HPE安全技術升級!新SRX400系列防火牆及網絡安全架構 降AI風險
為協助企業安全地採用AI並將韌性轉化為核心業務能力,HPE推出HPE Juniper Networking SRX400系列防火牆、擴展的混合網狀安全架構,以及以韌性為中心的增強功能,將一致的防護延伸至雲端、核心及邊緣環境。HPE網絡SASE及安全高級副總裁兼總經理David Hughes表示:「隨著AI工作負載在分佈式站點擴展,網絡與安全必須深度整合,以降低風險、提升可視性,並提供企業所需的信任。」
David Hughes指出:「在AI時代,安全已不能再是附加組件或孤立管理。HPE協助客戶標準化政策並在分佈式環境中一致地執行,讓他們能充滿信心地採用AI,同時保持效能、韌性、可管理性及控制力。」

將電訊級安全防護帶到邊緣
整合式安全是HPE自動駕駛網絡的核心組件,將自主、AI原生營運與內置零信任、共享可視性及端到端政策執行相結合,讓網絡能以機器速度進行優化、自我修復及自我保護。隨著AI應用擴展至零售店、診所、校園及分支機構,這些分佈式站點日益成為非受管AI存取、政策執行不一致及數據外洩新途徑的最前線。
HPE Juniper Networking SRX400系列將電訊級的安全效能延伸至較小型的站點及空間受限的環境,支援從核心到邊緣的標準化安全態勢,並提供基於硬件的防護,協助抵禦篡改並建立可信的設備完整性。憑藉緊湊設計中的高效能與簡化管理,SRX400有助保護遙距站點,避免其成為機構安全策略中的薄弱環節。

為AI應用帶來企業級管治
超過一半的機構正在內部使用AI,這帶來了一項新挑戰:在提高生產力的同時,降低敏感數據被意外存取或共享的風險。HPE最新混合網狀防火牆的增強功能引入了新能力,透過改善分佈式環境中的可視性與政策控制,協助機構充滿信心地管治AI應用,而無需強制封鎖新興工具。
主要功能包括:
- AI網站及應用程式的可視性與存取管理:全新控制功能讓機構能一目了然地全面掌握AI應用程式的使用情況,一鍵限制存取,並主動封鎖未經授權或高風險的AI網站。
- 提示級別檢查 (Prompt-level inspection):為防止數據流失,安全團隊現在可以實施提示級別的檢查,過濾關鍵字並管理上傳至外部AI工具的檔案,同時仍允許高效存取已獲批的應用程式。
- 集中式基於身分的防護:這些功能在所有環境 (實體、虛擬及容器化) 中提供統一的安全架構,確保安全政策跟隨用戶及工作負載,而不僅僅是設備。
- AI原生營運:HPE Security Director透過將複雜的安全工作流程自動化以符合行業最佳實踐,簡化安全營運。增強的聊天機械人功能透過逐步協助及按需配置指引,讓客戶超越基本的故障排除。
為高風險威脅環境提供內置安全防護
透過在HPE產品組合中擴展具備主權就緒 (Sovereign-ready) 的安全性及以韌性為中心的增強功能,機構可以保護關鍵工作負載、加快復原速度,並在不斷升級的威脅環境下維持營運:
- 工作負載與復原韌性: HPE正在增強HPE Zerto Software中虛擬化及雲端工作負載的網絡與災難復原能力,提供更豐富的平台支援、全新復原操作手冊、對AI及AI相關工作負載(包括 vGPU)的更廣泛支援,以及Microsoft Defender整合。安全直接存取不可變的HPE StoreOnce數據以進行惡意軟件掃描及網絡取證,亦能加速在現實環境中復原至已知的乾淨狀態。
- 機密運算: HPE將機密運算整合至HPE Morpheus Software,擴展其主權就緒的安全基礎。利用AMD及Intel基於硬件的可信執行環境,以及Thales CipherTrust的集中式金鑰管理,HPE在數據使用期間仍保持加密,協助機構保護敏感工作負載,並滿足混合及實體隔離 (Air-gapped) 環境中的主權與合規要求。
- 後量子就緒 (Post-quantum readiness): 為應對量子運算將對現今加密技術帶來的預期挑戰,HPE已在 Junos OS Evolved 中加入後量子密碼學 (PQC) 就緒功能,並將於2026年夏季將PQC支援更廣泛地延伸至 Junos。這些更新符合美國國家標準與技術研究院 (NIST) 的合規標準,並將包括支援FIPS 203/204的升級加密庫、基於FIPS 204的軟件簽署,以及用於SSH的量子緩衝區 (Quantum Buffer)。此更新建基於 HPE 整個產品組合中更廣泛的PQC就緒性,包括配備HPE Integrated Lights-Out (iLO) 7的HPE ProLiant Compute Gen12 伺服器。

隨著機構繼續採用主權IT基礎架構,這些安全解決方案旨在提供全面的控制、合規性及保護,即使在實體隔離環境中亦然。
HPE Threat Labs增強威脅情報
為協助機構在快速演變的網絡威脅中保持領先,HPE正在擴展其以研究為導向的威脅情報團隊HPE Threat Labs,整合額外的網絡遙測技術與專業知識,以提供實時的AI原生威脅洞察。這些功能旨在透過識別新興威脅,更快地將威脅情報轉化為實際行動,支援業界向自動駕駛、零信任安全架構的轉型。
