91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BlueField DPUs和DOCA軟件棧提供零信任安全

星星科技指導(dǎo)員 ? 來(lái)源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

NVIDIA 推出了用于NVIDIA BlueField? DPU的NVIDIA DOCA? 1.2 software,這是世界上最先進(jìn)的數(shù)據(jù)處理器( DPU )。此最新版本定于 11 月底發(fā)布,以DOCA early access program的勢(shì)頭為基礎(chǔ),使合作伙伴和客戶(hù)能夠加快 DPU 上應(yīng)用程序和整體零信任解決方案的開(kāi)發(fā)。新的認(rèn)證、認(rèn)證、隔離和監(jiān)視功能使得 BlueField 成為零信任分布式安全平臺(tái)的理想基礎(chǔ)。

以前,外圍安全足以保護(hù)數(shù)據(jù)中心免受外部威脅,因?yàn)閿?shù)據(jù)中心內(nèi)的用戶(hù)、設(shè)備、數(shù)據(jù)和應(yīng)用程序都是隱式受信任的。但有了云,軟件即服務(wù)的私有云,您可以將自己的設(shè)備( BYOD )和下載大量應(yīng)用程序的用戶(hù)帶入數(shù)據(jù)中心,這種默示的信任不再被擔(dān)?;蚪邮堋R虼?,零信任模型認(rèn)識(shí)到,數(shù)據(jù)中心內(nèi)部的資源不可能比外部的資源更受信任。零信任首先假設(shè)所有用戶(hù)、設(shè)備、應(yīng)用程序和數(shù)據(jù),甚至網(wǎng)絡(luò)外圍內(nèi)的用戶(hù)、設(shè)備、應(yīng)用程序和數(shù)據(jù)都不受信任。

零信任要求企業(yè)利用基于用戶(hù)的微細(xì)分和細(xì)粒度授權(quán)實(shí)施。分析用戶(hù)的權(quán)限、位置、訪問(wèn)數(shù)據(jù)的需要和行為歷史將確定是否信任用戶(hù)、設(shè)備或應(yīng)用程序訪問(wèn)特定資源。它監(jiān)控每個(gè)用戶(hù)、應(yīng)用程序和服務(wù)器的行為,并使用以下技術(shù)檢查網(wǎng)絡(luò)每個(gè)部分的流量:;多因素身份驗(yàn)證、基于角色的訪問(wèn)控制、下一代分布式防火墻和深度數(shù)據(jù)包檢查。對(duì)用戶(hù)和設(shè)備進(jìn)行身份驗(yàn)證,以確保只有經(jīng)過(guò)授權(quán)的用戶(hù)才具有訪問(wèn)權(quán)限,而加密可確保隱私 。零信任調(diào)用僅授予用戶(hù)完成每個(gè)特定任務(wù)所需的訪問(wèn)權(quán)限,而不授予其他權(quán)限。

零信任網(wǎng)絡(luò)安全模型認(rèn)識(shí)到網(wǎng)絡(luò)內(nèi)外的每一個(gè)人和每一件事都必須經(jīng)過(guò)身份驗(yàn)證、監(jiān)控和分割。即使經(jīng)過(guò)身份驗(yàn)證,所有操作都應(yīng)該隔離,同時(shí)使用加密保護(hù)傳輸中和靜止的數(shù)據(jù),以在安全性受到威脅時(shí)將未經(jīng)授權(quán)的數(shù)據(jù)訪問(wèn)的爆炸半徑降至最低。

Bluefield DPU 重新定義了安全域,并為零信任保護(hù)提供了一流的基礎(chǔ)。 DPU 可在每臺(tái)主機(jī)和所有網(wǎng)絡(luò)流量上通過(guò)加密、細(xì)粒度訪問(wèn)控制和微分段實(shí)現(xiàn)網(wǎng)絡(luò)篩選。 BlueField 提供隔離,在與主機(jī)域分離的信任域中部署安全代理。如果主機(jī)受損,這種隔離將阻止惡意軟件訪問(wèn)安全軟件,從而幫助防止攻擊擴(kuò)散到其他服務(wù)器。

BlueField DPU 和 DOCA 為數(shù)據(jù)中心的所有層帶來(lái)零信任

BlueField DPUs 和 DOCA 為零信任提供了基礎(chǔ)。從硬件信任根開(kāi)始,以確保 DPU 本身的完整性,我們可以向每一層添加信任。這包括將認(rèn)證、身份驗(yàn)證和監(jiān)視帶到計(jì)算機(jī)、應(yīng)用程序和數(shù)據(jù)的每個(gè)接觸點(diǎn),包括服務(wù)器、容器、存儲(chǔ)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施,當(dāng)然還有人。

poYBAGJX1HuAUw9QAACVlqglXwE849.png

圖 1:BlueField DPU 和 DOCA 為零信任提供了基礎(chǔ)。

BlueField DPUs 和 DOCA 為合作伙伴和客戶(hù)提供了構(gòu)建整體零信任解決方案的基礎(chǔ)平臺(tái)。藍(lán)田 DPU 提供了三個(gè)關(guān)鍵能力作為本基金會(huì)的一部分,包括:

驗(yàn)證平臺(tái)的能力包括:

DPU 基于硬件信任根的安全和測(cè)量引導(dǎo)。

基于 DICE 的平臺(tái)和 DPU 軟件的遠(yuǎn)程認(rèn)證。 DICE 是一系列用于基于硬件的加密設(shè)備標(biāo)識(shí)、認(rèn)證和數(shù)據(jù)加密的硬件和軟件技術(shù)。

用于加速身份驗(yàn)證、訪問(wèn)控制和加密的工具。

使用公鑰加密技術(shù)卸載身份驗(yàn)證和認(rèn)證。

通過(guò)軟件定義、硬件加速的微分段和有狀態(tài)連接跟蹤,控制對(duì)資產(chǎn)和數(shù)據(jù)的訪問(wèn)。

加快在線(xiàn)和靜態(tài)數(shù)據(jù)的加密。

實(shí)施“仍然不信任始終驗(yàn)證”的立場(chǎng)

通過(guò) DOCA 遙測(cè)監(jiān)測(cè)網(wǎng)絡(luò)流量并報(bào)告可疑活動(dòng)。

在獨(dú)立于 CPU /應(yīng)用程序的域中隔離軟件。

保護(hù)主機(jī)應(yīng)用程序免受損壞或惡意修改。

以前的“信任,有時(shí)驗(yàn)證”概念現(xiàn)在變成了“不信任、驗(yàn)證和證明,然后仍然不信任,因此始終監(jiān)視和驗(yàn)證”。核心假設(shè)是,即使在驗(yàn)證之后,任何資產(chǎn)都可能受到損害,因此需要持續(xù)的活動(dòng)監(jiān)視來(lái)保護(hù)用戶(hù)、設(shè)備、,和數(shù)據(jù)。

BlueField DPU 通過(guò)提供具有唯一設(shè)備 ID 的硬件信任根,在最低級(jí)別實(shí)現(xiàn)了這一點(diǎn)。然后,它執(zhí)行一個(gè)測(cè)量的安全引導(dǎo),以驗(yàn)證 DPU 上運(yùn)行的所有軟件都經(jīng)過(guò)簽名和身份驗(yàn)證。度量引導(dǎo)解決了引導(dǎo)映像可以正確簽名和身份驗(yàn)證的問(wèn)題,然后實(shí)際的引導(dǎo)過(guò)程被破壞以加載不同的或附加的代碼。安全引導(dǎo)和測(cè)量引導(dǎo)都依賴(lài)于硬件信任根作為擴(kuò)展信任鏈的起點(diǎn)。度量計(jì)算簽名映像的安全散列,然后度量它是否確實(shí)是在安全引導(dǎo)過(guò)程中加載的映像。

一旦 DPU 的完整性得到驗(yàn)證, BlueField 就能夠加速公鑰/密鑰認(rèn)證,并將信任鏈擴(kuò)展到其他應(yīng)用程序、設(shè)備和用戶(hù)。

BlueField 還充當(dāng)加速 SDN 平臺(tái),使用基于角色的訪問(wèn)控制( RBAC )和微分段限制每個(gè)應(yīng)用程序或用戶(hù)對(duì)資產(chǎn)的訪問(wèn)。例如,需要分析一個(gè)存儲(chǔ)設(shè)備上的數(shù)據(jù)并將其傳遞給用戶(hù)的容器化應(yīng)用程序可以放在自己的網(wǎng)段上。在那里,它只能看到存儲(chǔ)設(shè)備、用戶(hù),而不能看到其他任何東西。使用安全組、網(wǎng)絡(luò)微分段和基于角色的動(dòng)態(tài)訪問(wèn)控制,可防止任何惡意軟件通過(guò)內(nèi)部東西方流量傳播。

在“仍然不信任”方面, BlueField 加速了 TLS 和 IPsec 加密以及存儲(chǔ)加密。這使得加密鏈接可以在零 CPU 負(fù)載下以 200 Gb / s 的速度運(yùn)行。這意味著,在零信任框架中,多層加密總是可取的——現(xiàn)在可以更高效地執(zhí)行。這使得加密適用于所有服務(wù)器和所有網(wǎng)絡(luò)流量,在此之前,除了在少數(shù)網(wǎng)站 和 VPN 連接上,實(shí)現(xiàn)加密的計(jì)算成本太高。所有網(wǎng)絡(luò)連接和存儲(chǔ)都加密后,任何侵入網(wǎng)絡(luò)的對(duì)手都將無(wú)法訪問(wèn)數(shù)據(jù)。

BlueField 利用 DPU 內(nèi)置的遙測(cè)技術(shù),提供對(duì)一切的持續(xù)監(jiān)控,并在可疑活動(dòng)發(fā)生時(shí)向 SIEM 和 XDR 系統(tǒng)發(fā)出警報(bào)。網(wǎng)絡(luò)遙測(cè)可以輸入NVIDIA Morpheus——這是 NVIDIA 的人工智能加速、可擴(kuò)展的網(wǎng)絡(luò)安全框架。這允許合作伙伴執(zhí)行可擴(kuò)展的 AI 惡意軟件檢測(cè)、 ID / IP 和自動(dòng)隔離受損資產(chǎn)。 DOCA 加上 Morpheus 還可以使用 AI 識(shí)別非惡意但嚴(yán)重的問(wèn)題,如配置錯(cuò)誤的服務(wù)器和過(guò)時(shí)的軟件。它甚至可以檢測(cè)到敏感信息(如密碼、信用卡號(hào)碼或醫(yī)療信息)在需要加密時(shí)被透明傳輸?shù)那闆r。

現(xiàn)在,當(dāng)不可避免的網(wǎng)絡(luò)入侵發(fā)生時(shí),多層保護(hù)將限制爆炸半徑。 DPU 保護(hù)和認(rèn)證系統(tǒng)完整性,隔離威脅并保護(hù)安全軟件代理。由于 RBAC 和微分段,受感染的服務(wù)器或 VM 將只能訪問(wèn)少數(shù)其他資產(chǎn)。受損應(yīng)用程序通過(guò)App Shield。 DOCA 遙測(cè)與 Morpheus 一起檢測(cè)可疑網(wǎng)絡(luò)流量。異常流量被運(yùn)行 DPU 的領(lǐng)先防火墻軟件阻止,該軟件加速了安全性,并且沒(méi)有任何性能或服務(wù)降級(jí)。有價(jià)值的信息在飛行和休息時(shí)都會(huì)被加密。從零信任的假設(shè)開(kāi)始, DOCA 和 DPU 作為安全應(yīng)用的基礎(chǔ),保護(hù)所有資產(chǎn),無(wú)處不在。

總結(jié)

基于零信任的現(xiàn)代安全方法對(duì)于確保當(dāng)今數(shù)據(jù)中心的安全至關(guān)重要,因?yàn)橹芙鐑?nèi)的活動(dòng)不再能夠自動(dòng)被認(rèn)為是安全的。

這在邊緣地區(qū)更為重要,因?yàn)閿?shù)據(jù)中心不再只是有大門(mén)、警衛(wèi)和槍支的大型設(shè)施。在邊緣地帶,工廠、機(jī)器人、汽車(chē)、商店和無(wú)線(xiàn)電發(fā)射塔中都有微型數(shù)據(jù)中心——每個(gè)中心都包含有價(jià)值的資產(chǎn)。但由于物理訪問(wèn)是可能的,傳統(tǒng)防火墻無(wú)法充分保護(hù)這些設(shè)備。因此 DPU 從信任的硬件基礎(chǔ)開(kāi)始,逐層構(gòu)建安全性,并限制網(wǎng)絡(luò)訪問(wèn)——保護(hù)用戶(hù)、設(shè)備、數(shù)據(jù)和應(yīng)用程序——所有這些都在數(shù)據(jù)中心集合。

BlueField DPUs 和 DOCA 軟件棧為合作伙伴構(gòu)建理想的開(kāi)放基礎(chǔ)提供了零信任解決方案,并將它們擴(kuò)展到網(wǎng)絡(luò)的所有部分,以解決現(xiàn)代數(shù)據(jù)中心的網(wǎng)絡(luò)安全問(wèn)題。

關(guān)于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購(gòu)的一部分加入后,目前擔(dān)任 NVIDIA 的產(chǎn)品營(yíng)銷(xiāo)總監(jiān)。 Scott 在產(chǎn)品營(yíng)銷(xiāo)和產(chǎn)品管理方面擁有 20 多年的經(jīng)驗(yàn),擅長(zhǎng)在高增長(zhǎng)環(huán)境下啟動(dòng)新的業(yè)務(wù)線(xiàn),包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學(xué)院獲得生物醫(yī)學(xué)計(jì)算學(xué)士學(xué)位,在巴布森學(xué)院獲得市場(chǎng)營(yíng)銷(xiāo)工商管理碩士學(xué)位。

John Kim 是 NVIDIA 網(wǎng)絡(luò)事業(yè)部的存儲(chǔ)市場(chǎng)總監(jiān),致力于幫助客戶(hù)和供應(yīng)商從高性能網(wǎng)絡(luò)連接、智能網(wǎng)卡卸載和遠(yuǎn)程直接數(shù)據(jù)存取 (RDMA) 中獲益,尤其是在存儲(chǔ)、大數(shù)據(jù)和人工智能領(lǐng)域。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5594

    瀏覽量

    109723
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5651

    瀏覽量

    75012
  • 人工智能
    +關(guān)注

    關(guān)注

    1817

    文章

    50097

    瀏覽量

    265317
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶(hù)從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對(duì)AI時(shí)代新的
    的頭像 發(fā)表于 02-03 11:29 ?488次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項(xiàng)目

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢(shì)

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。
    的頭像 發(fā)表于 12-29 15:43 ?868次閱讀

    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet 信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國(guó)國(guó)防部正式發(fā)布《運(yùn)營(yíng)技術(shù)信任安全指南,針對(duì)工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關(guān)鍵運(yùn)營(yíng)技術(shù)環(huán)境的安全防護(hù)提出系統(tǒng)性解決方案。美國(guó)專(zhuān)業(yè)媒體DefenseScoop
    的頭像 發(fā)表于 12-09 09:41 ?618次閱讀
    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA 微服務(wù)為 AI 數(shù)據(jù)存儲(chǔ)、網(wǎng)絡(luò)和安全帶來(lái)突破性的加速。
    的頭像 發(fā)表于 11-03 14:48 ?979次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門(mén):從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?802次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門(mén):從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見(jiàn)的安全防線(xiàn):信而泰儀表如何驗(yàn)證信任有效性

    “持續(xù)風(fēng)險(xiǎn)評(píng)估”來(lái)提供安全的遠(yuǎn)程應(yīng)用訪問(wèn),依據(jù)上下文持續(xù)驗(yàn)證,執(zhí)行細(xì)粒度訪問(wèn)控制。 信任的核心價(jià)值在于適應(yīng)多樣化業(yè)務(wù)場(chǎng)景,無(wú)論是保障遠(yuǎn)程辦公安全
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專(zhuān)賣(mài)局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專(zhuān)賣(mài)局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的
    的頭像 發(fā)表于 08-26 10:30 ?1093次閱讀

    Jtti.cc信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    VPS云服務(wù)器上構(gòu)建信任安全體系,從身份驗(yàn)證、微隔離到持續(xù)監(jiān)測(cè),提供一套完整的實(shí)施框架。 信任
    的頭像 發(fā)表于 08-21 15:39 ?773次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任安全
    的頭像 發(fā)表于 08-20 10:34 ?1400次閱讀

    明陽(yáng) ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問(wèn)?信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1310次閱讀
    明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為<b class='flag-5'>安全</b>而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1197次閱讀

    NVIDIA DOCA 3.0版本的亮點(diǎn)解析

    NVIDIA DOCA 框架已發(fā)展成為新一代 AI 基礎(chǔ)設(shè)施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發(fā)布,每個(gè)版本都擴(kuò)展了 NVIDIA BlueField DPU 和 ConnectX Supe
    的頭像 發(fā)表于 07-04 14:27 ?1237次閱讀
    NVIDIA <b class='flag-5'>DOCA</b> 3.0版本的亮點(diǎn)解析

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加
    的頭像 發(fā)表于 06-30 10:45 ?1385次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?690次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代信任SDP開(kāi)啟智能安全新時(shí)代

    中國(guó)信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1098次閱讀