91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用ARIA Cybersecurity和NVIDIA實(shí)時(shí)阻止現(xiàn)代安全攻擊

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:Scott Ciccone ? 2022-06-21 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)今的網(wǎng)絡(luò)安全形勢(shì)正在發(fā)生巨變,威脅和攻擊方法使商業(yè)世界處于高度戒備狀態(tài)。通過不斷改變攻擊技術(shù),現(xiàn)代攻擊不斷變得復(fù)雜,比傳統(tǒng)網(wǎng)絡(luò)防御措施領(lǐng)先一步。隨著 AI 、 ML 、 5GIoT 的使用越來越多,網(wǎng)絡(luò)速度很容易達(dá)到 100G 或更高。當(dāng)前檢測(cè)危險(xiǎn)威脅和攻擊的方法很快變得過時(shí)和無效。

當(dāng)以現(xiàn)代網(wǎng)絡(luò)速度運(yùn)行時(shí),安全團(tuán)隊(duì)不再能夠?qū)崟r(shí)監(jiān)控整個(gè)網(wǎng)絡(luò)。各組織試圖通過依賴員工對(duì)可疑活動(dòng)進(jìn)行深入分析來增強(qiáng)其入侵預(yù)防系統(tǒng)( IPS )。這需要訓(xùn)練有素、高薪的安全運(yùn)營中心人員,當(dāng)團(tuán)隊(duì)無法跟上海量數(shù)據(jù)的步伐時(shí),這將帶來巨大的風(fēng)險(xiǎn)。

一連串的安全問題迫使企業(yè)尋求下一代解決方案,該解決方案能夠分析其 100G 網(wǎng)絡(luò)中的所有流量。要做到這一點(diǎn),需要一種自動(dòng)化、更有效、更高效的下一代 IPS ,能夠在 100G 及以上實(shí)時(shí)阻止攻擊。

BlueField-2 數(shù)據(jù)處理器上的 ARIA 零信任安全網(wǎng)關(guān)

ARIA Cybersecurity 開發(fā)了一種解決這些問題的解決方案,稱為 ARIA Zero Trust ( AZT )網(wǎng)關(guān)。網(wǎng)關(guān)使用來自 NVIDIA BlueField-2 數(shù)據(jù)處理器 ( DPU )的硬件加速進(jìn)行線路速率分析。該解決方案部署為一個(gè)緊湊、在線、獨(dú)立的網(wǎng)絡(luò)設(shè)備,以阻止攻擊,而不會(huì)影響跨線的生產(chǎn)流量。

為此,網(wǎng)關(guān)通過實(shí)時(shí)分析每個(gè)數(shù)據(jù)包來運(yùn)行。為威脅分析創(chuàng)建分析不僅強(qiáng)制執(zhí)行現(xiàn)有的獨(dú)立保護(hù)策略,還強(qiáng)制執(zhí)行新的動(dòng)態(tài)生成策略,以確保更有效的安全態(tài)勢(shì)。

為了檢測(cè)攻擊,數(shù)據(jù)包分析會(huì)進(jìn)入解決方案的中央大腦。 brain 是 ARIA 的高級(jí)檢測(cè)與響應(yīng)產(chǎn)品,它使用 ML 和 AI 驅(qū)動(dòng)的威脅模型,使用 MITRE ATT & CK 框架分析 70 多種不同類型攻擊的數(shù)據(jù)。

這是通過完全自動(dòng)化的方法實(shí)現(xiàn)的,無需人工參與。此外,可以將特定流量對(duì)話的副本發(fā)送到入侵檢測(cè)系統(tǒng)進(jìn)行更深入的分析。

在這兩種情況下,結(jié)果作為動(dòng)態(tài)生成的規(guī)則中繼回 AZT 網(wǎng)關(guān),以實(shí)時(shí)消除已識(shí)別的攻擊對(duì)話。攻擊可以自動(dòng)識(shí)別、記錄為新規(guī)則,并在幾秒鐘內(nèi)停止。實(shí)時(shí)執(zhí)行此過程是一項(xiàng)重大突破。

在此之前,您可能只收到問題的警報(bào),然后自己找出解決方案。但是,使用 AZT 網(wǎng)關(guān),您現(xiàn)在可以對(duì)警報(bào)采取自動(dòng)操作,并部署新的安全規(guī)則,以防止網(wǎng)絡(luò)上出現(xiàn)不必要的活動(dòng)。

poYBAGKxe_mAT3DMAACZoXiv__o768.png

圖 1 ARIA 零信任安全網(wǎng)關(guān)協(xié)議圖

實(shí)時(shí)安全分析

BlueField-2 DPU 具有緊湊的 PCIe OCP 卡外形。它提供了一次監(jiān)視兩個(gè) 100G 鏈路的能力,而不會(huì)中斷任何流量或消耗關(guān)鍵的 CPU 資源。

BlueField 還提供硬件加速,以在要求的網(wǎng)絡(luò)速度超過 100G 時(shí)處理數(shù)據(jù)包分析。為了在對(duì)話級(jí)別對(duì)每個(gè)數(shù)據(jù)包進(jìn)行分類, AZT 系統(tǒng)軟件利用高效的 BlueField Arm 內(nèi)核應(yīng)用預(yù)設(shè)和動(dòng)態(tài)生成的安全規(guī)則集。

緊湊的占地面積和低功耗使 BlueField 非常適合在網(wǎng)絡(luò)提供商和云數(shù)據(jù)中心環(huán)境中部署。使用 BlueField , AZT 網(wǎng)關(guān)還可以查看加密的數(shù)據(jù)流有效負(fù)載,以便進(jìn)行更深入的分析。

經(jīng)證明,此解決方案可將每個(gè)受保護(hù)數(shù)據(jù)包的成本降低 10 倍,與其他解決方案相比,可降低功耗,并將機(jī)架占地面積減少 10 倍。

對(duì)于即將推出的增強(qiáng)功能 NVIDIA Morpheus 應(yīng)用框架 將使用高級(jí) ML 和 AI 算法為 ARIA 提供不斷發(fā)展的網(wǎng)絡(luò)安全分析,以實(shí)時(shí)發(fā)現(xiàn)和阻止復(fù)雜的攻擊。

關(guān)于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔(dān)任 NVIDIA 的產(chǎn)品營銷總監(jiān)。 Scott 在產(chǎn)品營銷和產(chǎn)品管理方面擁有 20 多年的經(jīng)驗(yàn),擅長在高增長環(huán)境下啟動(dòng)新的業(yè)務(wù)線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學(xué)院獲得生物醫(yī)學(xué)計(jì)算學(xué)士學(xué)位,在巴布森學(xué)院獲得市場(chǎng)營銷工商管理碩士學(xué)位。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11279

    瀏覽量

    225015
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5594

    瀏覽量

    109751
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39793

    瀏覽量

    301442
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NVIDIA DRIVE AV軟件平臺(tái)與Halos架構(gòu)助力梅賽德斯奔馳CLA車型獲得最高安全評(píng)分

    NVIDIA DRIVE AV 軟件平臺(tái)與 NVIDIA Halos 架構(gòu)助力 CLA 車型獲得最高安全評(píng)分(top safety rating)。
    的頭像 發(fā)表于 02-02 09:28 ?1291次閱讀

    使用OpenUSD與NVIDIA Halos構(gòu)建安全物理AI系統(tǒng)

    全新 NVIDIA 安全框架與技術(shù)正在推進(jìn)開發(fā)者構(gòu)建安全物理 AI 的方式。 本文是洞悉 Omniverse 系列文章?!岸聪?Omniverse”重點(diǎn)介紹開發(fā)者、3D 從業(yè)者與企業(yè)
    的頭像 發(fā)表于 12-24 10:22 ?726次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?418次閱讀

    GPS設(shè)計(jì)全攻

    電子發(fā)燒友網(wǎng)站提供《GPS設(shè)計(jì)全攻略.pdf》資料免費(fèi)下載
    發(fā)表于 12-01 17:10 ?0次下載

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    的準(zhǔn)確性和可重復(fù)性。 圖6 測(cè)試進(jìn)度監(jiān)控 結(jié)果分析階段,平臺(tái)提供多維度的可視化報(bào)告,包括防護(hù)效果總體情況、逃逸技術(shù)突破情況等內(nèi)容; 圖7 安全攻擊測(cè)試實(shí)時(shí)統(tǒng)計(jì)結(jié)果 圖8未使用攻擊逃逸模型,設(shè)備攔截成功
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會(huì)侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    NVIDIA IGX Thor機(jī)器人處理器重磅發(fā)布

    IGX Thor 基于 NVIDIA Blackwell 架構(gòu),可為工業(yè)、機(jī)器人開發(fā)和醫(yī)療應(yīng)用提供實(shí)時(shí) AI 性能、安全性和可靠性。
    的頭像 發(fā)表于 11-03 14:40 ?858次閱讀

    NVIDIA IGX Thor 機(jī)器人處理器將實(shí)時(shí)物理 AI 引入工業(yè)和醫(yī)療邊緣場(chǎng)景

    IGX Thor 基于 NVIDIA Blackwell 架構(gòu),可為工業(yè)、機(jī)器人開發(fā)和醫(yī)療應(yīng)用提供實(shí)時(shí) AI 性能、安全性和可靠性。 美國華盛頓 —— GTC 華盛頓特區(qū) —— 東部時(shí)間 2025
    的頭像 發(fā)表于 10-29 10:31 ?1217次閱讀
    <b class='flag-5'>NVIDIA</b> IGX Thor 機(jī)器人處理器將<b class='flag-5'>實(shí)時(shí)</b>物理 AI 引入工業(yè)和醫(yī)療邊緣場(chǎng)景

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的
    發(fā)表于 10-28 07:38

    MPS電源管理芯片如何助力新能源汽車網(wǎng)絡(luò)安全

    在上一篇文中,我們了解到車輛信息安全Cybersecurity 國際標(biāo)準(zhǔn)ISO21434以及完整的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估流程。這一篇就來聊聊大家實(shí)際關(guān)心的話題:Cybersecurity
    的頭像 發(fā)表于 09-26 10:23 ?3211次閱讀
    MPS電源管理芯片如何助力新能源汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    利用NVIDIA DPU重塑網(wǎng)絡(luò)安全格局

    在第三屆 NVIDIA DPU 黑客松競(jìng)賽中,我們見證了開發(fā)者與 NVIDIA 網(wǎng)絡(luò)技術(shù)的深度碰撞。在 23 支參賽隊(duì)伍中,有 5 支隊(duì)伍脫穎而出,展現(xiàn)了在 AI 網(wǎng)絡(luò)、存儲(chǔ)和安全等領(lǐng)域的創(chuàng)新突破。
    的頭像 發(fā)表于 08-20 14:31 ?1341次閱讀

    Docker容器安全攻防實(shí)戰(zhàn)案例

    在云原生時(shí)代,Docker已成為現(xiàn)代應(yīng)用部署的基石。然而,容器化帶來便利的同時(shí),也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過數(shù)千個(gè)容器的運(yùn)維工程師,我將通過真實(shí)的攻防實(shí)戰(zhàn)案例,帶你深入了解Docker安全的每一個(gè)細(xì)節(jié)。
    的頭像 發(fā)表于 08-05 09:52 ?1342次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1011次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)安全

    NVIDIA DOCA Argus 框架可檢測(cè) AI 工作負(fù)載中的威脅并對(duì)之做出響應(yīng),同時(shí)與企業(yè)安全系統(tǒng)無縫集成,從而提供實(shí)時(shí)洞察。
    的頭像 發(fā)表于 05-07 15:11 ?977次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    NVIDIA Halos自動(dòng)駕駛汽車安全系統(tǒng)發(fā)布

    NVIDIA 整合了從云端到車端的安全自動(dòng)駕駛開發(fā)技術(shù)套件,涵蓋車輛架構(gòu)到 AI 模型,包括芯片、軟件、工具和服務(wù)。 物理 AI 正在為自動(dòng)駕駛和機(jī)器人開發(fā)技術(shù)的交叉領(lǐng)域釋放新的可能性,尤其是加速了
    的頭像 發(fā)表于 03-25 14:51 ?1178次閱讀