0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用NVIDIA Morpheus加速下一代网络安全

星星科技指导员 来源:NVIDIA 作者:Nicola Sessions 2022-04-02 17:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统的网络安全方法包括在基础设施周围设置屏障,以防止恶意入侵者入侵。然而,随着企业继续沿着数字化转型的道路前进,面对设备激增、更复杂的网络安全攻击以及需要保护的难以置信的庞大数据网络,必须探索新的网络安全方法。

另一种方法是将网络安全作为一个数据科学问题来解决。旨在更好地了解网络中的所有用户和活动,以便您能够识别哪些交易是典型的,哪些是潜在的恶意交易。

传统的网络安全解决方案,包括安全信息和事件管理( SIEM )收集日志,如果检测到威胁,可以对日志进行分析。实时监控已经完成,但许多企业只监控它们生成的数据的一小部分。否则的话,它太大,计算成本太高。

下一代工具和解决方案必须是分布式的,不仅依赖于集中分析和收集,还依赖于边缘计算。他们还必须着眼于通过观察实时行为并立即向安全运营团队发出问题警报,在潜在威胁造成破坏之前识别它们。

企业可以在其基础设施中使用大量数据来创建这种主动网络安全态势,但这样做需要强大而复杂的工具。英伟达 AuMeeAI 应用程序框架,构建在 NVIDIA RAPIDS和 NVIDIA AI,可以利用来为网络安全开发者和实践者创建强大的工具,以实现在没有可能的规模之前执行的网络安全解决方案。当与功能强大的 NVIDIA GPU 和 DPU加速器以及 DOCA telemetry在 NVIDIA-Certified servers中结合使用时,这可以为数据中心带来新的安全级别。

无监督学习可以检测到你看不见的威胁

英伟达 AuMeeUS AI 框架允许您利用 GPU 计算的能力来创建细粒度模型并在规模上部署它们。我们通过一个新的、预先训练的工作流来展示这种能力,该工作流旨在分析网络中每一个人和机器的行为,以检测异常行为。在任何一天,整个企业的用户都会访问多个帐户和应用程序来完成日常工作。除了这些人工操作之外,还有数十万由机器发起的自动化操作,这些操作创建了大量数据,构成了当今网络上的大部分流量。

图 1 。 NVIDIA Morpheus 可根据特定环境创建定制模型

然而,如果一个人假扮成一台机器,控制账户执行未经授权的操作,那么用传统的网络安全措施几乎不可能检测到。

然而,使用 NVIDIA Morpheus,您可以实现以前不可能实现的大规模无监督学习,使您能够从网络上的数据中学习。这意味着您可以观看网络上的所有动作,了解哪些是好的,哪些是坏的,而无需事先以这种方式标记这些动作。对于与系统交互的每个用户、帐户、令牌和机器,您都可以了解跨多个维度的典型行为模式。

您可以为每种组合创建两个模型:时间序列模型和顺序模型。清理数据并创建一个时间序列模型,有效地为给定的用户、机器和帐户组合的预期活动周期建模。其他模型使用自动编码器模拟连续活动。实际上,它是在学习用户、机器和帐户的给定组合通常在网络上执行的一组和一系列操作。

例如,将学习时间设置为 72 小时,然后切换到推理模式。 Morpheus 现在可以部署和协调大量数字指纹,以检测给定组合的两种模型之一的行为变化。然后,如果一个人试图接管一个机器帐户,它会立即被安全操作部门标记以供进一步检查。这个用例演示了 Morpheus 可能处理的数据量,以及涉及的模型数量:必须管理数十万甚至数百万个单独的模型。

对模型及其性能的持续监控至关重要。 Morpheus 现在可以自动监控概念漂移(一种模型漂移)。使用新的概念漂移节点,您可以查找概念漂移,并将结果传送到 MLFlow ,一个通用的 MLOps 平台。

大规模加速网络安全 AI

NVIDIA Morpheus 的最新版本采用了专门为网络安全设计的更新管道,使数据分析速度比以前快两个数量级,提供了更高的准确性和威胁检测。 Morpheus 在 NVIDIA GPU 加速服务器上运行。例如,使用单个 A100 的服务器将比没有 GPU 的服务器提供高达 600 倍的性能。

其他管道改进包括通过使用基于光纤的编程方法实现异步计算和减轻 I / O 以及 GPU 阻塞。 Morpheus 不再点击 Python 全局解释器锁( GIL )。

由于安全性提要的数量有点不可靠,因此在整个过程中都实现了背压支持,各阶段之间存在并发阻塞队列。 Morpheus 还支持分布式计算,使用远程直接内存访问( RDMA )和统一通信 X ( UCX )快速高效地传输消息。

Morpheus 现在还首次支持动态重新配置,所有这些都由一个集中的编排服务来处理。这允许在运行时无缝地放大和缩小更改。你可以利用 Python 和 C ++ API 来使用 MeMeUs ,顺序地编写程序,但是从大量的并行性中受益。

图 2 。 NVIDIA Morpheus 提供了一个可访问的抽象层,用于快速向模型中添加节点或片段以进行原型设计。

NVIDIA Morpheus 允许您利用 GPU 计算能力创建这些细粒度模型并按比例部署它们。你基本上是在为网络上的每个参与者创建定制的 AI 。摄取这些网络上的每一块数据都是一项挑战,实时创建、使用和维护数十万个模型和签名也是一项挑战。 Morpheus 使您能够快速构建这些复杂的管道和部署模型,以前所未有的方式帮助保护网络。

具有不断提高的准确性和速度的威胁检测

NVIDIA Morpheus 现在还包括用于网络钓鱼检测的预训练模型。网络钓鱼仍然是一个大问题,影响到全球 75% 的组织,到 2020 年,这一问题令人震惊: 74% 的针对美国企业的网络钓鱼攻击是成功的。

检测钓鱼电子邮件的传统方法依赖于仅 URL 检测、针对已知攻击的复杂查找,以及在沙箱环境中跟踪可疑链接。保护环境免受网络钓鱼攻击的更好方法是分析电子邮件的整个原始内容,包括文本的语法和语义,以及电子邮件的结构,以及使用的单词和链接。这在以前是不可能的,因为计算限制和缺乏通用工具,无法在网络安全环境中无缝部署自然语言处理( NLP )模型。

有了 NVIDIA Morpheus ,现在这是可能的。 Morpheus 网络钓鱼检测模型分析电子邮件的整个原始正文,只分析 URL ,或两者都分析,并将数据输入到定制的深层神经网络( DNN )序列分类器中:拥抱脸 BERT 模型。然后将微调后的模型转换为张量 RT 并加载到 Morpheus 中进行推理。

Morpheus 中的新管道支持比以前版本快 67 倍的工作流。图 3 显示了敏感信息检测( SID )工作流和加密异常行为分析( ABP )工作流的加速。加速会导致更少的误报,这意味着更少的浪费时间和更少的误报调查周期。

图 3 。 2021 年初作为 Morpheus 的一部分发布的两个预构建工作流的端到端加速

我们还改进了现有模型的准确性,例如 SID 工作流中使用的预训练模型。使用更大、更多样化的训练集,该模型现在的macro-F1为 0 。 96 ,而之前版本中的宏 F1 为 0 。 74 。这意味着精确度提高了 22% 。

图 4 。 F1 分数从先前的 SID 模型中增加,与 Morpheus 先前版本相比, macro-F1 的分数增加了 22%

总结

新的人类作为机器,机器作为人类的工作流程现在可以通过 Morpheus 早期访问计划获得。还包括用于钓鱼检测的新的预训练模型。申请抢先体验。

NVIDIA Morpheus 开发合作伙伴正在与 NVIDIA 合作,以实现基于人工智能的网络安全解决方案。

关于作者

Nicola Sessions 是 NVIDIA 企业产品(包括网络安全和虚拟化解决方案)的主要产品营销经理。 Nicola 在技术领域有 20 多年的从业经验,其背景涉及工作站、瘦客户端、虚拟化、视频流和服务器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5496

    浏览量

    109091
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5099

    浏览量

    134459
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261514
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    电子发烧友网为你提供()适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM相关产品参数、数据手册,更有适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM的引脚图、接线图、封装
    发表于 09-05 18:34
    适用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    四维图新加速打造基于地平线征程6B的下一代辅助驾驶系统

    近日,四维图新基于地平线征程6B芯片研发的下一代辅助驾驶系统方案,已顺利完成底层平台开发,伴随工程化落地进程加速,该方案已正式进入到客户行泊体量产项目的联合研发阶段,并预计在2026年Q2实现量产。
    的头像 发表于 08-25 17:35 1625次阅读

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和
    的头像 发表于 08-20 14:31 1023次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的新一代
    的头像 发表于 08-11 10:35 907次阅读

    安森美携手英伟达推动下一代AI数据中心发展

    安森美(onsemi,美国纳斯达克股票代号:ON)宣布与英伟达(NVIDIA)合作,共同推动向800V直流(VDC)供电架构转型。这变革性解决方案将推动下一代人工智能(AI)数据中心在能效、密度及可持续性方面实现显著提升。
    的头像 发表于 08-06 17:27 1168次阅读

    下一代PX5 RTOS具有哪些优势

    许多古老的RTOS设计至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有这些旧设计都有专有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的头像 发表于 06-19 15:06 875次阅读

    IPv6 与零信任架构重塑网络安全新格局

    互联网协议的下一代版本,拥有128位地址空间,彻底解决了IPv4地址枯竭的难题,能够支持海量设备接入网络。这特性在物联网等新兴领域意义重大,使每个物联网设备都能拥
    的头像 发表于 06-10 13:25 1055次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    NVIDIA 采用纳微半导体开发新一代数据中心电源架构 800V HVDC 方案,赋能下一代AI兆瓦级算力需求

    全球 AI 算力基础设施革新迎来关键进展。近日,纳微半导体(Navitas Semiconductor, 纳斯达克代码:NVTS)宣布参与NVIDIA 英伟达(纳斯达克股票代码: NVDA) 下一代
    发表于 05-23 14:59 2587次阅读
    <b class='flag-5'>NVIDIA</b> 采用纳微半导体开发新<b class='flag-5'>一代</b>数据中心电源架构 800V HVDC 方案,赋能<b class='flag-5'>下一代</b>AI兆瓦级算力需求

    SEGGER发布下一代安全实时操作系统embOS-Ultra-MPU

    2025年3月,SEGGER发布满足周期定时分辨率要求的下一代安全实时操作系统embOS-Ultra-MPU,该系统基于成熟的embOS-Classic-MPU和embOS-Ultra操作系统构建。
    的头像 发表于 03-31 14:56 1029次阅读

    通用汽车和NVIDIA合作构建定制化AI系统

    通用汽车和 NVIDIA 宣布正在借助 AI、仿真和加速计算技术,合作打造下一代汽车、工厂和机器人。
    的头像 发表于 03-20 14:40 1461次阅读

    罗德与施瓦茨和高通合作加速下一代无线通信发展

    罗德与施瓦茨(以下简称“R&S”)与高通成功验证了13 GHz频段的5G NR连接的高吞吐量性能,该频段属于拟议的FR3频率范围。双方在MWC 2025大会上联合展示这里程碑技术成果,为下一代无线网络的发展铺平道路。
    的头像 发表于 03-05 16:26 895次阅读

    聚铭网络旗下下一代智慧安全运营中心荣膺“2024年网络安全十大优秀产品”殊荣

    近日,由等级保护测评主办的2024年网络安全优秀评选活动结果正式公布。聚铭下一代智慧安全运营中心凭借其卓越的技术实力和创新性,成功斩获 “2024年网络安全十大优秀产品” 奖项。 面对
    的头像 发表于 02-19 14:50 622次阅读
    聚铭<b class='flag-5'>网络</b>旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>运营中心荣膺“2024年<b class='flag-5'>网络安全</b>十大优秀产品”殊荣

    NVIDIA网络安全AI平台助力保护关键基础设施

    此平台集成了 NVIDIA BlueField 和 Morpheus,并为 Armis、Check Point Software Technologies、CrowdStrike、Deloitte 和 WWT 的下一代
    的头像 发表于 02-19 10:22 926次阅读

    百度李彦宏谈训练下一代大模型

    “我们仍需对芯片、数据中心和云基础设施持续投入,以打造更好、更智能的下一代模型。”
    的头像 发表于 02-12 10:38 766次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinla
    的头像 发表于 01-08 10:43 1023次阅读