3-2-1 模型的實體佔用空間,並未解決其底層軟體的複雜性。

定義現代超融合基礎架構 (HCI)

HCI 透過將虛擬化 Hypervisor 原生嵌入到架構中,而不是將其視為事後附加的元件,將融合提升到了新的層次。這種深度整合正是將一堆硬體轉變為真正統一系統的關鍵。

在 HCI 叢集中,每個節點上的專用軟體會無縫地將運算、儲存和虛擬化任務分佈到整個網路上。因此,當您透過新增節點來擴充叢集時,效能和韌性會同時提高。由於工作負載是分散的,而不是孤立在特定伺服器上,配置良好的叢集可以承受整個節點的故障,而不會中斷其託管的應用程式。為了保證這種備援,生產環境通常最少部署三個節點。

HCI 系統的核心元件

HCI 解決方案無縫融合了以前需要專用硬體的四個不同層次:

  • Hypervisor (虛擬機管理程式): 負責在每個節點上建立和運行 VM 的虛擬化引擎。雖然許多 HCI 平台要求您購買和管理第三方的 Hypervisor 授權,但像 SC//HyperCore™ 這樣的解決方案包含了原生、內建的 KVM-based Hypervisor,消除了額外的授權和修補負擔。
  • 叢集儲存 (Clustered Storage): 這一層將每個節點的本機儲存硬碟匯集到單一、由軟體管理的共用資源中,使傳統的 SAN 或 NAS 設備變得過時。(例如,SC//HyperCore 利用 SCRIBE 技術來分散資料並確保硬體故障時的可用性。)
  • 運算節點 (Compute Nodes): 這些是為叢集提供 CPU、RAM 和本機儲存的實體伺服器。因為 Hypervisor 和儲存軟體直接在每個節點上運行,新增一個節點就能同時立即擴充處理能力和儲存容量。
  • 集中式管理 (Centralized Management): 用於佈建、監控和維護整個叢集的統一介面。這將一組實體伺服器轉變為一個單一、易於管理的生態系統。

了解超融合儲存

超融合儲存是 HCI 內部的軟體定義引擎,消除了對 SAN 和 NAS 陣列的需求。對於 IT 團隊來說,這代表了一次大規模的營運升級。

超融合儲存不需要應付專用的儲存控制器、複雜的佈線和獨立的授權,而是將每個節點的內部磁碟聚合成一個統一的儲存池。資料和工作負載會自動在整個叢集中分散和保護。沒有獨立的儲存設備需要調整大小、維護或更換。在 SC//HyperCore 環境中,SCRIBE 會自動處理這一切,確保顛峰效能和資料韌性。

HCI 的商業效益

整合您的基礎架構不僅改變了您的伺服器機架,也改變了 IT 員工分配時間的方式。常見的效益包括:

  • 簡化管理: 與單一供應商合作、單一支援窗口以及單一統一介面,大幅減少了兼顧多個系統的管理負擔。
  • 降低總擁有成本 (TCO): 消除獨立的儲存陣列和 VSA 降低了資本支出,同時減少了 IT 團隊花在修補和排除故障上的時間,進而壓低了營運成本。
  • 可預測的擴充: 需要更多容量?只需新增一個節點即可。無需重新設計環境架構,使預算預測變得高度可預期。
  • 原生高可用性: 工作負載本質上是分散的。如果一個節點出現故障,應用程式仍能保持連線,大幅減少了對手動容錯移轉配置的需求。
  • 最小化佔用空間: 將伺服器、儲存和網路壓縮到更少的設備中,節省了關鍵的機架空間並降低了電力/冷卻消耗——這對邊緣和遠端部署至關重要。
  • 簡化備份和 DR: 由於資料原生具備分散式保護,整合的快照和複寫功能減少了對複雜第三方備份和災難復原工具的依賴。

自我修復基礎架構的力量

自我修復基礎架構超越了單純的高可用性;它能主動偵測、診斷和解決問題——通常在 IT 人員甚至還沒意識到發生問題之前。

例如,SC//HyperCore 平台內的自主基礎架構管理引擎 (AIME) 會持續監控叢集運作狀況。它可以在無需人工干預的情況下,自動修復磁碟故障或節點效能下降等問題。VM 預設具備高可用性,在發生故障時會自動在健康的節點上重新啟動,而無需預先設定容錯移轉規則。對於缺乏現場 IT 人員的分散式環境,這將基礎架構管理從被動的救火轉變為自主運作。

HCI 與傳統基礎架構:比較

在規劃基礎架構更新時,傳統 3-2-1 設定與 HCI 之間的選擇通常集中在擴充性、管理負擔和容錯能力上。

功能/維度傳統基礎架構 (3-2-1)超融合基礎架構 (HCI)
硬體架構來自多個供應商的獨立層(運算、儲存、網路)。完全整合的單一系統解決方案。
管理介面多個專屬主控台和各種支援聯絡人。一個集中式介面和單一供應商。
擴充性需要昂貴的「全面汰換升級」或新的儲存陣列。透過新增節點線性且漸進地擴充。
高可用性需要複雜、手動的容錯移轉配置。在整個叢集中預設內建。
部署速度整合、設定和測試需要數週時間。預先整合的叢集只需數小時至數天。
總擁有成本 (TCO)較高(多個授權、複雜的支援合約)。較低(整合、管理負擔減少)。
理想使用情境擁有專職 IT 專家的中大型集中式資料中心。分散式站點、邊緣運算和精簡型 IT 環境。

評估 HCI 供應商:必須問的關鍵問題

並非所有 HCI 平台都生而平等,其細微差別通常在日常營運中變得痛苦地明顯,而不是在規格表上。在做出承諾之前,請提出以下問題:

  • Hypervisor 是原生的還是附加的? 確認 Hypervisor 是否真正內建,或者您是否會被迫購買和管理獨立的第三方授權。
  • 儲存架構是什麼? 儲存是否在 Hypervisor 中原生運行,或者是否依賴耗費資源的虛擬儲存設備 (VSA) 而使故障排除變得複雜?
  • 硬體是否具備靈活性? 您可以在同一個叢集中混合不同的節點型號和世代嗎?嚴格的硬體規則會使未來的擴充變得不必要地昂貴。
  • 誰負責支援? 是一家供應商負責端到端的支援,還是在發生危機時您會在軟體和硬體供應商之間被踢皮球?
  • Day-2 營運如何處理? 評估遠端修補、監控和節點更換的實際情況。透過中央編排管理的平台(如 SC//Fleet Manager™)允許精簡團隊遠端更新數百個站點。

結論

超融合基礎架構透過將運算、儲存和網路融合到一個統一、易於管理的系統中,徹底改變了傳統的 3-2-1 模型,該系統具備內建的高可用性、逐節點擴充和自主的自我修復功能。

然而,必須驗證 HCI 供應商是否真正兌現了這一承諾。請確保 Hypervisor 是真正原生的,儲存不依賴笨重的 VSA,並且韌性是一項固有功能,而不是事後配置。

準備好看看真正的 HCI 在現實世界中如何運作了嗎?

與 Scale Computing™ 專家交談,討論為您的環境量身打造的規模評估、移轉規劃和部署策略。

關於 Scale Computing

Scale Computing 是邊緣運算、虛擬化及超融合解決方案的領導者。
Scale Computing 的 HC3 軟件整合了傳統的虛擬化軟件、災難復原軟件、伺服器及共享儲存,並將其整合為一個高度可用的應用程式運行系統。
憑藉其專利 HyperCore™ 技術,HC3 自我修復平台能夠實時自動識別、緩解和修復基礎設施問題,讓應用程式實現最長的正常運行時間。若您重視易用性、高可用性及總體擁有成本 (TCO),Scale Computing HC3 將是您理想的基礎設施平台。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。