وقتی شبکه ها خودشان تصمیم می گیرند؛ چرا زیرساخت حیاتی به دوقلوی دیجیتال نیاز دارد؟
شبکه خودکار، دوقلوی دیجیتال، زیرساخت های حیاتی و اتوماسیون شبکه دیگر چند اصطلاح شیک برای ارائه های مدیریتی نیستند. با رشد سرویس های ابری، اینترنت اشیا و هوش مصنوعی، یک تغییر اشتباه در شبکه می تواند بیمارستان، بانک، کارخانه یا سامانه حمل ونقل را از کار بیندازد. پس اگر قرار است شبکه خودش تصمیم بگیرد، باید قبل از هر کاری نتیجه تصمیمش را ببیند.
در صنایع حساسی مثل هوافضا و تولید انرژی، آزمایش مستقیم روی سیستم واقعی اصلاً شوخی بردار نیست. مهندسان ابتدا سناریوها را در یک محیط شبیه سازی شده بررسی می کنند و فقط زمانی سراغ اجرای واقعی می روند که از نتیجه مطمئن باشند. عجیب است که بسیاری از شبکه های ارتباطی هنوز بدون چنین سپر ایمنی قدرتمندی مدیریت می شوند.
مطالعه مقاله قبلی در دسته بندی کامپوتر با عنوان اختلال چندساعته نام چیپ به دلیل خرابی دیتاسنتر و خشم کاربران.
چرا شبکه های امروزی این قدر حساس شده اند؟
قبلاً یک شبکه سازمانی شاید از چند روتر، تعدادی سوئیچ و چند سرور تشکیل می شد. نقشه ارتباطات هم آن قدر ساده بود که یک مدیر شبکه باتجربه می توانست بیشتر جزئیات را در ذهنش نگه دارد. امروز ماجرا کاملاً فرق کرده است.
سرویس ها میان دیتاسنترهای محلی، چند فضای ابری، شعب سازمان، تجهیزات لبه و هزاران دستگاه متصل جابه جا می شوند. بخشی از تجهیزات فیزیکی است، بخشی مجازی و بخشی دیگر فقط در قالب نرم افزار وجود دارد. هر قسمت هم تنظیمات، سیاست ها و محدودیت های خودش را دارد.
در چنین محیطی، یک تغییر کوچک ممکن است اثر دومینویی ایجاد کند. برای مثال، تغییر مسیر ترافیک در یک نقطه می تواند باعث افزایش تأخیر، فشار روی یک لینک پشتیبان یا حتی نقض سیاست های امنیتی شود. مشکل اینجاست که نتیجه این تغییر همیشه از قبل قابل مشاهده نیست.
تیم های فناوری اطلاعات معمولاً برای کنترل این پیچیدگی به داشبوردها، ابزارهای مانیتورینگ و هشدارهای متعدد تکیه می کنند. این ابزارها می گویند الان چه اتفاقی افتاده، اما الزاماً نمی گویند اگر یک تنظیم را تغییر دهیم، پنج دقیقه بعد چه می شود.
اینجاست که تفاوت میان نظارت بر شبکه و درک واقعی رفتار آن مشخص می شود. مانیتورینگ مانند نگاه کردن به چراغ های هشدار خودرو است؛ مفید است، اما به تنهایی نمی تواند پیش بینی کند تغییر یک قطعه چه اثری روی کل موتور خواهد داشت.
شبکه خودکار بدون مدل دقیق، ریسک بزرگی است
هدف شبکه خودکار این است که کارهای تکراری را بدون دخالت مداوم انسان انجام دهد. چنین شبکه ای می تواند خرابی را شناسایی کند، مسیر جایگزین بسازد، منابع را دوباره تخصیص دهد و حتی قبل از اعتراض کاربران، افت کیفیت را کاهش دهد.
این تصویر واقعاً جذاب است، اما یک سؤال جدی وجود دارد: سیستم بر چه اساسی تصمیم می گیرد؟ اگر داده ناقص، قدیمی یا اشتباه باشد، اتوماسیون فقط خطا را با سرعت بیشتری اجرا می کند. یعنی به جای یک اشتباه انسانی محدود، ممکن است با تغییری گسترده و فوری روبه رو شویم.
این موضوع در زیرساخت های حیاتی اهمیت بیشتری دارد. قطع چنددقیقه ای یک سرویس پخش فیلم شاید آزاردهنده باشد، اما اختلال در شبکه یک مرکز درمانی، پالایشگاه یا سامانه پرداخت می تواند پیامد مالی و انسانی جدی داشته باشد.
بنابراین خودکارسازی نباید فقط به معنای اجرای سریع فرمان ها باشد. یک سیستم بالغ باید بتواند پیش از اجرا، نتیجه احتمالی را محاسبه کند، خطرها را بسنجد و در صورت مشاهده رفتار غیرمنتظره، عملیات را متوقف کند.
به زبان ساده، شبکه ای که خودش تصمیم می گیرد به یک محیط تمرینی نیاز دارد. محیطی که بتواند در آن اشتباه کند، از نتیجه یاد بگیرد و بدون آسیب زدن به کاربران واقعی، گزینه بهتر را پیدا کند.
دوقلوی دیجیتال دقیقاً چه کاری انجام می دهد؟
دوقلوی دیجیتال یک نسخه صرفاً گرافیکی از شبکه نیست. قرار نیست فقط چند آیکون رنگی روی صفحه نشان دهد. این فناوری مدلی پویا از تجهیزات، ارتباطات، تنظیمات، سیاست ها و رفتار واقعی شبکه می سازد.
این مدل با اطلاعات محیط اصلی به روز می شود و تلاش می کند وضعیت لحظه ای شبکه را بازتاب دهد. در نتیجه، تیم فنی می تواند تغییرات پیشنهادی را ابتدا روی نسخه دیجیتال اجرا کند و واکنش احتمالی سیستم را ببیند.
فرض کنید سازمان قصد دارد سیستم عامل صدها روتر را به روزرسانی کند. روش سنتی این است که چند تجهیز آزمایشی انتخاب شود، به روزرسانی روی آن ها انجام گیرد و بعد کار به صورت مرحله ای ادامه پیدا کند. بااین حال، محیط آزمایشگاهی معمولاً تمام پیچیدگی شبکه واقعی را ندارد.
یک دوقلوی دقیق می تواند وابستگی سرویس ها، مسیرهای جایگزین، ظرفیت لینک ها و تفاوت تنظیمات تجهیزات را وارد آزمایش کند. اگر نسخه جدید باعث اختلال در یک پروتکل یا کاهش ظرفیت شود، مشکل قبل از رسیدن به محیط عملیاتی دیده خواهد شد.
همین قابلیت برای تغییر سیاست های امنیتی هم کاربرد دارد. تیم امنیت می تواند یک قانون تازه فایروال را روی مدل اجرا کند و ببیند آیا دسترسی غیرمجاز بسته می شود یا در کنار آن، ارتباط یک سرویس ضروری هم از بین می رود.
ارزش اصلی این فناوری در پاسخ دادن به سؤال «اگر این کار را انجام دهیم چه می شود؟» است. شبکه های سنتی معمولاً پس از تغییر پاسخ را نشان می دهند؛ دوقلوی دیجیتال تلاش می کند پاسخ را قبل از تغییر ارائه دهد.
داده تمیز؛ چیزی که همه چیز به آن وابسته است
ساختن یک نسخه دیجیتال دقیق، بدون داده معتبر ممکن نیست. اگر فهرست تجهیزات ناقص باشد، توپولوژی شبکه درست ثبت نشده باشد یا تنظیمات واقعی با مستندات تفاوت داشته باشد، خروجی مدل هم قابل اعتماد نخواهد بود.
این همان جایی است که خیلی از پروژه ها گیر می کنند. اطلاعات شبکه ممکن است میان فایل های اکسل، ابزارهای مختلف، سامانه مدیریت دارایی و یادداشت های شخصی کارشناسان پخش شده باشد. حتی گاهی هیچ کس دقیقاً نمی داند یک تجهیز قدیمی چرا هنوز روشن است.
داده باید از منابع گوناگون جمع آوری و با یکدیگر مقایسه شود. اطلاعات پیکربندی، وضعیت عملیاتی، جریان ترافیک، رخدادهای امنیتی و وابستگی برنامه ها همگی بخشی از تصویر هستند. نبود هرکدام می تواند بخشی از رفتار شبکه را پنهان کند.
مدل خوب همچنین باید مرتب به روزرسانی شود. شبکه موجودی ثابت نیست؛ ماشین های مجازی ایجاد یا حذف می شوند، کاربران جابه جا می شوند و مسیرهای تازه ای شکل می گیرند. مدلی که هفته قبل دقیق بوده، شاید امروز دیگر واقعیت را نشان ندهد.
به همین دلیل، اتوماسیون شبکه و مدیریت داده باید کنار هم توسعه پیدا کنند. نمی توان انتظار داشت یک موتور تصمیم گیری هوشمند با اطلاعات نصفه ونیمه، همیشه تصمیم درست بگیرد.
آزمایش تغییرات بدون ترس از قطعی
یکی از جذاب ترین کاربردهای دوقلوی دیجیتال، آزمایش ایمن تغییرات است. تیم ها می توانند سناریوهای مختلف را بارها اجرا کنند؛ بدون اینکه کاربران متوجه شوند یا سرویس واقعی در معرض خطر قرار بگیرد.
برای نمونه، می توان خرابی یک لینک اصلی را شبیه سازی کرد. مدل نشان می دهد ترافیک از چه مسیری عبور خواهد کرد، کدام لینک ها به مرز ظرفیت می رسند و آیا کیفیت سرویس های حساس حفظ می شود یا نه.
حتی می توان چند خرابی هم زمان را بررسی کرد؛ وضعیتی که ساختن آن در آزمایشگاه فیزیکی دشوار و گران است. قطع یک دیتاسنتر، اختلال سرویس ابری و افزایش ناگهانی ترافیک می توانند در یک سناریوی واحد قرار بگیرند.
این تمرین ها فقط برای روز بحران نیستند. نتایج آن ها به تیم ها کمک می کند ظرفیت آینده را بهتر پیش بینی کنند، نقاط ضعیف را زودتر ببینند و بودجه را به بخشی اختصاص دهند که واقعاً نیاز به ارتقا دارد.
در واقع، دوقلو نقش یک زمین تمرین را برای انسان و ماشین بازی می کند. کارشناسان می توانند تصمیم های خود را ارزیابی کنند و الگوریتم های هوشمند نیز پیش از دسترسی به محیط اصلی، روی سناریوهای متنوع آموزش ببینند.
هوش مصنوعی به محیط قابل اعتماد نیاز دارد
ورود هوش مصنوعی به مدیریت شبکه سرعت تحلیل را بالا برده است. الگوریتم ها می توانند الگوهایی را پیدا کنند که تشخیص آن ها برای انسان زمان زیادی می برد؛ از افزایش غیرعادی تأخیر گرفته تا رفتاری که احتمال حمله سایبری را نشان می دهد.
اما پیشنهاد هوش مصنوعی نباید بدون بررسی اجرا شود. یک مدل ممکن است بر اساس داده های قبلی، مسیری را مناسب بداند که در شرایط تازه جواب نمی دهد. ممکن است مشکل را حل کند، ولی هم زمان سرویس دیگری را تحت فشار قرار دهد.
ترکیب هوش مصنوعی با دوقلوی دیجیتال این شکاف را کمتر می کند. الگوریتم راه حل را پیشنهاد می دهد، نسخه دیجیتال پیامد آن را آزمایش می کند و تنها در صورت عبور از معیارهای ایمنی، تغییر برای اجرای واقعی تأیید می شود.
این فرایند می تواند چندین بار در چند ثانیه تکرار شود. سیستم گزینه های مختلف را مقایسه می کند و راهکاری را انتخاب می کند که علاوه بر رفع مشکل، کمترین اثر جانبی را داشته باشد.
پس هوش مصنوعی قرار نیست کارشناس شبکه را یک شبه کنار بزند. فعلاً نقش منطقی تر آن، تبدیل شدن به یک همکار سریع است؛ همکاری که میلیون ها داده را بررسی می کند، اما برای تصمیم های حساس به قوانین و کنترل های مشخص پایبند می ماند.
امنیت سایبری در یک شبکه خودمختار
هرچه اختیار بیشتری به سیستم داده شود، امنیت آن مهم تر می شود. اگر مهاجم بتواند داده های ورودی را دست کاری کند یا به موتور اتوماسیون فرمان اشتباه بدهد، همان قابلیتی که برای افزایش پایداری ساخته شده، به یک خطر جدی تبدیل خواهد شد.
دوقلوی دیجیتال می تواند برای بررسی سناریوهای حمله استفاده شود. تیم امنیت قادر است مسیر احتمالی نفوذ را مدل سازی کند، اثر قطع یک دسترسی را بسنجد و ببیند مهاجم از چه ارتباطاتی برای حرکت در شبکه بهره می برد.
البته خود مدل نیز باید محافظت شود. این سامانه اطلاعات بسیار دقیقی درباره معماری، تجهیزات و سیاست های سازمان دارد. دسترسی غیرمجاز به آن می تواند نقشه ای ارزشمند در اختیار مهاجم قرار دهد.
کنترل هویت، ثبت رویدادها، تفکیک سطح دسترسی و رمزنگاری داده ها باید از همان ابتدای پروژه در نظر گرفته شوند. اضافه کردن امنیت در مرحله آخر، دقیقاً همان اشتباهی است که بارها در پروژه های فناوری دیده ایم.
انسان هنوز از چرخه تصمیم گیری حذف نمی شود
شبکه خودمختار به این معنا نیست که صبح فردا همه مدیران شبکه بیکار می شوند. برعکس، نقش آن ها از انجام دستی تغییرات به طراحی سیاست، تعیین محدودیت ها و بررسی تصمیم های پیچیده تر منتقل خواهد شد.
سیستم می تواند خرابی های رایج را برطرف کند، اما انسان باید مشخص کند چه سطحی از ریسک قابل قبول است. مثلاً آیا حفظ دسترسی یک سرویس مهم تر از افزایش موقت هزینه ابری است؟ پاسخ چنین پرسشی همیشه فنی نیست و به اولویت های کسب وکار بستگی دارد.
برای شروع هم لازم نیست کنترل کامل شبکه به ماشین سپرده شود. سازمان ها می توانند ابتدا از مدل برای مشاهده و پیشنهاد استفاده کنند. بعد از شکل گیری اعتماد، اجرای خودکار تغییرات کم خطر را فعال کنند و تصمیم های حساس را همچنان زیر نظر انسان نگه دارند.
این مسیر مرحله ای منطقی تر است. اعتماد به اتوماسیون با یک شعار مدیریتی ساخته نمی شود؛ باید بارها نشان داده شود که مدل واقعیت را درست می فهمد، نتایج قابل توضیح هستند و در شرایط غیرعادی راه بازگشت وجود دارد.
آینده زیرساخت های حیاتی با پیش بینی ساخته می شود
سال هاست صنایع مأموریت حساس از مدل سازی برای کاهش خطر استفاده می کنند. شبکه های ارتباطی هم باید همین مسیر را جدی بگیرند، چون دیگر صرفاً ابزار اتصال چند رایانه نیستند؛ تقریباً همه فعالیت های دیجیتال به پایداری آن ها وابسته است.
دوقلوی دیجیتال فاصله میان مشاهده و پیش بینی را کمتر می کند. این فناوری اجازه می دهد تغییرات قبل از اجرا بررسی شوند، خرابی ها بدون ایجاد بحران تمرین شوند و تصمیم های خودکار در یک محیط امن محک بخورند.
رسیدن به شبکه کاملاً خودمختار یک پروژه کوتاه مدت نیست. کیفیت داده، هماهنگی ابزارها، امنیت، هزینه و مهارت نیروی انسانی همگی چالش های واقعی اند. بااین حال، ادامه مدیریت دستی محیط های بسیار پیچیده هم دیگر جواب نمی دهد.
آینده متعلق به شبکه ای است که فقط واکنش نشان نمی دهد، بلکه پیامد تصمیمش را هم می سنجد. وقتی اتوماسیون، هوش مصنوعی و یک مدل قابل اعتماد کنار هم قرار بگیرند، زیرساخت های حیاتی می توانند سریع تر، امن تر و مقاوم تر عمل کنند؛ بدون اینکه هر تغییر کوچک به یک قمار بزرگ تبدیل شود.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید
نظرات کاربران