AI挑战数据保护 看Commvault如何“追本求源”并“另辟蹊径”
2025年春节期间,中国出现了两个现象级事件:一是动漫电影《哪吒》的票房一骑绝尘;另一个就是DeepSeek的横空出世,它极大地推动了AI普惠化进程。
人工智能等先进技术在给人们的工作和生活带来诸多便利的同时,新的数据安全风险也随之潜行。因此,安全风险防范意识不能放松,相应地,数据安全保护的措施和方法,一样也不能少!
降本增效
数据保护功不可没
2025年全国两会《政府工作报告》中提出,“更好统筹发展和安全,坚持在发展中逐步化解风险,努力实现高质量发展和高水平安全的良性互动”。不论是企业业务的高质量发展,还是数据资源的开发利用,抑或是人工智能和大模型在企业中的落地,数据安全始终是底线。
2025年1月1日,《网络数据安全管理条例》开始正式施行,它着重强调了分类分级保护的原则,并且要求企业采取必要的安全措施、制定应急预案、监测风险并及时处置。由此可见,无论是国家的长治久安,还是产业的振兴发展,乃至每个企业、个人的安全和信息保护都应在安全红线之内。作为混合云数据保护解决方案市场领导者,Commvault多年来始终专注于从识别到恢复的全流程数据保护,能够为企业用户提供全面的数据保护支持。随着DeepSeek等技术创新不断涌现,Commvault也把更多精力投入在中国市场,试图将更多商机转化为胜机。
面对复杂多变的国际市场环境,以及新技术新应用新模式带来的业务上的挑战,每个企业都开足马力“降本增效”。当前,越来越多的企业开始深入用云,并且建立了多云架构,将数据存储在不同的云端,同时使用不同的备份软件。由于云厂商最大的盈利点在于存储和计算资源,而存储去重并不是他们核心考量的因素,所以很多云平台上内建的备份软件并未进行数据去重。这就给降本留下了隐患。
Commvault亚洲区技术总监陈俊伟介绍说,客户采用Commvault的产品对其所有备份进行整合后:第一,可以有效地降低成本,因为Commvault的数据去重能力在行业内领先,无论数据存储在云端还是本地,都能实现高效去重,从而大幅减少存储支出;第二,增强安全性,因为Commvault可以提供更安全、更完善的数据保护;第三,提升管理效率,当所有备份被整合到一个平台后,企业可以更直观地管理多云数据,无论是模拟、演练或测试,都可以在同一个平台上完成,避免因多团队协作导致的管理复杂度和多团队人员带来的成本增加。
Commvault中国区技术总监董剑波表示:“我们一直强调‘持续业务’的重要性,而实现降本增效的一个重要前提,就是要有一个支持业务发展的非常稳定的基础架构环境。Commvault这方面的能力已大幅提升,尤其是在业务恢复速度方面。传统方案在发生重大灾难时,业务恢复可能需要数周甚至数月,并且涉及网络、安全配置、复杂应用等多个环节。而Commvault的智能化解决方案可以将恢复时间缩短至几分钟,并通过整合各种资源,实现业务快速重启。宕机恢复时间越短,损失越小,这才是降本增效的关键。”
“将备份交给专业的服务商来做。无论是技术人员的支出,还是存储资源的支出,Commvault都能有效帮助企业降本增效。”陈俊伟如是说。
Commvault还在不断推陈出新。比如,Commvault推出了CIS强化镜像,可以支持简单、安全的云部署。目前,用户可以在Amazon Web Services(AWS)、Microsoft Azure和VMware应用市场使用。再比如,面向关键工作负载,Commvault为广泛使用的企业身份与访问管理解决方案Microsoft Active Directory提供了全面的自动化林恢复功能。
对于很多企业来说,Active Directory就像是心脏,其重要性不言而喻。传统上保护Active Directory的方式是将整个虚拟机保护起来,把它当成一个Windows Server来备份。但是,这种方法并不是最优的。因此,Commvault推出了自动化林恢复功能。在复杂的Active Directory环境下,比如企业拥有众多DC,Commvault会完整记录下每个DC的配置,并对每个DC下的对象及其所包含的组件进行比对,找出与上一次备份相比不同的对象,以确定哪些对象被篡改过。“这种能力是当前业界其他公司所不具备的,却是用户所迫切需要的。”董剑波表示,“Commvault的方案可以通过比对,为用户提供依据,待客户确认后,即可快速恢复到最合适的状态。这种方式的最大优势在于,大幅缩短了客户的整体恢复时间,提高了恢复效率,并且减少了业务损失。”
中国出海企业何以立足?
合规与安全并重
与Commvault的混合云数据保护战略相适应,Commvault Cloud的推出为业界树立了新的标杆。从前年正式发布,到今年新增用于企业版Active Directory的Commvault Cloud Backup&Recovery功能,Commvault Cloud的安全能力持续增强。用户可以根据自己的实际需求选择软件、SaaS服务或一体机等不同的部署和应用方式。
据董剑波介绍,很多合作伙伴和厂商,如超融合平台供应商,在拓展东南亚市场时,就会优选集成能力强、适应性高的解决方案。而Commvault在国内外平台上的集成能力正好满足这一需求。
中国出海企业在数据安全方面主要关心以下两个方面的问题。
第一,数据合规性。
当数据量越来越庞大且涉及国外数据时,首要问题就是合规性。合规性涉及多个层面,其核心是应全面满足当地政府的要求。Commvault扮演了一个特殊的角色,作为跨国公司,它在广大的海外地区设有人员与客户网络,并且基于此,能够在合规性方面为客户提供完善支持。当海外的数据传送回中国时,要同时满足企业管理层、业务整合以及AI应用等多种需要,必须确保数据的合法传输。
第二,数据安全性。
面对海外复杂的商业环境,中国企业最现实的挑战就是,如何确保海外数据与国内具有同等的防护水平?举例来说,在国内,做好数据安全防范,可有效规避数据保护风险,那么在海外,数据能否沿用相同的保护方式呢?更进一步说,是采用当地的保护机制,还是在中国境内远程保护海外数据?Commvault建议,用户可依据各地不同的法规和技术条件,采用不同的方式保护数据,以确保安全、效率与成本的平衡。
当前,汽车、电池等领域的中国企业正不断加快出海的步伐。这些客户在国内曾长期使用Commvault的解决方案,并高度认可其价值。因此,在出海时,这些企业依旧会首选Commvault。某中国企业将业务拓展到了新加坡、泰国、越南等地,并且在海外建厂,还设立了区域总部。前期,该企业的中国团队与Commvault沟通整体数据保护规划;在后期的项目落地阶段,则由新加坡团队接手。Commvault依托在当地的团队,按照“就近服务”原则,在渠道对接、服务响应、业务流程等方面提供本地化支撑。这种跨区域的协作模式在Commvault已经成为新常态。
董剑波介绍说:“Commvault的SaaS产品是许多中国出海企业的第一选择。采用这种方式,一方面,与在海外自建数据中心相比,能大幅降低合规成本;另一方面,Commvault现有的方案都可以直接调用,快速完成部署,从而有效降低成本。”
AI是把双刃剑
Commvault总是“快人一步”
有人说,未来10年,所有的行业都值得用AI重做一遍。当然,数据保护也不例外。
陈伟俊提到,他在亚洲多国进行调研时曾听到过一段值得警惕的对话:“某企业将其核心业务数据全部输入AI模型进行训练,却未采取足够的保护措施。”当他询问该企业“如何确保模型安全”时,对方起初认为,AI尚处于实验阶段,无需特别防护。这种认知极其危险!事实上,AI大模型的运作逻辑决定了,企业需将核心数据输入系统。这相当于将最具价值的信息集中暴露于数字风险环境中。当别有用心者意图获取某家公司的核心数据时,甚至无需再从海量数据中筛选目标,只需窃取模型即可获得全部核心信息。
“我们不能因为有风险就因噎废食,不去使用AI,而是要想办法让AI帮助我们更有效地保护好数据。”陈俊伟表示,“Commvault已经做好准备。我们采用的框架是负责任的AI(Responsible AI Framework),这是美国NIST框架中的一部分,虽然只是1.0版本,却非常重要。我们不会辜负客户的信任,绝对不会将客户的真实数据放到AI中去,而是仅使用AI来提高效率。比如,我们会用AI的方式帮助客户排查问题和故障。或者,当企业使用Commvault的产品时遇到一些问题,我们会用AI的方式指导用户,通过搭建适合的环境,而不是数据,分步骤地解决问题。”
近期,DeepSeek表现火爆,许多数据保护厂商都接入了DeepSeek。Commvault选择了差异化的路径。早在一年前,Commvault便启动了自研AI工具的开发,目前已将这一工具深度嵌入产品平台,作为免费功能向客户开放,包括各种自动化处理在内的相关功能越来越完善。“当客户遇到备份失败或恢复异常时,系统会产生一些错误代码,若将错误代码输入Google、ChatGPT或者DeepSeek,得到的答案往往来自网络上大家讨论生成的一些信息或用户经验,缺乏精准性。”董剑波介绍说,“我们的业务与研发团队深入探讨,以确保问题诊断的精确度,以及通过API实现智能调度等。Commvault的基本策略是利用AI对抗AI,也就是使用AI驱动的检测识别能力,驱动AI寻找数据保护的风险点。为此,Commvault推出了AI小助手Arlie copilot,协助进行故障排除和自动化操作,可以快速生成API的代码和工作流程,从而加快搜索和恢复速度,并实时提出分析和报告。”
众所周知,AI是一把双刃剑,它一方面提升了数据保护的效率,另一方面也增加了数据保护的风险。Commvault的异常检测功能,可以从容应对日益增加的风险。只要出现异常操作,无论是外部风险还是人为失误,系统都可以检测到,并提早预警,比如通过平台自带的自动化响应功能,通知安全顾问或其他相关部门采取行动。
俗话说,魔高一尺,道高一丈。AI每天都在创新,而AI驱动的检测能力也在持续提升。Commvault永远“快人一步”。
