AI数智赋能,让动网操作风险“看得见、管得住”
8 小时前 / 阅读约3分钟
来源:C114
湖南移动利用AI与大数据技术,构建动网安全管控体系,实现动网操作全量可视、全程可溯,风险识别更准更快,提升网络运维安全效能,为业务快速迭代提供安全底座。

传统网、云化网与4G/5G多制式网络交织并存,动网变更操作日益频繁。长期以来,动网操作安全主要依靠人工盯防,“风险看不见、管控跟不上、追溯不清晰”成为困扰运维一线的突出痛点。湖南移动以人工智能与大数据技术为引擎,开展动网全流程安全管控创新实践,让每一次操作“有迹可循”、每一处风险“有据可查”,为复杂网络环境下的安全稳定运行探索出一条数智化新路径。

一、新考题:海量动网操作呼唤管控升级

随着云化网络演进与5G规模商用,割接、版本升级、扩容等动网操作渐成常态。操作入口分散,日志散落在各专业网管与平台之中,格式各异、体量庞大。依靠人工盯屏值守,难以全量覆盖、更难及时发现异常;而一旦出现问题,日志分散、溯源困难,故障定位与责任界定效率不高。如何让风险“看得见”、管控“跟得上”、追溯“查得清”,成为网络运维安全必须回答的考题。

二、新解法:BERT“读懂”日志,GBDT“嗅出”风险

湖南移动融合人工智能与大数据技术,搭建“日志解析—风险预警—合规管控”环环相扣的动网安全管控体系。

在日志解析环节,汇聚无线、核心网、传输等五大专业的登录日志与操作日志,依托BERT预训练模型对异构日志进行语义解析与分类打标,构建日志关联图谱,把日志翻译成统一、规范、可检索的动网行为记录,实现动网操作全量可视、全程可溯。

在风险预警环节,运用GBDT梯度提升模型,整合日志特征、割接信息、网络环境数据,将操作时间、账号属性、指令类型、网络负荷等多维特征融合研判,有效压降误报漏报,异常行为自动告警,并同步故障中心,推动风险发现由“事后追溯”向“事中预警”转变。

在合规管控环节,建立覆盖各专业的高危指令库并同步更新维护,对账号权限、操作时间窗等合规要素自动识别校验;并与割接工单流程联动,CRT类网元通过4A系统操作时,凡涉及高危指令即触发金库审批,调用合规性校验能力,审批通过后方可执行,形成“事前有审批、事中有校验、事后可追溯”的闭环管理。

三、新成效:动网行为100%可视,风险识别更准更快

体系落地以来,动网操作管控加快从“人防”迈向“技防”:动网行为实现100%可视,异常操作识别准确率达95%以上。

日志解析由人工逐条翻查转为系统自动解析,解析效率大幅提升,事故溯源由过去需要在多个系统间反复切换、逐条比对的数小时作业,缩短至分钟级一键拉通全链路操作记录,故障定位与责任界定更加高效。各专业高危指令统一入库、动态更新,操作“红线”更加清晰;异常行为告警实时推送,处置有痕、闭环可查。运维人员从繁重的值守中解放出来,转向价值更高的风险分析与流程优化,动网操作流程更加规范,网络运维安全效能持续提升,为业务快速迭代提供了坚实的安全底座。

四、新展望:从“智控”走向“自治”