近日,2023年教育系统网络安全工作研讨会在贵阳举行。本次会议以“强化网络安全公共支撑能力,护航国家教育数字化战略行动”为主题,围绕全面落实相关法律法规和国家教育数字化战略行动等政策要求,深入讨论交流教育系统网络安全发展方向、关键问题、工作任务、技术成果等内容。会上,华为云安全服务产品部部长左文树作了《构建“攻击不瘫、数据不丢、监管合规”的安全体系》主题演讲,分享华为云在教育数字化战略下的安全建设经验和运营实践。
华为云安全服务产品部部长左文树发表主题演讲
左文树在演讲中指出,华为云视“安全、稳定、高质量”为生命线,致力于打造安全可信的服务产品,为行业数字化转型提供夯实的安全底座。华为云在每年上千亿次的网络攻击等极其严苛网络安全环境下,坚持三分建设七分运营的理念,通过构筑“一个中心七层防线”达到“攻击不瘫,数据不丢,监管合规”的目标。
左文树从安全建设、安全运营和安全治理三个方面分享了华为云安全体系的架构与经验。
安全建设:构建七层防线实现云业务“穿盔戴甲”,所有服务落地DevSecOps开发流程实现“强身健体”。
华为云视“安全、稳定、高质量”为生命线,从产品到服务,华为云服务开发践行DevSecOps流程,将安全可信理念应用于产品的全生命周期,构建端到端安全可信的云平台。华为云构筑七层防线,通过纵深防御为云上业务“穿盔戴甲”,是最安全可信的云之一。
安全运营:华为安全云脑,沉淀华为三十多年的安全运营和安全治理经验,打造体系化、智能化、专业化安全运营。
华为云安全运营的核心服务——“安全云脑”,具备统一管理云上云下资产、智能化安全分析和一体化安全事件处置能力,通过流程和工具将人员经验服务化、事件处置自动化,实现70%的威胁1分钟闭环、99%的威胁事情5分钟闭环。华为云通过将安全运营能力服务化,帮助教育行业客户在云时代实现安全运营高起点、高效率和螺旋迭代,让云上业务更安全,安全运营更轻松。
安全治理:华为云从漏洞管理、证书管理,到账号治理与数据治理,实现安全风险全场景、全链路、全生命周期覆盖,保障网络系统端到端安全落地。
漏洞管理:通过华为强大的“漏洞管理平台”,针对云服务实现漏洞分钟级感知/小时级规避,减少漏洞被利用的风险;
证书管理:通过“证书生命周期管理服务”实现证书端到端可视、可控、可追溯,重大风险实现全局证书小时级替换;
账号治理:账号100%集中管理、规避账号与密码丢失风险,做到机机账号动态轮询、人机账号保险箱集中管理。
数据治理:华为云以数据资产为中心,基于数据全场景、全链路、全生命周期,从识别、分析、保护和风险呈现等阶段实现全流程统一管理。
未来,华为云将在安全服务上持续发力,帮助客户在安全运营上运筹帷幄,高效、高质量助力教育数字化转型,为推动我国教育数字化转型和教育网络安全建设贡献力量。
好文章,需要你的鼓励
AI项目从试点转向生产阶段时,企业面临意外的云成本激增问题。推理工作负载需要全天候运行以确保服务正常,成本可能一夜间飙升1000%以上。许多公司每月费用从5000美元激增至50000美元。为控制成本,企业开始采用混合架构:将推理工作负载迁移至本地或托管设施,训练任务保留在云端。这种模式可削减60-80%的基础设施支出,在保持性能的同时实现成本可预测性。
北航团队发布AnimaX技术,能够根据文字描述让静态3D模型自动生成动画。该系统支持人形角色、动物、家具等各类模型,仅需6分钟即可完成高质量动画生成,效率远超传统方法。通过多视角视频-姿态联合扩散模型,AnimaX有效结合了视频AI的运动理解能力与骨骼动画的精确控制,在16万动画序列数据集上训练后展现出卓越性能。
企业在AI模型选择上面临开放源码与封闭专有技术的抉择,这一选择对财务和定制化都有重要影响。开放模型如Meta Llama提供更大控制权和定制选项,而封闭模型如OpenAI GPT-4o提供简化使用和企业级支持。专家建议采用投资组合策略,根据准确性、延迟、成本、安全性等因素选择合适模型,而非单一选择。
这项研究解决了AI图片描述中的两大难题:描述不平衡和内容虚构。通过创新的"侦探式追问"方法,让AI能生成更详细准确的图片描述,显著提升了多个AI系统的性能表现,为无障碍技术、教育、电商等领域带来实用价值。