91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA零信任平臺的作用是什么

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-06-09 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著遠程混合辦公、自帶設(shè)備(BYOD)和基于云計算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢帶動了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動注銷,這些都會給用戶體驗帶來使用障礙、時間花費和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個花在嘗試訪問數(shù)字資源的時間與花在使用數(shù)字資源的時間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個成熟的網(wǎng)絡(luò)安全團隊如何構(gòu)建一個零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無縫的用戶體驗。

什么是零信任?

在評估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗證的方法,在用戶和數(shù)據(jù)訪問網(wǎng)絡(luò)時持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過身份驗證(如信任但還未認(rèn)證)時就訪問整個網(wǎng)絡(luò),或信任任一可以通過防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗證和加密技術(shù),當(dāng)數(shù)據(jù)在整個網(wǎng)絡(luò)中移動時保護數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗證(MFA)等技術(shù)用以限制訪問和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過網(wǎng)絡(luò)之前和期間對其進行加密。

雖然這些都是保護性的措施,但這些策略有很大的缺點需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時來進行持續(xù)驗證

這些策略會對企業(yè)用戶體驗產(chǎn)生不利影響。身份驗證會減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個用戶使用多個設(shè)備(手機、筆記本電腦或平板電腦)時,這些摩擦?xí)杀对黾?,這在當(dāng)今的工作場所中越來越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗證疲勞”,用戶被要求進行大量身份驗證,以至于他們不再關(guān)注通知。這本身就是一個重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過時的風(fēng)險過度依賴有用的安全層。正如我們所知,計算技術(shù)的進步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時,世界立法機構(gòu)有能力通過強制后門進入端到端加密系統(tǒng)的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會使組織幾乎像加密之前一樣容易受到攻擊。

為了實現(xiàn)零信任的真正潛力,需要對這些原則進行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實現(xiàn)積極的用戶體驗,同時確保高級別的安全性。使用分析與自動化技術(shù)來監(jiān)控網(wǎng)絡(luò)中可疑行為,并對其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強大的身份驗證功能,應(yīng)通過自動收集用戶行為數(shù)據(jù)來持續(xù)監(jiān)控網(wǎng)絡(luò)。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實時基礎(chǔ),用可操作的信息代替重復(fù)的身份驗證請求。

為了建立訪問協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個變量作為上下文線索,并使用 AI 進行學(xué)習(xí),以便對可疑活動作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計中的繁瑣規(guī)則,并將身份驗證請求定位為有針對性的訪問工具,而不是默認(rèn)設(shè)置。

通過環(huán)境中的分布式計算來實現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計算節(jié)點和存儲節(jié)點來加速分析功能。有關(guān)更多信息,請參閱 NVIDIA Morpheus 網(wǎng)絡(luò)安全。

為了在出現(xiàn)數(shù)據(jù)泄露時保護數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進行防御,而不是專注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級的數(shù)據(jù)需要被收集、分析和包含在自動化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進行擴展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開發(fā)合作伙伴能夠為數(shù)據(jù)中心帶來新的安全級別。

總結(jié)

NVIDIA 零信任平臺帶來了加速計算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實現(xiàn)零信任的承諾。

原文標(biāo)題:利用數(shù)據(jù)增強零信任安全性

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5597

    瀏覽量

    109788
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5599

    瀏覽量

    124406

原文標(biāo)題:利用數(shù)據(jù)增強零信任安全性

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項目

    芯盾時代中標(biāo)湖州聯(lián)通信任項目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對AI時代新的安全風(fēng)險,為AI環(huán)境提供動態(tài)保護。
    的頭像 發(fā)表于 02-03 11:29 ?518次閱讀
    芯盾時代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全網(wǎng)關(guān)項目

    超擎數(shù)智為您深度解析NVIDIA Quantum-X800 InfiniBand平臺

    NVIDIA
    專精特新
    發(fā)布于 :2026年01月08日 19:47:03

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強調(diào)對每個連接進行嚴(yán)格驗證、持續(xù)審查和動態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護模式。 信任網(wǎng)絡(luò)架構(gòu)的核心思想是“永不
    的頭像 發(fā)表于 12-29 15:43 ?882次閱讀

    芯盾時代SDP信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗證、永不信任”的信任
    的頭像 發(fā)表于 12-17 10:59 ?759次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任更安全、體驗更好,但實施復(fù)雜,適合高安全需求場景。
    的頭像 發(fā)表于 10-23 11:42 ?837次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導(dǎo)語:信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠程辦公、多云環(huán)境、移動設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對無處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)部威脅。傳統(tǒng)
    發(fā)表于 09-09 15:33

    芯盾時代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全邊界,替代靜態(tài)網(wǎng)絡(luò)邊界防護,實現(xiàn)應(yīng)用訪問代理、數(shù)據(jù)安全傳輸?shù)饶芰?,通過動態(tài)訪問授權(quán)、
    的頭像 發(fā)表于 08-26 10:30 ?1105次閱讀

    芯盾時代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進一步完善信任安全體系,實現(xiàn)集團“身份-設(shè)備-應(yīng)用”的全鏈條防護,降低關(guān)鍵系統(tǒng)的訪問風(fēng)險,保障員工
    的頭像 發(fā)表于 08-20 10:34 ?1407次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1318次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平臺</b>為安全而生

    芯盾時代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠程訪問系統(tǒng),保證遠程辦公、遠程運維的安全。但是,信任憑借“持續(xù)驗證、永不信任”的特
    的頭像 發(fā)表于 07-25 17:40 ?1212次閱讀

    芯盾時代參編信任體系團體標(biāo)準(zhǔn)發(fā)布

    近日,中國計算機學(xué)會(CCF)發(fā)布公告,芯盾時代牽頭編寫的《信任體系身份認(rèn)證與訪問管理技術(shù)規(guī)范》(T/CCF 0004—2025)團體標(biāo)準(zhǔn)(以下簡稱《標(biāo)準(zhǔn)》)于2025年6月11日起實施?!稑?biāo)準(zhǔn)》的發(fā)布對于推動我國
    的頭像 發(fā)表于 07-01 09:55 ?846次閱讀

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強大的性能,讓企業(yè)的遠程辦公、遠程運維更加安全高效。
    的頭像 發(fā)表于 06-30 10:45 ?1392次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有
    的頭像 發(fā)表于 06-18 11:34 ?700次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    芯盾時代助力中國電信某省公司構(gòu)建信任統(tǒng)一用戶認(rèn)證平臺

    芯盾時代中標(biāo)中國電信某省公司,為進一步增強電子政務(wù)外網(wǎng)終端的訪問控制安全,將對前期建設(shè)的信任統(tǒng)一用戶認(rèn)證平臺進行更新迭代,幫助客戶解決終端安全、訪問控制和網(wǎng)絡(luò)暴露面等問題。
    的頭像 發(fā)表于 05-29 15:15 ?1004次閱讀

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發(fā)展洞察報告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1103次閱讀