0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用ARIA Cybersecurity和NVIDIA实时阻止现代安全攻击

星星科技指导员 来源:NVIDIA 作者:Scott Ciccone 2022-06-21 16:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当今的网络安全形势正在发生巨变,威胁和攻击方法使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击不断变得复杂,比传统网络防御措施领先一步。随着 AI 、 ML 、 5GIoT 的使用越来越多,网络速度很容易达到 100G 或更高。当前检测危险威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时监控整个网络。各组织试图通过依赖员工对可疑活动进行深入分析来增强其入侵预防系统( IPS )。这需要训练有素、高薪的安全运营中心人员,当团队无法跟上海量数据的步伐时,这将带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要做到这一点,需要一种自动化、更有效、更高效的下一代 IPS ,能够在 100G 及以上实时阻止攻击。

BlueField-2 数据处理器上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一种解决这些问题的解决方案,称为 ARIA Zero Trust ( AZT )网关。网关使用来自 NVIDIA BlueField-2 数据处理器 ( DPU )的硬件加速进行线路速率分析。该解决方案部署为一个紧凑、在线、独立的网络设备,以阻止攻击,而不会影响跨线的生产流量。

为此,网关通过实时分析每个数据包来运行。为威胁分析创建分析不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。 brain 是 ARIA 的高级检测与响应产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型攻击的数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量对话的副本发送到入侵检测系统进行更深入的分析。

在这两种情况下,结果作为动态生成的规则中继回 AZT 网关,以实时消除已识别的攻击对话。攻击可以自动识别、记录为新规则,并在几秒钟内停止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,使用 AZT 网关,您现在可以对警报采取自动操作,并部署新的安全规则,以防止网络上出现不必要的活动。

poYBAGKxe_mAT3DMAACZoXiv__o768.png

图 1 ARIA 零信任安全网关协议图

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次监视两个 100G 链路的能力,而不会中断任何流量或消耗关键的 CPU 资源。

BlueField 还提供硬件加速,以在要求的网络速度超过 100G 时处理数据包分析。为了在对话级别对每个数据包进行分类, AZT 系统软件利用高效的 BlueField Arm 内核应用预设和动态生成的安全规则集。

紧凑的占地面积和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField , AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

经证明,此解决方案可将每个受保护数据包的成本降低 10 倍,与其他解决方案相比,可降低功耗,并将机架占地面积减少 10 倍。

对于即将推出的增强功能 NVIDIA Morpheus 应用框架 将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

关于作者

Scott Ciccone 于 2020 年作为 Cumulus Networks 收购的一部分加入后,目前担任 NVIDIA 的产品营销总监。 Scott 在产品营销和产品管理方面拥有 20 多年的经验,擅长在高增长环境下启动新的业务线,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在罗切斯特理工学院获得生物医学计算学士学位,在巴布森学院获得市场营销工商管理硕士学位。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11331

    浏览量

    225904
  • NVIDIA
    +关注

    关注

    14

    文章

    5694

    浏览量

    110119
  • AI
    AI
    +关注

    关注

    91

    文章

    41156

    浏览量

    302620
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    QNX与NVIDIA深化战略合作,共筑安全关键型边缘AI新生态

    Stack**深度集成,为机器人、医疗设备及工业场景中的AI驱动系统提供兼具确定性实时性能与功能安全认证的底层支撑,标志着安全关键型边缘AI技术迈向规模化落地新阶段。
    的头像 发表于 04-27 09:43 448次阅读

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 149次阅读

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    现代汽车和起亚与NVIDIA深化战略合作

    GTC — NVIDIA 宣布深化与现代汽车集团 (下称现代汽车) 和起亚的合作,共同推进基于 NVIDIA DRIVE Hyperion™ 平台的下一代辅助驾驶技术发展。
    的头像 发表于 03-19 15:44 400次阅读

    NVIDIA DLSS 5发布并首次引入实时神经网络渲染模型

    NVIDIA 今天发布 NVIDIA DLSS 5,这是自 2018 年实时光线追踪首次亮相以来,NVIDIA 在计算机图形领域最重大的突破。
    的头像 发表于 03-19 15:33 366次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 562次阅读

    GPS设计全攻

    电子发烧友网站提供《GPS设计全攻略.pdf》资料免费下载
    发表于 12-01 17:10 0次下载

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    的准确性和可重复性。 图6 测试进度监控 结果分析阶段,平台提供多维度的可视化报告,包括防护效果总体情况、逃逸技术突破情况等内容; 图7 安全攻击测试实时统计结果 图8未使用攻击逃逸模型,设备拦截成功
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业物联网中设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁:攻击者可能伪造设备身份,非法接入物
    发表于 11-13 07:29

    NVIDIA IGX Thor 机器人处理器将实时物理 AI 引入工业和医疗边缘场景

    IGX Thor 基于 NVIDIA Blackwell 架构,可为工业、机器人开发和医疗应用提供实时 AI 性能、安全性和可靠性。 美国华盛顿 —— GTC 华盛顿特区 —— 东部时间 2025
    的头像 发表于 10-29 10:31 1391次阅读
    <b class='flag-5'>NVIDIA</b> IGX Thor 机器人处理器将<b class='flag-5'>实时</b>物理 AI 引入工业和医疗边缘场景

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的
    发表于 10-28 07:38

    MPS电源管理芯片如何助力新能源汽车网络安全

    在上一篇文中,我们了解到车辆信息安全Cybersecurity 国际标准ISO21434以及完整的网络安全风险评估流程。这一篇就来聊聊大家实际关心的话题:Cybersecurity
    的头像 发表于 09-26 10:23 3387次阅读
    MPS电源管理芯片如何助力新能源汽车网络<b class='flag-5'>安全</b>

    Docker容器安全攻防实战案例

    在云原生时代,Docker已成为现代应用部署的基石。然而,容器化带来便利的同时,也引入了新的安全挑战。作为一名在生产环境中管理过数千个容器的运维工程师,我将通过真实的攻防实战案例,带你深入了解Docker安全的每一个细节。
    的头像 发表于 08-05 09:52 1572次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,这些攻击
    的头像 发表于 06-12 17:33 1198次阅读

    NVIDIA将为每家AI工厂提供网络安全

    NVIDIA DOCA Argus 框架可检测 AI 工作负载中的威胁并对之做出响应,同时与企业安全系统无缝集成,从而提供实时洞察。
    的头像 发表于 05-07 15:11 1130次阅读
    <b class='flag-5'>NVIDIA</b>将为每家AI工厂提供网络<b class='flag-5'>安全</b>