Nettverksarkitektur og KI
Når nettverket er for smart til å feilsøke manuelt
Fra flat infrastruktur til hypermoderne arkitektur, og KI-agentene som holder det i live.
Kari og Ola er begge erfarne nettverksfolk. De ser på det samme problemet. De kommer til ulike konklusjoner. Ikke fordi noen tar feil, men fordi nettverket nå er for sammensatt til at ett menneske kan holde hele bildet i hodet samtidig. Det er ikke et kompetanseproblem. Det er et kompleksitetsproblem, som igjen fører til et forretningsproblem.
Tre krefter som konvergerer akkurat nå
Dette er ikke en utfordring som venter på deg. Den vokser mens du leser dette. Tre utviklingstrekk har nådd et punkt der de forsterker hverandre:
| Kompleksiteten øker | Hybride miljøer, mikrosegmentering og software-defined nettverk gjør at feil gjemmer seg dypere og er vanskeligere å spore manuelt. |
| KI øker angrepstempo | Automatiserte angrepsverktøy analyserer sårbarheter og eskalerer raskere enn mennesker kan respondere. Vinduet for oppdagelse krymper. |
| Krav til oppetid øker | Digitalsikkerhetsloven (i kraft 1. oktober 2025) og kundeavtaler setter konkrete krav til tilgjengelighet, sporbarhet og hendelsesrapportering. Nedetid er ikke lenger bare et IT-problem – det er et ledelses- og juridisk ansvar. |
Hver for seg er disse trendene håndterbare. Sammen definerer de et nytt krav til hva god nettverksdrift faktisk betyr.
Fra flatt til hypermoderne, hva har egentlig endret seg?
Mange virksomheter har de siste årene gjennomført en betydelig nettverksreise. Fra enkle, flate strukturer med lite segmentering til hypermoderne miljøer med definerte multimediafabrics, mikrosegmentering og lag på lag av teknologi. Så langt trekker man i riktig retning. Men med en slik utvikling, øker også kompleksiteten.
| Slik så det ut før | Slik ser det ut nå |
|---|---|
| Flatt nettverk, lite segmentering, én leverandør. Feil var isolerte og synlige. Kari og Ola så det samme. | Multi-fabric arkitektur, mikrosegmentering, hybrid IT/OT, software-defined nettverk. Feil gjemmer seg i skjæringspunktet mellom lag – og manifesterer seg et helt annet sted enn der årsaken ligger. |
I tillegg lever det gamle og det nye side om side. Legacy-utstyr og systemer integreres med moderne arkitektur på måter som krever dyp forståelse av begge verdener. Det er her Kari og Ola står.
Hva dette faktisk koster – i kroner og omdømme
Feilsøking i fragmenterte nettverk er ikke bare frustrerende. Det har direkte forretningskonsekvenser som sjelden er synlige i IT-budsjettet, men som absolutt er synlige i styrerapporten:
- Lengre nedetid per incident:
- Når Kari og Ola ser ulikt og koordinering tar tid, øker MTTR (mean time to resolution) dramatisk. I kritiske miljøer kan én time ekstra nedetid koste hundretusener.
- Eskalering til de dyreste ressursene:
- Komplekse feil drar inn seniorkompetansen; den dyreste og mest knappe ressursen, fordi ingen andre har full oversikt.
- Risiko knyttet til regelverksetterlevelse:
- Digitalsikkerhetsloven krever at virksomheter kan dokumentere hendelser, responstid og tiltak innen 24 timer. Uten sporbarhet på tvers av lag mangler du grunnlaget for den dokumentasjonen.
- Omdømme og kundetillit:
- Gjentatte hendelser, selv de små, skaper tvil hos kunder og partnere. Tillit bygges sakte og rives raskt.
Digitalsikkerhetsloven – i kraft fra 1. oktober 2025
Norges første lov om digital sikkerhet trådte i kraft 1. oktober 2025 uten overgangsbestemmelser. Den stiller krav til risikovurdering, sikkerhetstiltak og hendelsesrapportering for samfunnskritiske virksomheter innen energi, transport, helse, bank og digital infrastruktur. Varslingsplikten gjelder innen 24 timer, og ansvaret er plassert eksplisitt hos øverste ledelse.Viktig:kravene treffer også leverandørkjeden – selv om din virksomhet ikke er direkte navngitt i loven, kan kundene dine nå stille lovpålagte dokumentasjonskrav til deg. Et nettverk du ikke fullt ut kan feilsøke og dokumentere på tvers av lag, er et nettverk du ikke kan bevise at du kontrollerer – overfor tilsynsmyndigheter eller styret.
Fra snakk til handling: Hva KI faktisk gjør her
KI har lenge vært et buzzword i nettverksbransjen. Men det finnes en reell og konkret verdi, gitt at den løses riktig. Og årsaken til at det haster å løse det riktig, er akkurat de tre kreftene vi beskrev innledningsvis: kompleksiteten øker, angriperne jobber raskere, og kravene til dokumentasjon er strengere enn noen gang.
En viktig faktor som skiller en effektiv KI-løsning fra en generisk en, er domeneforståelse. En KI-agent som kan lese konfigurasjoner er nyttig. En KI-agent som forstår hva konfigurasjonen betyr i kontekst av din arkitektur, dine fabrics og dine historiske endringer; det er en annen kategori.
NetNordic har koblet MCP (Model Context Protocol) mot Fortinet og FortiManager. Det har krevd tilpasninger og domenetrening. Dette er ikke plug-and-play. Men resultatet er KI-agenter som:
- Kryssrefererer hendelser på tvers av lag og soner i sanntid
- Identifiserer rotårsak raskere enn manuell analyse
- Ser mønstre som strekker seg over tid – mønstre mennesker overser
- Gir både Kari og Ola samme situasjonsforståelse, og det nødvendige grunnlaget for dokumentasjon etter digitalsikkerhetsloven
Native KI-løsninger fra enkeltleverandører hjelper bare innenfor étt økosystem. I et hybridmiljø, akkurat der de fleste problemer oppstår, er det ikke nok.
KI er ikke erstatningen for Kari og Ola. Det er forsterkeren som gir begge det samme, komplette bildet.
Erik Ramstad, leder for nettverk, infrastruktur og cybersikkerhet
Rammebetingelsene ingen snakker om
Det er lett å kjøpe seg en KI-plattform. Det er vanskeligere å gjøre den nyttig i et komplekst nettverksmiljø. Her er hva som faktisk må være på plass:
| Infrastruktur | Riktig jern og GPU for å kjøre modellene der det gir verdi – ikke bare i skyen. |
| Riktig modell | Ikke alle modeller er egnet for nettverksdomenet. Generelle språkmodeller er ikke nok. |
| Domenetrening | KI-agenter må trenes til å forstå din arkitektur, dine fabrics og dine konfigurasjoner. |
| Integrasjon | MCP-kobling mot FortiManager og lignende systemer krever tilpasning – ikke standardoppsett. |
| Sporbarhet | For etterlevelse av digitalsikkerhetsloven må KI-agentene logge og dokumentere både funn og anbefalinger – sporbart og tilgjengelig for tilsynsmyndigheter. |
Dette er kunnskap virksomheter ikke får av å lese en produktbrosjære. Det krever erfaring fra både nettverksarkitektur og KI-implementering – og forståelse av hva som faktisk er mulig i skjæringspunktet mellom dem.
Hvor skal man begynne? Et enkelt bruksscenario
Det er lett å bli overveldet av helheten. Rådet er enkelt: start med ett avgrenset use case som gir målbar verdi – og bruk det som argument for neste steg. Gode startpunkter i de fleste nettverksmiljøer:
- Automatisk rotårsakanalyse for nettverksfeil i én definert sone
- Krysskorrelering av loggdata fra to lag – f.eks. SD-WAN og brannmur
- KI-assistert gjennomgang av mikrosegmenteringspolicyer etter større endringer
- Automatisk identifisering av konfigurasjonsdrift mellom FortiManager og faktisk tilstand
Verdien du beviser i ett use case er argumentet for neste. Men det er ett poeng som er vel så viktig: jo lenger du venter, desto mer komplekst blir miljøet du skal trene KI-agentene på. Startpunktet er alltid i dag.
Nettverket er ikke problemet. Forståelsen av det er.
Virksomheter som har bygget hypermoderne nettverksarkitektur har gjort noe imponerende – og nødvendig. Utfordringen er ikke å bygge om. Det er å forstå det man har bygget, raskt nok til at feil løses før de merkes – og raskt nok til at man kan dokumentere det overfor styret, kundene og tilsynsmyndighetene.
Kompleksiteten vil ikke gå ned. KI-drevne angrep vil ikke bremse. Og digitalsikkerhetsloven venter ikke – den er allerede i kraft. Det betyr at vinduet for å komme i forkant krymper – mens konsekvensene av å komme etter vokser.
Vil du vite mer? Bli kjent med våre NaaS-løsninger
Det handler ikke om å erstatte ekspertise. Det handler om å gi den riktig verktøy – før det er for sent.
Erik Ramstad, leder for nettverk, infrastruktur og cybersikkerhet
Vil du se hvordan KI-assistert feilsøking fungerer i et reelt nettverksmiljø?
Vi viser deg konkret hva som skal til – og hva det faktisk koster når du ikke har det på plass. Ta en samtale med våre nettverkseksperter: netnordic.no/kontakt
Innholdsfortegnelse
- Tre krefter som konvergerer akkurat nå
- Fra flatt til hypermoderne, hva har egentlig endret seg?
- Hva dette faktisk koster – i kroner og omdømme
- Fra snakk til handling: Hva KI faktisk gjør her
- Rammebetingelsene ingen snakker om
- Hvor skal man begynne? Et enkelt bruksscenario
- Nettverket er ikke problemet. Forståelsen av det er.
Innholdsfagskategori
Innholdstype
Relatert innhold
Kontakt Oss
Fyll ut skjemaet så kommer vi tilbake til deg så snart som mulig! Takk!
Siste innhold
Hvorfor menneskelige feil innen cybersikkerhet fortsatt utgjør den største risikoen
Når strømnettet blir angrepsmål