0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA零信任平台的作用是什么

NVIDIA英伟达 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-09 09:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着远程混合办公、自带设备(BYOD)和基于云计算的基础设施等数字企业趋势带动了设备和用户与企业网络交互方式的发展,也带动了网络安全的发展。

如今,零信任是网络安全领域的热门话题。零信任经常被解读为采用了高摩擦策略,比如持续的重新认证提示和自动注销,这些都会给用户体验带来使用障碍、时间花费和挫败感。但利用零信任原则并不一定意味着将用户置于一个花在尝试访问数字资源的时间与花在使用数字资源的时间一样多的境地。

在这篇文章中,我们澄清了关于零信任的困惑,并探讨了一个成熟的网络安全团队如何构建一个零信任系统,以确保用户和数据的安全,并保持无缝的用户体验。

什么是零信任?

在评估如何最好地利用零信任原则之前,我们需要再一次定义它。根据零信任架构文件,零信任是一种持续验证的网络安全框架,将“防御从基于网络的静态边界转移到关注用户、资产和资源”。

零信任安全策略采用永不信任,始终验证的方法,在用户和数据访问网络时持续跟踪他们,以替代允许用户在其设备通过身份验证(如信任但还未认证)时就访问整个网络,或信任任一可以通过防火墙(如边界安全)的设备。

零信任当前的作用

典型的零信任策略层叠了持续身份验证和加密技术,当数据在整个网络中移动时保护数据,从而创建上述高摩擦环境。

多因素身份验证(MFA)等技术用以限制访问和授权,而加密技术则在数据通过网络之前和期间对其进行加密。

虽然这些都是保护性的措施,但这些策略有很大的缺点需要考虑。

使用 MFA 、持续的重新登录提示

和频繁的超时来进行持续验证

这些策略会对企业用户体验产生不利影响。身份验证会减慢用户的工作速度,并迫使他们让设备始终可用。当单个用户使用多个设备(手机、笔记本电脑或平板电脑)时,这些摩擦会成倍增加,这在当今的工作场所中越来越普遍。

最令人担忧的是,所有这些努力都可能导致“身份验证疲劳”,用户被要求进行大量身份验证,以至于他们不再关注通知。这本身就是一个重大的安全漏洞,增加了违规的可能性。

始终加密所有内容

这种策略冒着过时的风险过度依赖有用的安全层。正如我们所知,计算技术的进步已经有可能破坏或严重限制加密。

此外,当您认为加密仅只是密钥安全时,世界立法机构有能力通过强制后门进入端到端加密系统的能力增加了破坏加密并开辟了攻击途径的可能性。这可能会使组织几乎像加密之前一样容易受到攻击。

为了实现零信任的真正潜力,需要对这些原则进行更全面、更广泛和可持续的解读。

全面零信任

其核心是有效的零信任策略可实现积极的用户体验,同时确保高级别的安全性。使用分析与自动化技术来监控网络中可疑行为,并对其采取措施有助于减少摩擦。

以下组件是启用基于零信任原则的综合安全架构的关键:

为了确保强大的身份验证功能,应通过自动收集用户行为数据来持续监控网络。这些数据构成了可分析和处理的信息的实时基础,用可操作的信息代替重复的身份验证请求。

为了建立访问协议,网络架构师应该构建用户行为分析(UBA),它可以根据数据使用多个变量作为上下文线索,并使用 AI 进行学习,以便对可疑活动作出更好、更快地判断。这有助于避免系统设计中的繁琐规则,并将身份验证请求定位为有针对性的访问工具,而不是默认设置。

通过环境中的分布式计算来实现 UBA 的承诺,利用日志设备、网卡、计算节点和存储节点来加速分析功能。有关更多信息,请参阅 NVIDIA Morpheus 网络安全。

为了在出现数据泄露时保护数据,应构建系统在整个数据中心网络架构中进行防御,而不是专注于边界。网络架构通常侧重于防止恶意行为者离开网络,但这与“边界安全”相反。限制网络内部的横向移动同样重要。

加密可以有所帮助,但需要在主要策略中纳入更大的架构网络调整,以及手段改变和添加。这种方法将使更多数量级的数据需要被收集、分析和包含在自动化安全系统中。

这些策略旨在根据企业的需求进行扩展和发展。利用现有基础设施进行大规模数据收集、分析和处理的前景听起来可能令人望而生畏。为了支持这项工作,NVIDIA 零信任网络安全平台结合了三种技术 —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 网络安全 AI 框架,使得开发合作伙伴能够为数据中心带来新的安全级别。

总结

NVIDIA 零信任平台带来了加速计算和深度学习的能力,可以持续监控和检测威胁,并将应用程序与基础设施隔离,以限制横向入侵,其速度比没有 NVIDIA 加速的服务器快 600 倍。借助这种基础设施、强大的数据管理和人工智能技术,在下一代网络安全中可以实现零信任的承诺。

原文标题:利用数据增强零信任安全性

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5496

    浏览量

    109095
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
  • 深度学习
    +关注

    关注

    73

    文章

    5590

    浏览量

    123907

原文标题:利用数据增强零信任安全性

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任更安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 302次阅读
    企业网络安全入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    看不见的安全防线:信而泰仪表如何验证信任有效性

    导语:信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构已难以应对无处不在的接入挑战和愈发复杂的内部威胁。传统
    发表于 09-09 15:33

    芯盾时代助力某省烟草专卖局构建信任SDP

    芯盾时代中标某省烟草专卖局信任SDP,基于信任安全理念,在人员、设备及业务之间构建软件定义的安全边界,替代静态网络边界防护,实现应用访问代理、数据安全传输等能力,通过动态访问授权、
    的头像 发表于 08-26 10:30 856次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善信任安全体系,实现集团“身份-设备-应用”的全链条防护,降低关键系统的访问风险,保障员工
    的头像 发表于 08-20 10:34 1130次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平台</b>为安全而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不信任”的特
    的头像 发表于 07-25 17:40 932次阅读

    芯盾时代参编信任体系团体标准发布

    近日,中国计算机学会(CCF)发布公告,芯盾时代牵头编写的《信任体系身份认证与访问管理技术规范》(T/CCF 0004—2025)团体标准(以下简称《标准》)于2025年6月11日起实施。《标准》的发布对于推动我国
    的头像 发表于 07-01 09:55 617次阅读

    芯盾时代新一代信任防护体系筑牢智能时代安全基座

    进入2025年,越来越多的企业选择用信任替换VPN。收敛资源暴露面、动态访问控制、最小化授权、数据隔离与脱敏……信任全面而强大的性能,让企业的远程办公、远程运维更加安全高效。
    的头像 发表于 06-30 10:45 1172次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    在过去的二十年里,信任网络安全模型已逐渐受到关注。信任是一种网络安全模型,基于访问主体身份、网络环境、终端状态等尽可能多的信任要素对所有
    的头像 发表于 06-18 11:34 529次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架构,保护扩展物联网 (XIoT)

    芯盾时代助力中国电信某省公司构建信任统一用户认证平台

    芯盾时代中标中国电信某省公司,为进一步增强电子政务外网终端的访问控制安全,将对前期建设的信任统一用户认证平台进行更新迭代,帮助客户解决终端安全、访问控制和网络暴露面等问题。
    的头像 发表于 05-29 15:15 785次阅读

    芯盾时代信任SDP开启智能安全新时代

    中国信通院布《信任发展洞察报告(2024 年)》提出,信任技术正在跨越“鸿沟”,面临一系列的关键挑战。也代表了
    的头像 发表于 03-17 15:02 946次阅读

    使用NVIDIA推理平台提高AI推理性能

    NVIDIA推理平台提高了 AI 推理性能,为售、电信等行业节省了数百万美元。
    的头像 发表于 02-08 09:59 1318次阅读
    使用<b class='flag-5'>NVIDIA</b>推理<b class='flag-5'>平台</b>提高AI推理性能

    NVIDIA推出AI售购物助手蓝图

    NVIDIA 于近日发布了用于售购物助手的 NVIDIA AI Blueprint,这个生成式 AI 参考工作流旨在变革网购和实体店购物的体验。
    的头像 发表于 01-14 11:17 1020次阅读

    芯盾时代中标宝鸡市金台医院信任安全认证网关

    芯盾时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施信任理念,实现身份/设备管控、持续认证、动态授权、威胁发现与动态处理的闭环操作,进而实现企
    的头像 发表于 12-24 13:52 802次阅读

    华为入选国际权威机构信任边缘领域推荐厂商

    简称“报告”),对全球25家信任边缘方案(SD-WAN、ZTNA、SWG等关键技术,即SASE)厂商进行了综合性评估。报告对信任边缘市场进行定义与深入剖析。华为凭借在SASE先进技
    的头像 发表于 12-23 13:42 1222次阅读