0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用NVIDIA Morpheus加速下一代网络安全

星星科技指导员 来源:NVIDIA 作者:Nicola Sessions 2022-04-02 17:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统的网络安全方法包括在基础设施周围设置屏障,以防止恶意入侵者入侵。然而,随着企业继续沿着数字化转型的道路前进,面对设备激增、更复杂的网络安全攻击以及需要保护的难以置信的庞大数据网络,必须探索新的网络安全方法。

另一种方法是将网络安全作为一个数据科学问题来解决。旨在更好地了解网络中的所有用户和活动,以便您能够识别哪些交易是典型的,哪些是潜在的恶意交易。

传统的网络安全解决方案,包括安全信息和事件管理( SIEM )收集日志,如果检测到威胁,可以对日志进行分析。实时监控已经完成,但许多企业只监控它们生成的数据的一小部分。否则的话,它太大,计算成本太高。

下一代工具和解决方案必须是分布式的,不仅依赖于集中分析和收集,还依赖于边缘计算。他们还必须着眼于通过观察实时行为并立即向安全运营团队发出问题警报,在潜在威胁造成破坏之前识别它们。

企业可以在其基础设施中使用大量数据来创建这种主动网络安全态势,但这样做需要强大而复杂的工具。英伟达 AuMeeAI 应用程序框架,构建在 NVIDIA RAPIDS和 NVIDIA AI,可以利用来为网络安全开发者和实践者创建强大的工具,以实现在没有可能的规模之前执行的网络安全解决方案。当与功能强大的 NVIDIA GPU 和 DPU加速器以及 DOCA telemetry在 NVIDIA-Certified servers中结合使用时,这可以为数据中心带来新的安全级别。

无监督学习可以检测到你看不见的威胁

英伟达 AuMeeUS AI 框架允许您利用 GPU 计算的能力来创建细粒度模型并在规模上部署它们。我们通过一个新的、预先训练的工作流来展示这种能力,该工作流旨在分析网络中每一个人和机器的行为,以检测异常行为。在任何一天,整个企业的用户都会访问多个帐户和应用程序来完成日常工作。除了这些人工操作之外,还有数十万由机器发起的自动化操作,这些操作创建了大量数据,构成了当今网络上的大部分流量。

图 1 。 NVIDIA Morpheus 可根据特定环境创建定制模型

然而,如果一个人假扮成一台机器,控制账户执行未经授权的操作,那么用传统的网络安全措施几乎不可能检测到。

然而,使用 NVIDIA Morpheus,您可以实现以前不可能实现的大规模无监督学习,使您能够从网络上的数据中学习。这意味着您可以观看网络上的所有动作,了解哪些是好的,哪些是坏的,而无需事先以这种方式标记这些动作。对于与系统交互的每个用户、帐户、令牌和机器,您都可以了解跨多个维度的典型行为模式。

您可以为每种组合创建两个模型:时间序列模型和顺序模型。清理数据并创建一个时间序列模型,有效地为给定的用户、机器和帐户组合的预期活动周期建模。其他模型使用自动编码器模拟连续活动。实际上,它是在学习用户、机器和帐户的给定组合通常在网络上执行的一组和一系列操作。

例如,将学习时间设置为 72 小时,然后切换到推理模式。 Morpheus 现在可以部署和协调大量数字指纹,以检测给定组合的两种模型之一的行为变化。然后,如果一个人试图接管一个机器帐户,它会立即被安全操作部门标记以供进一步检查。这个用例演示了 Morpheus 可能处理的数据量,以及涉及的模型数量:必须管理数十万甚至数百万个单独的模型。

对模型及其性能的持续监控至关重要。 Morpheus 现在可以自动监控概念漂移(一种模型漂移)。使用新的概念漂移节点,您可以查找概念漂移,并将结果传送到 MLFlow ,一个通用的 MLOps 平台。

大规模加速网络安全 AI

NVIDIA Morpheus 的最新版本采用了专门为网络安全设计的更新管道,使数据分析速度比以前快两个数量级,提供了更高的准确性和威胁检测。 Morpheus 在 NVIDIA GPU 加速服务器上运行。例如,使用单个 A100 的服务器将比没有 GPU 的服务器提供高达 600 倍的性能。

其他管道改进包括通过使用基于光纤的编程方法实现异步计算和减轻 I / O 以及 GPU 阻塞。 Morpheus 不再点击 Python 全局解释器锁( GIL )。

由于安全性提要的数量有点不可靠,因此在整个过程中都实现了背压支持,各阶段之间存在并发阻塞队列。 Morpheus 还支持分布式计算,使用远程直接内存访问( RDMA )和统一通信 X ( UCX )快速高效地传输消息。

Morpheus 现在还首次支持动态重新配置,所有这些都由一个集中的编排服务来处理。这允许在运行时无缝地放大和缩小更改。你可以利用 Python 和 C ++ API 来使用 MeMeUs ,顺序地编写程序,但是从大量的并行性中受益。

图 2 。 NVIDIA Morpheus 提供了一个可访问的抽象层,用于快速向模型中添加节点或片段以进行原型设计。

NVIDIA Morpheus 允许您利用 GPU 计算能力创建这些细粒度模型并按比例部署它们。你基本上是在为网络上的每个参与者创建定制的 AI 。摄取这些网络上的每一块数据都是一项挑战,实时创建、使用和维护数十万个模型和签名也是一项挑战。 Morpheus 使您能够快速构建这些复杂的管道和部署模型,以前所未有的方式帮助保护网络。

具有不断提高的准确性和速度的威胁检测

NVIDIA Morpheus 现在还包括用于网络钓鱼检测的预训练模型。网络钓鱼仍然是一个大问题,影响到全球 75% 的组织,到 2020 年,这一问题令人震惊: 74% 的针对美国企业的网络钓鱼攻击是成功的。

检测钓鱼电子邮件的传统方法依赖于仅 URL 检测、针对已知攻击的复杂查找,以及在沙箱环境中跟踪可疑链接。保护环境免受网络钓鱼攻击的更好方法是分析电子邮件的整个原始内容,包括文本的语法和语义,以及电子邮件的结构,以及使用的单词和链接。这在以前是不可能的,因为计算限制和缺乏通用工具,无法在网络安全环境中无缝部署自然语言处理( NLP )模型。

有了 NVIDIA Morpheus ,现在这是可能的。 Morpheus 网络钓鱼检测模型分析电子邮件的整个原始正文,只分析 URL ,或两者都分析,并将数据输入到定制的深层神经网络( DNN )序列分类器中:拥抱脸 BERT 模型。然后将微调后的模型转换为张量 RT 并加载到 Morpheus 中进行推理。

Morpheus 中的新管道支持比以前版本快 67 倍的工作流。图 3 显示了敏感信息检测( SID )工作流和加密异常行为分析( ABP )工作流的加速。加速会导致更少的误报,这意味着更少的浪费时间和更少的误报调查周期。

图 3 。 2021 年初作为 Morpheus 的一部分发布的两个预构建工作流的端到端加速

我们还改进了现有模型的准确性,例如 SID 工作流中使用的预训练模型。使用更大、更多样化的训练集,该模型现在的macro-F1为 0 。 96 ,而之前版本中的宏 F1 为 0 。 74 。这意味着精确度提高了 22% 。

图 4 。 F1 分数从先前的 SID 模型中增加,与 Morpheus 先前版本相比, macro-F1 的分数增加了 22%

总结

新的人类作为机器,机器作为人类的工作流程现在可以通过 Morpheus 早期访问计划获得。还包括用于钓鱼检测的新的预训练模型。申请抢先体验。

NVIDIA Morpheus 开发合作伙伴正在与 NVIDIA 合作,以实现基于人工智能的网络安全解决方案。

关于作者

Nicola Sessions 是 NVIDIA 企业产品(包括网络安全和虚拟化解决方案)的主要产品营销经理。 Nicola 在技术领域有 20 多年的从业经验,其背景涉及工作站、瘦客户端、虚拟化、视频流和服务器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5725

    浏览量

    110284
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5321

    浏览量

    136206
  • 人工智能
    +关注

    关注

    1821

    文章

    50511

    浏览量

    267725
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为首次重磅发布星河AI网络安全Agentic SOC

    在华为数据通信创新峰会2026北非站,华为面向全球首次重磅发布星河AI网络安全Agentic SOC,助力企业构建下一代自主智能安全运营体系,护航千行百业智能化转型。
    的头像 发表于 05-07 17:01 1049次阅读

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    不仅是法规要求,更是品牌护城河。对于零部件供应商而言,尽早建立网络安全能力,是在下一轮供应链洗牌中保持竞争力的关键。 建议的行动时间表: 紧急提醒:新车型的合规节点为 2026年7月1日,相关企业需提前
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统网络安全工程国际标准,由
    发表于 04-07 10:37

    华为IPv6+如何驱动下一代IP网络演进

    在2026 Upperside World Congress期间,华为发表“SRv6关键技术与创新”主题演讲,系统阐述了IPv6+如何驱动下一代IP网络演进,并分享了华为在协议创新、全球部署及行业应用方面的突破性成果。
    的头像 发表于 03-30 14:13 503次阅读

    FT 5000 Smart Transceiver:下一代智能网络芯片的卓越之选

    FT 5000 Smart Transceiver:下一代智能网络芯片的卓越之选 在智能网络领域,芯片技术的发展日新月异。今天,我们要深入探讨款具有里程碑意义的产品——FT 5000
    的头像 发表于 03-28 09:05 367次阅读

    理想汽车发布下一代自动驾驶基础模型MindVLA-o1

    2026年3月17日,理想汽车基座模型负责人詹锟出席NVIDIA GTC 2026,发表主题演讲《MindVLA-o1:开启全能范式——下一代视觉-语言-动作自动驾驶大模型探索》,发布下一
    的头像 发表于 03-18 11:51 1603次阅读
    理想汽车发布<b class='flag-5'>下一代</b>自动驾驶基础模型MindVLA-o1

    华为数据通信下一代WAN网络韧性与安全可靠性全面升级

    数据通信下一代WAN在网络韧性与安全可靠性的全面升级。该方案通过设备内生安全数据0泄露,在线配置仿真动网0事故,构筑纵深防御体系,助力运营商打造超安超可靠的IP承载
    的头像 发表于 03-05 11:28 642次阅读

    华为在MWC 2026正式发布下一代WAN目标网架构

    在MWC26巴塞罗那期间,华为数据通信产品线总裁王雷在产品与解决方案发布会上正式发布了下一代WAN目标网架构。他表示,面向智能体互联网时代,华为从安全韧性、多维感知、网络自治三个维度全面升级IP承载网,助力运营商构建自主防御的
    的头像 发表于 03-05 11:12 622次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    的防护模式,早已难以应对复杂的安全挑战。在此背景下,下一代防火墙(NGFW)应运而生,不仅实现了对传统防火墙的全面超越,更成为网络安全防护的核心支柱。、防火墙技
    的头像 发表于 01-05 10:05 1789次阅读
    <b class='flag-5'>下一代</b>防火墙(NGFW):重塑<b class='flag-5'>网络安全</b>的 “智能防护屏障”

    如何守护未来互联汽车的网络安全

    当今,随着汽车产业迈向智能化与电动化的新时代,互联通信与高级驾驶辅助系统(ADAS)已成为推动下一代汽车智能化应用的两大核心动力。互联通信与自动驾驶技术的突破加速了驾驶场景从“手动操作”到“智能控制”的转变,不仅提升了出行的安全
    的头像 发表于 12-10 10:19 1021次阅读

    适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    电子发烧友网为你提供()适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM相关产品参数、数据手册,更有适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM的引脚图、接线图、封装
    发表于 09-05 18:34
    适用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的新一代
    的头像 发表于 08-11 10:35 1362次阅读

    安森美携手英伟达推动下一代AI数据中心发展

    安森美(onsemi,美国纳斯达克股票代号:ON)宣布与英伟达(NVIDIA)合作,共同推动向800V直流(VDC)供电架构转型。这变革性解决方案将推动下一代人工智能(AI)数据中心在能效、密度及可持续性方面实现显著提升。
    的头像 发表于 08-06 17:27 1825次阅读

    下一代PX5 RTOS具有哪些优势

    许多古老的RTOS设计至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有这些旧设计都有专有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的头像 发表于 06-19 15:06 1376次阅读

    IPv6 与零信任架构重塑网络安全新格局

    互联网协议的下一代版本,拥有128位地址空间,彻底解决了IPv4地址枯竭的难题,能够支持海量设备接入网络。这特性在物联网等新兴领域意义重大,使每个物联网设备都能拥
    的头像 发表于 06-10 13:25 1563次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局