0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA Morpheus應(yīng)用框架可實(shí)時(shí)發(fā)現(xiàn)和阻止復(fù)雜攻擊

科技綠洲 ? 來(lái)源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-06-30 14:38 ? 次閱讀

如今,網(wǎng)絡(luò)安全格局隨著威脅與攻擊方法的不斷變化而變化,使商業(yè)世界處于高度戒備狀態(tài)。通過(guò)不斷改變攻擊技術(shù),現(xiàn)代攻擊變得越發(fā)復(fù)雜,比傳統(tǒng)網(wǎng)絡(luò)防御措施領(lǐng)先一步。隨著 AI 、ML 、5GIoT 的使用越來(lái)越多,網(wǎng)絡(luò)速度很容易以 100G 或更高的速率運(yùn)行。當(dāng)前檢測(cè)高危威脅和攻擊的方法很快變得過(guò)時(shí)和無(wú)效。

當(dāng)以現(xiàn)代網(wǎng)絡(luò)速度運(yùn)行時(shí),安全團(tuán)隊(duì)不再能夠?qū)崟r(shí)觀察整個(gè)網(wǎng)絡(luò)。企業(yè)試圖通過(guò)依靠員工對(duì)可疑活動(dòng)進(jìn)行深入分析來(lái)增強(qiáng)其入侵防御系統(tǒng)(IPS)。這需要訓(xùn)練有素且高薪的安全運(yùn)營(yíng)中心人員,并且當(dāng)團(tuán)隊(duì)無(wú)法跟上海量數(shù)據(jù)的步伐時(shí)會(huì)帶來(lái)巨大的風(fēng)險(xiǎn)。

一連串的安全問(wèn)題迫使企業(yè)尋求下一代解決方案,該解決方案能夠分析其 100G 網(wǎng)絡(luò)中的所有流量。要實(shí)現(xiàn)這一點(diǎn),需要一種更自動(dòng)、更有效、更高效的下一代入侵防御系統(tǒng)(IPS),能夠以 100G 及以上網(wǎng)絡(luò)速度實(shí)時(shí)阻止攻擊。

NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全網(wǎng)關(guān)

ARIA Cybersecurity 開(kāi)發(fā)了一個(gè)解決方案來(lái)解決這些問(wèn)題,稱之為 ARIA Zero Trust (AZT)網(wǎng)關(guān)。該網(wǎng)關(guān)使用 NVIDIA BlueField-2 DPU(數(shù)據(jù)處理器) 的硬件加速功能來(lái)進(jìn)行線速分析。該解決方案作為一個(gè)緊湊、在線、獨(dú)立的網(wǎng)絡(luò)設(shè)備來(lái)部署,以阻止攻擊,而不會(huì)影響線路中通過(guò)的生產(chǎn)流量。

為此,網(wǎng)關(guān)通過(guò)實(shí)時(shí)分析每個(gè)數(shù)據(jù)包來(lái)運(yùn)作。為威脅分析創(chuàng)建分析,不僅強(qiáng)制執(zhí)行現(xiàn)有的獨(dú)立保護(hù)策略,還強(qiáng)制執(zhí)行新的動(dòng)態(tài)生成策略,以確保更有效的安全態(tài)勢(shì)。

為了檢測(cè)攻擊,數(shù)據(jù)包分析會(huì)進(jìn)入解決方案的中央大腦。該大腦就是 ARIA 的 Advanced Detection & Response 產(chǎn)品,它使用 ML 和 AI 驅(qū)動(dòng)的威脅模型,使用 MITRE ATT & CK 框架分析 70 多種不同類型的攻擊數(shù)據(jù)。

這是通過(guò)完全自動(dòng)化的方法實(shí)現(xiàn)的,無(wú)需人工參與。此外,可以將特定流量會(huì)話的副本發(fā)送到入侵檢測(cè)系統(tǒng)以進(jìn)行更深入的分析。

在這兩種情況下,結(jié)果都會(huì)作為動(dòng)態(tài)生成的規(guī)則轉(zhuǎn)發(fā)回 AZT 網(wǎng)關(guān),以實(shí)時(shí)消除已識(shí)別的攻擊會(huì)話。攻擊可以自動(dòng)識(shí)別、記錄為新規(guī)則,并在幾秒鐘內(nèi)被阻止。實(shí)時(shí)執(zhí)行此過(guò)程是一項(xiàng)重大突破。

在此之前,您可能只收到問(wèn)題的警報(bào),然后自己找出解決方案。但是,借助 AZT 網(wǎng)關(guān),您現(xiàn)在可以對(duì)警報(bào)采取自動(dòng)化操作,并部署新的安全規(guī)則,以防止網(wǎng)絡(luò)上出現(xiàn)不必要的活動(dòng)。

實(shí)時(shí)安全分析

BlueField-2 DPU 具有緊湊的 PCIe OCP 卡外形。它提供了一次掌控兩個(gè) 100G 鏈路的能力,而不會(huì)丟棄任何流量或消耗關(guān)鍵的 CPU 資源。

BlueField 還提供硬件加速,以處理需要超過(guò) 100G 網(wǎng)絡(luò)速度的數(shù)據(jù)包分析。為了在會(huì)話級(jí)別對(duì)每個(gè)數(shù)據(jù)包進(jìn)行分類,AZT 系統(tǒng)軟件利用高效的 BlueField Arm 內(nèi)核來(lái)應(yīng)用預(yù)設(shè)和動(dòng)態(tài)生成的安全規(guī)則集。

緊湊的空間占用和低功耗使 BlueField 非常適合在網(wǎng)絡(luò)提供商和云數(shù)據(jù)中心環(huán)境中部署。使用 BlueField ,AZT 網(wǎng)關(guān)還可以查看加密的數(shù)據(jù)流有效負(fù)載,以便進(jìn)行更深入的分析。

事實(shí)證明,此解決方案可將每個(gè)受保護(hù)數(shù)據(jù)包的成本降低多達(dá) 10 倍,與其他解決方案相比,還可降低功耗,并將機(jī)架空間占用減少 10 倍。

對(duì)于即將推出的增強(qiáng)功能,NVIDIA Morpheus 應(yīng)用框架將使用高級(jí) ML 和 AI 算法為 ARIA 提供不斷發(fā)展的網(wǎng)絡(luò)安全分析,以實(shí)時(shí)發(fā)現(xiàn)和阻止復(fù)雜的攻擊。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10813

    瀏覽量

    210880
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6837

    瀏覽量

    88754
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4862

    瀏覽量

    102722
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59543
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NVIDIA助力打造5G安全的智能流量卸載

    保護(hù)邊緣 5G 專網(wǎng)和應(yīng)用的安全面臨著諸多挑戰(zhàn)。當(dāng)面臨基于 AI 和 ML 的復(fù)雜攻擊活動(dòng)時(shí),應(yīng)作出實(shí)時(shí)響應(yīng)。
    的頭像 發(fā)表于 09-06 14:40 ?322次閱讀
    <b class='flag-5'>NVIDIA</b>助力打造5G安全的智能流量卸載

    NVIDIA推出全新深度學(xué)習(xí)框架fVDB

    在 SIGGRAPH 上推出的全新深度學(xué)習(xí)框架可用于打造自動(dòng)駕駛汽車、氣候科學(xué)和智慧城市的 AI 就緒型虛擬表示。
    的頭像 發(fā)表于 08-01 14:31 ?505次閱讀

    NVIDIA 通過(guò) Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持

    Enterprise-IGX軟件現(xiàn)已在NVIDIA IGX平臺(tái)上正式可用,以滿足工業(yè)邊緣對(duì)實(shí)時(shí) AI 計(jì)算日益增長(zhǎng)的需求。它們將共同幫助醫(yī)療、工業(yè)和科學(xué)計(jì)算領(lǐng)域的解決方案提供商利用企業(yè)級(jí)軟件和支持來(lái)加快開(kāi)發(fā)
    的頭像 發(fā)表于 06-04 10:21 ?450次閱讀

    NVIDIA 通過(guò) Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持,實(shí)現(xiàn)邊緣實(shí)時(shí)醫(yī)療、工業(yè)和科學(xué) AI 應(yīng)用

    NVIDIA Holoscan 的 NVIDIA AI Enterprise-IGX 軟件現(xiàn)已在 NVIDIA IGX 平臺(tái)上正式可用,以滿足工業(yè)邊緣對(duì)實(shí)時(shí) AI 計(jì)算日益增長(zhǎng)的需求
    發(fā)表于 06-03 09:48 ?276次閱讀
      <b class='flag-5'>NVIDIA</b> 通過(guò) Holoscan 為 <b class='flag-5'>NVIDIA</b> IGX 提供企業(yè)軟件支持,實(shí)現(xiàn)邊緣<b class='flag-5'>實(shí)時(shí)</b>醫(yī)療、工業(yè)和科學(xué) AI 應(yīng)用

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開(kāi)發(fā)者提供了豐富的庫(kù)、驅(qū)動(dòng)和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?450次閱讀

    Omniverse教程(12):NVIDIA Omniverse USD Presenter的基礎(chǔ)應(yīng)用

    如前所述,NVIDIA Omniverse? 是一個(gè)參考開(kāi)發(fā)平臺(tái),通過(guò)模塊化的開(kāi)發(fā)框架能夠輕松擴(kuò)展和自定義。
    的頭像 發(fā)表于 05-20 10:09 ?611次閱讀
    Omniverse教程(12):<b class='flag-5'>NVIDIA</b> Omniverse USD Presenter的基礎(chǔ)應(yīng)用

    NVIDIA將數(shù)字孿生與實(shí)時(shí)AI結(jié)合實(shí)現(xiàn)工業(yè)自動(dòng)化

    NVIDIA 軟件(Omniverse、Metropolis、Isaac 和 cuOpt)共同打造了一個(gè) AI Gym,讓機(jī)器人和 AI 智能體能夠在復(fù)雜的工業(yè)領(lǐng)域中進(jìn)行訓(xùn)練并接受評(píng)估。
    的頭像 發(fā)表于 04-02 11:00 ?362次閱讀
    <b class='flag-5'>NVIDIA</b>將數(shù)字孿生與<b class='flag-5'>實(shí)時(shí)</b>AI結(jié)合實(shí)現(xiàn)工業(yè)自動(dòng)化

    NVIDIA融合數(shù)字孿生與實(shí)時(shí)AI,革新工業(yè)自動(dòng)化

    NVIDIA引領(lǐng)工業(yè)自動(dòng)化新潮流,通過(guò)結(jié)合數(shù)字孿生與實(shí)時(shí)AI技術(shù),推動(dòng)行業(yè)邁向新的發(fā)展階段。NVIDIA軟件套件——Omniverse、Metropolis、Isaac和cuOpt,共同構(gòu)建了一個(gè)獨(dú)特的AI Gym,為機(jī)器人和A
    的頭像 發(fā)表于 03-27 10:44 ?440次閱讀

    NVIDIA宣布推出基于Omniverse Cloud API構(gòu)建的全新軟件框架

    NVIDIA 在 GTC 大會(huì)上宣布推出基于 Omniverse Cloud API(應(yīng)用編程接口)構(gòu)建的全新軟件框架。
    的頭像 發(fā)表于 03-25 09:09 ?480次閱讀

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計(jì)

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺(tái)而設(shè)計(jì)的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架NVIDIA? DOCA? 使廣大開(kāi)發(fā)者能夠利用其行業(yè)標(biāo)準(zhǔn) API 在 NVIDIA Blue
    的頭像 發(fā)表于 02-23 10:02 ?419次閱讀

    R-Rhealstone框架使用教程

    本篇文章描述基于Rhealstone的系統(tǒng)實(shí)時(shí)性的測(cè)量基準(zhǔn)的框架--R-Rhealstone框架。
    的頭像 發(fā)表于 01-18 10:54 ?1456次閱讀
    R-Rhealstone<b class='flag-5'>框架</b>使用教程

    NVIDIA DOCA 2.5 長(zhǎng)期支持版本發(fā)布

    基礎(chǔ)設(shè)施開(kāi)發(fā)者的全面軟件框架,NVIDIA DOCA 已被領(lǐng)先的云服務(wù)提供商、企業(yè)和 ISV 創(chuàng)新者所采用,為開(kāi)發(fā)、優(yōu)化和部署基于 NVIDIA BlueField 系列產(chǎn)品的加速應(yīng)用程序和服務(wù)提供
    的頭像 發(fā)表于 12-26 18:25 ?374次閱讀
    <b class='flag-5'>NVIDIA</b> DOCA 2.5 長(zhǎng)期支持版本發(fā)布

    云服務(wù)器被攻擊應(yīng)對(duì)方法

    當(dāng)云服務(wù)器受到攻擊時(shí),采取適當(dāng)?shù)膽?yīng)對(duì)策略是關(guān)鍵,以確保系統(tǒng)的安全和可用性。下面,小編給大家簡(jiǎn)單總結(jié)一下云服務(wù)器被攻擊應(yīng)對(duì)方法: 1、監(jiān)控和檢測(cè):部署實(shí)時(shí)監(jiān)控系統(tǒng),定期審查日志,以便及時(shí)發(fā)現(xiàn)
    的頭像 發(fā)表于 12-06 17:44 ?756次閱讀

    NVIDIA 知乎精彩問(wèn)答甄選 | 查看關(guān)于 NVIDIA Omniverse 的相關(guān)精彩問(wèn)答

    框架、資源和服務(wù),以加速通用場(chǎng)景描述(即 OpenUSD)的采用。 NVIDIA 正在通過(guò) NVIDIA Omniverse 與新的技術(shù)組合、ChatUSD 和 RunUSD 等云應(yīng)用編程接口(API)以及全
    的頭像 發(fā)表于 12-01 18:40 ?433次閱讀
    <b class='flag-5'>NVIDIA</b> 知乎精彩問(wèn)答甄選 | 查看關(guān)于 <b class='flag-5'>NVIDIA</b> Omniverse 的相關(guān)精彩問(wèn)答

    NVIDIA再出手!加速開(kāi)發(fā)邊緣AI應(yīng)用,迎接生成式AI新紀(jì)元

    NVIDIA 近日宣布,對(duì)適用于邊緣 AI 和機(jī)器人的 NVIDIA Jetson 平臺(tái)上的兩個(gè)框架進(jìn)行大規(guī)模擴(kuò)展。NVIDIA Isaac ROS 機(jī)器人
    的頭像 發(fā)表于 11-23 17:31 ?1028次閱讀
    <b class='flag-5'>NVIDIA</b>再出手!加速開(kāi)發(fā)邊緣AI應(yīng)用,迎接生成式AI新紀(jì)元