91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA 零信任平臺能夠為數(shù)據(jù)中心帶來新的安全級別

科技綠洲 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-06-09 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著遠程混合辦公、自帶設備(BYOD)和基于云計算的基礎設施等數(shù)字企業(yè)趨勢帶動了設備和用戶與企業(yè)網(wǎng)絡交互方式的發(fā)展,也帶動了網(wǎng)絡安全的發(fā)展。

如今,零信任是網(wǎng)絡安全領域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認證提示和自動注銷,這些都會給用戶體驗帶來使用障礙、時間花費和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個花在嘗試訪問數(shù)字資源的時間與花在使用數(shù)字資源的時間一樣多的境地。

在這篇文章中,我們澄清了關于零信任的困惑,并探討了一個成熟的網(wǎng)絡安全團隊如何構建一個零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無縫的用戶體驗。

什么是零信任?

在評估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構文件,零信任是一種持續(xù)驗證的網(wǎng)絡安全框架,將“防御從基于網(wǎng)絡的靜態(tài)邊界轉移到關注用戶、資產和資源”。

零信任安全策略采用永不信任,始終驗證的方法,在用戶和數(shù)據(jù)訪問網(wǎng)絡時持續(xù)跟蹤他們,以替代允許用戶在其設備通過身份驗證(如信任但還未認證)時就訪問整個網(wǎng)絡,或信任任一可以通過防火墻(如邊界安全)的設備。

零信任當前的作用

典型的零信任策略層疊了持續(xù)身份驗證和加密技術 ,當數(shù)據(jù)在整個網(wǎng)絡中移動時保護數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗證(MFA)等技術用以限制訪問和授權,而加密技術則在數(shù)據(jù)通過網(wǎng)絡之前和期間對其進行加密。

雖然這些都是保護性的措施,但這些策略有很大的缺點需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時來進行持續(xù)驗證

這些策略會對企業(yè)用戶體驗產生不利影響。身份驗證會減慢用戶的工作速度,并迫使他們讓設備始終可用。當單個用戶使用多個設備(手機、筆記本電腦或平板電腦)時,這些摩擦會成倍增加,這在當今的工作場所中越來越普遍。

最令人擔憂的是,所有這些努力都可能導致“身份驗證疲勞”,用戶被要求進行大量身份驗證,以至于他們不再關注通知。這本身就是一個重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內容

這種策略冒著過時的風險過度依賴有用的安全層。正如我們所知,計算技術的進步已經(jīng)有可能破壞或嚴重限制加密。

此外,當您認為加密僅只是密鑰安全時,世界立法機構有能力通過強制后門進入端到端加密系統(tǒng)的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會使組織幾乎像加密之前一樣容易受到攻擊。

為了實現(xiàn)零信任的真正潛力,需要對這些原則進行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實現(xiàn)積極的用戶體驗,同時確保高級別的安全性。使用分析與自動化技術來監(jiān)控網(wǎng)絡中可疑行為,并對其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構的關鍵:

為了確保強大的身份驗證功能, 應通過自動收集用戶行為數(shù)據(jù)來持續(xù)監(jiān)控網(wǎng)絡 。這些數(shù)據(jù)構成了可分析和處理的信息的實時基礎,用可操作的信息代替重復的身份驗證請求。

為了建立訪問協(xié)議,網(wǎng)絡架構師應該構建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個變量作為上下文線索,并使用 AI 進行學習,以便對可疑活動作出更好、更快地判斷。這有助于避免系統(tǒng)設計中的繁瑣規(guī)則,并將身份驗證請求定位為有針對性的訪問工具,而不是默認設置。

通過環(huán)境中的分布式計算來實現(xiàn) UBA 的承諾,利用日志設備、網(wǎng)卡、計算節(jié)點和存儲節(jié)點來加速分析功能。

為了在出現(xiàn)數(shù)據(jù)泄露時保護數(shù)據(jù),應構建系統(tǒng)在整個數(shù)據(jù)中心網(wǎng)絡架構中進行防御,而不是專注于邊界。網(wǎng)絡架構通常側重于防止惡意行為者離開網(wǎng)絡,但這與“邊界安全”相反。限制網(wǎng)絡內部的橫向移動同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構網(wǎng)絡調整,以及手段改變和添加。這種方法將使更多數(shù)量級的數(shù)據(jù)需要被收集、分析和包含在自動化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進行擴展和發(fā)展。利用現(xiàn)有基礎設施進行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項工作,NVIDIA 零信任網(wǎng)絡安全平臺結合了三種技術 —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡安全 AI 框架,使得開發(fā)合作伙伴能夠為數(shù)據(jù)中心帶來新的安全級別。

總結

NVIDIA 零信任平臺帶來了加速計算和深度學習的能力,可以持續(xù)監(jiān)控和檢測威脅,并將應用程序與基礎設施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務器快 600 倍。借助這種基礎設施、強大的數(shù)據(jù)管理和人工智能技術,在下一代網(wǎng)絡安全中可以實現(xiàn)零信任的承諾。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5598

    瀏覽量

    109801
  • 服務器
    +關注

    關注

    14

    文章

    10261

    瀏覽量

    91525
  • 數(shù)據(jù)中心

    關注

    18

    文章

    5654

    瀏覽量

    75040
  • 人工智能
    +關注

    關注

    1817

    文章

    50105

    瀏覽量

    265533
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    1分鐘帶你了解數(shù)據(jù)中心供電架構 #電子元器件 #數(shù)據(jù)中心 #供電架構

    數(shù)據(jù)中心
    沛城芯動力
    發(fā)布于 :2026年02月03日 15:39:04

    數(shù)據(jù)中心發(fā)展的三大驅動力

    “新基建”的大背景下,數(shù)據(jù)中心行業(yè)發(fā)展迅猛。數(shù)據(jù)中心是數(shù)字經(jīng)濟時代的數(shù)字銀行和數(shù)據(jù)資源庫,新興產業(yè)的未來發(fā)展,數(shù)據(jù)中心是核心基礎設施平臺,所
    的頭像 發(fā)表于 12-26 10:34 ?381次閱讀

    保障數(shù)據(jù)中心安全:磁傳感器如何筑起「隱形防線」?

    數(shù)據(jù)中心的日常運營需要兼顧安全和能耗。通過在接近傳感器和液位傳感器中采用干簧開關技術,工程師能夠輕松實現(xiàn)滿足數(shù)據(jù)中心性能和可持續(xù)性安全目標的
    的頭像 發(fā)表于 12-17 16:40 ?4329次閱讀
    保障<b class='flag-5'>數(shù)據(jù)中心安全</b>:磁傳感器如何筑起「隱形防線」?

    施耐德電氣推動金融行業(yè)數(shù)據(jù)中心綠色轉型

    金融業(yè)的數(shù)據(jù)中心,是承載著真金白銀的交易流水、海量客戶信息以及核心業(yè)務系統(tǒng)的“心臟地帶”。它的安全邊際和穩(wěn)定表現(xiàn),直接關乎機構的信用背書和市場信任票。
    的頭像 發(fā)表于 09-25 16:33 ?862次閱讀

    物聯(lián)網(wǎng)數(shù)據(jù)中心是什么?有什么功能?

    物聯(lián)網(wǎng)數(shù)據(jù)中心是集成和管理物聯(lián)網(wǎng)設備數(shù)據(jù)的核心平臺,具備數(shù)據(jù)采集、處理、存儲、分析、可視化及安全管控等功能,其本質是通過技術融合實現(xiàn)物理世界
    的頭像 發(fā)表于 09-22 17:14 ?1094次閱讀

    Cadence 借助 NVIDIA DGX SuperPOD 模型擴展數(shù)字孿生平臺庫,加速 AI 數(shù)據(jù)中心部署與運營

    [1]? 利用搭載 DGX GB200 系統(tǒng)的 NVIDIA DGX SuperPOD[2]?數(shù)字孿生系統(tǒng)實現(xiàn)了庫的重大擴展 。借助 NVIDIA 高性能加速計算平臺的新模型,數(shù)據(jù)中心
    的頭像 發(fā)表于 09-15 15:19 ?1515次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    要求,信任都能提供靈活且高安全性的解決方案。以下是一些典型的信任應用場景: 在混合云環(huán)境中,能進行跨云資源的細粒度策略執(zhí)行,避免
    發(fā)表于 09-09 15:33

    明陽 ZTnet 信任平臺安全而生

    什么是信任網(wǎng)絡訪問?信任網(wǎng)絡訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1320次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平臺</b>為<b class='flag-5'>安全</b>而生

    施耐德電氣SmartCool助力數(shù)據(jù)中心能效升級

    某能源供應企業(yè)的數(shù)據(jù)中心,生產級別、最高安全要求的機房,承擔著多省核心業(yè)務命脈,這里停電1分鐘,意味著多省業(yè)務同時陷入癱瘓,“高安全,強監(jiān)管”為其守住了“
    的頭像 發(fā)表于 07-30 09:41 ?735次閱讀

    中型數(shù)據(jù)中心中的差分晶體振蕩器應用與匹配方案

    對時鐘源的穩(wěn)定性與抖動性能要求顯著提升,差分晶體振蕩器在其中扮演著核心角色。 中型數(shù)據(jù)中心典型案例 1. 大型制造企業(yè)工業(yè)數(shù)據(jù)中心 應用背景: 服務于制造集團的MES系統(tǒng)、IIoT平臺、設備監(jiān)控與調度
    發(fā)表于 07-01 16:33

    Claroty SRA 支持信任安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    正當理由做他們正在做的事情。 為什么信任比以往任何時候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡安全模型在某種程度上假設、或默認了內網(wǎng)的人和設備是值得信任的,因此,企業(yè)的關鍵系統(tǒng)和
    的頭像 發(fā)表于 06-18 11:34 ?701次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    利用NVIDIA技術構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領先的電子制造商正在利用 NVIDIA 技術,構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案。
    的頭像 發(fā)表于 05-22 09:50 ?975次閱讀

    適用于數(shù)據(jù)中心和AI時代的800G網(wǎng)絡

    數(shù)據(jù)中心依賴數(shù)千甚至上萬個GPU集群進行高性能計算,對帶寬、延遲和數(shù)據(jù)交換效率提出極高要求。 AI云:以生成式AI為核心的云平臺,為多租戶環(huán)境提供推理服務。這類數(shù)據(jù)中心要求網(wǎng)絡具
    發(fā)表于 03-25 17:35

    優(yōu)化800G數(shù)據(jù)中心:高速線纜、有源光纜和光纖跳線解決方案

    高速線纜支持熱插拔功能,具有低功耗和小彎曲半徑,便于靈活布線,可實現(xiàn)高穩(wěn)定性、低成本、節(jié)省空間和高散熱等優(yōu)勢,非常適合數(shù)據(jù)中心布線需求。這些高速線纜能夠與交換機、路由器和服務器無縫集成,確保網(wǎng)絡
    發(fā)表于 03-24 14:20

    芯盾時代再度中標中國聯(lián)通某省分公司 更新迭代信任業(yè)務安全平臺

    芯盾時代再度中標中國聯(lián)通某省分公司!芯盾時代將對前期建設的信任業(yè)務安全平臺進行更新迭代,滿足客戶在內外網(wǎng)連接、多數(shù)據(jù)中心遠程訪問、移動辦公
    的頭像 發(fā)表于 03-18 10:51 ?1480次閱讀