还未设置个性签名
成为VIP会员 享9项特权: 开通会员

完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>

3天内不再提示

使用ARIA Cybersecurity和NVIDIA实时阻止现代安全攻击

星星科技指导员 来源:NVIDIA 作者:Scott Ciccone 2022-06-21 16:05 次阅读

当今的网络安全形势正在发生巨变,威胁和攻击方法使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击不断变得复杂,比传统网络防御措施领先一步。随着 AI 、 ML 、 5GIoT 的使用越来越多,网络速度很容易达到 100G 或更高。当前检测危险威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时监控整个网络。各组织试图通过依赖员工对可疑活动进行深入分析来增强其入侵预防系统( IPS )。这需要训练有素、高薪的安全运营中心人员,当团队无法跟上海量数据的步伐时,这将带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要做到这一点,需要一种自动化、更有效、更高效的下一代 IPS ,能够在 100G 及以上实时阻止攻击。

BlueField-2 数据处理器上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一种解决这些问题的解决方案,称为 ARIA Zero Trust ( AZT )网关。网关使用来自 NVIDIA BlueField-2 数据处理器 ( DPU )的硬件加速进行线路速率分析。该解决方案部署为一个紧凑、在线、独立的网络设备,以阻止攻击,而不会影响跨线的生产流量。

为此,网关通过实时分析每个数据包来运行。为威胁分析创建分析不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。 brain 是 ARIA 的高级检测与响应产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型攻击的数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量对话的副本发送到入侵检测系统进行更深入的分析。

在这两种情况下,结果作为动态生成的规则中继回 AZT 网关,以实时消除已识别的攻击对话。攻击可以自动识别、记录为新规则,并在几秒钟内停止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,使用 AZT 网关,您现在可以对警报采取自动操作,并部署新的安全规则,以防止网络上出现不必要的活动。

poYBAGKxe_mAT3DMAACZoXiv__o768.png

图 1 ARIA 零信任安全网关协议图

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次监视两个 100G 链路的能力,而不会中断任何流量或消耗关键的 CPU 资源。

BlueField 还提供硬件加速,以在要求的网络速度超过 100G 时处理数据包分析。为了在对话级别对每个数据包进行分类, AZT 系统软件利用高效的 BlueField Arm 内核应用预设和动态生成的安全规则集。

紧凑的占地面积和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField , AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

经证明,此解决方案可将每个受保护数据包的成本降低 10 倍,与其他解决方案相比,可降低功耗,并将机架占地面积减少 10 倍。

对于即将推出的增强功能 NVIDIA Morpheus 应用框架 将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

关于作者

Scott Ciccone 于 2020 年作为 Cumulus Networks 收购的一部分加入后,目前担任 NVIDIA 的产品营销总监。 Scott 在产品营销和产品管理方面拥有 20 多年的经验,擅长在高增长环境下启动新的业务线,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在罗切斯特理工学院获得生物医学计算学士学位,在巴布森学院获得市场营销工商管理硕士学位。

审核编辑:郭婷

  • cpu
    cpu
    +关注

    关注

    68

    文章

    7043

    浏览量

    196287
  • NVIDIA
    +关注

    关注

    14

    文章

    2713

    浏览量

    95827
  • AI
    AI
    +关注

    关注

    85

    文章

    20454

    浏览量

    239060
收藏 人收藏

    评论

    相关推荐

    听潮汐,筑灯塔,聚千帆:智慧港口全球创新实验室启航时

    自古以来,港口就是中华文明的重要标志。春秋战国时已经有了碣石港的记载;到了汉代,合浦、徐闻等港口已经....
    的头像 脑极体 发表于 08-18 19:29 131次 阅读

    兆瀚×智慧公路 AI智变加速质变 科技创新赋能智慧交通

    自夜空中俯瞰城市: 路与路的联结、车与车的喧嚣、灯在灯中辉映。与其说城市的光影在黑夜中集聚,不如说,....
    发表于 08-18 18:48 49次 阅读

    内存的基本概念以及操作系统的内存管理算法

    本文主要介绍内存的基本概念以及操作系统的内存管理算法。
    的头像 MCU开发加油站 发表于 08-18 15:52 63次 阅读

    Keil软件的开发应用流程分享

    代码没有错误,就可以单步或连续模拟运行调试、观察运行结果。Keil C51内建了一个仿真CPU来模拟....
    的头像 冬至配饺子 发表于 08-18 14:35 185次 阅读
    Keil软件的开发应用流程分享

    飞腾荣获 “2022年度中国优秀技术支持团队”

    8月17日,由全球电子技术领域领先的媒体集团 ASPENCORE 举办的 “2022年度中国 IC ....
    的头像 Phytium飞腾 发表于 08-18 14:23 113次 阅读

    瑞为技术完成融资 用于深化AI算法及产品研发

    近期,瑞为技术宣布完成数亿元人民币D轮融资,此次融资由招商局资本和上海机场旗下泓宇资本联合领投,高略....
    发表于 08-18 14:09 30次 阅读

    Seoul Robotics利用NVIDIA技术实现自动驾驶

    NVIDIAMetropolis 成员使用 NVIDIAJetson AGX Orin 提供支持的 ....
    发表于 08-18 11:58 91次 阅读

    时间敏感网络的三个应用场景

    在 10 Mbps 以太网的时代,早在时间敏感网络(Time-Sensitive Networkin....
    的头像 NVIDIA英伟达 发表于 08-18 11:55 208次 阅读

    床头灯人声控制AI语音芯片WTK6900H介绍

    深圳唯创知音WTK6900H语音识别芯片,可通过语音控制光源或灯具设备的开关、亮度、模式、效果等,是....
    的头像 唯创知音电子 发表于 08-18 11:24 227次 阅读
    床头灯人声控制AI语音芯片WTK6900H介绍

    云天励飞荣获可信人工智能实践优秀案例

    发展可信AI正在成为行业共识,作为AI产业的重要一员,云天励飞一直积极响应号召,为可信AI实践贡献力....
    发表于 08-18 11:07 49次 阅读

    商汤科技AI技术实现地铁检票系统的智能化升级

    江苏常州迎来轨交智能化,“无感乘地铁”首次进驻长三角地区。
    的头像 商汤科技SenseTime 发表于 08-18 11:03 485次 阅读

    数据中心将进入完全可编程时代

    GPU(默认为GPGPU),一方面其数以千计的引擎可编程能力不错,可以覆盖非常多的领域。也因为CUD....
    的头像 倩倩 发表于 08-18 11:00 125次 阅读

    映翰通网络全新羚羊购AI智能售货柜助力智慧新零售

    随着我国国民经济的不断发展,居民收入水平的不断提升,我国社会消费品零售总额不断增长。无人零售作为我国....
    的头像 映翰通网络 发表于 08-18 10:13 242次 阅读

    IBM实现混合云全部潜力 推动AI发挥全方位作用

    对于当前企业数字化转型的关键诉求,IBM有着独到的理解。我们看到,企业转型过程中需要通过清晰、可靠的....
    的头像 IBM中国 发表于 08-18 09:56 117次 阅读

    芯来科技打造基于RISC-V的创新发展新方向

    此次融资前,芯来科技不断推动RISC-V CPU IP的国产化应用落地进程,全系列产品已经成熟稳定地....
    的头像 芯来科技 发表于 08-18 09:48 116次 阅读

    亿智电子端侧通用AI算力赋能智慧视觉芯生态

    作为中国具有影响力的IC和系统设计盛会,本届IIC大会还公布了“Fabless 100 排行榜”和“....
    的头像 亿智电子 发表于 08-18 09:46 422次 阅读

    HPC、AI与云计算:当智能时代三叉戟在亚马逊云科技完美融合

    希腊神话中,海神与丰收之神波塞冬手持三叉戟,为航船保驾护航,为农人带来清泉。从此之后,三叉戟经常用来....
    的头像 脑极体 发表于 08-18 09:19 253次 阅读

    浅析Linux系统中的内存管理

    内核代码和数据结构存放在一组保留的页框中,这些页框所含的页从不动态分配或者交换到内存中。
    的头像 冬至配饺子 发表于 08-17 16:27 237次 阅读
    浅析Linux系统中的内存管理

    赛灵思发现了阻碍SmartNIC普及的三大因素

    超大规模用户和 CSP 的第二个要求是可组合性。这是一种将新功能块动态插入到收发包处理流水线中的功能....
    的头像 FPGA之家 发表于 08-17 16:06 64次 阅读

    ARM的Fast Model的图形化编辑工具System Canvas与DS-5能方便的集成到一起吗

    我想咨询一下System Canvas tool问题: 1、它会快速创建一个CPU Model. 比如创建一个4 cores' CA53: (1) 它如何与第三...
    发表于 08-17 15:57 803次 阅读

    使用NVIDIA CloudXR加快AECO工作流程

    数字化转型已扩展到建筑、工程、施工和运营行业(AECO)。最新的先进技术正在帮助 AECO 专业人员....
    的头像 NVIDIA英伟达 发表于 08-17 10:26 233次 阅读

    NVIDIA Omniverse实现多应用工作流程中的实时协作

    介绍使用 NVIDIA Omniverse 3D 模拟和协作平台推动艺术创作或设计流程的个人创作者和....
    的头像 NVIDIA英伟达企业解决方案 发表于 08-17 10:24 153次 阅读

    DeepStream容器执行Python的开发操作

    前面一篇文章已经带着大家将 DeepStream 容器配置 Python 使用环境,本文的重点就是继....
    的头像 NVIDIA英伟达企业解决方案 发表于 08-17 10:22 70次 阅读

    借助NVIDIA V100 GPU加速AI医学影像学研究

    锘崴科技是一家专业的隐私计算技术服务提供商,公司以锘崴信隐私保护计算平台为核心,开发了一整套自主、安....
    的头像 NVIDIA英伟达 发表于 08-17 10:19 486次 阅读

    星环科技一站式模型平台与华为Atlas 300I Pro推理卡完成兼容性适配

    近日,基于昇腾AI,星环信息科技(上海)股份有限公司的一站式模型生产应用平台 Sophon Auto....
    的头像 华为计算 发表于 08-17 10:15 158次 阅读

    下一代内存技术

      RRAM 在短期内成为闪存继任者的障碍是每比特成本。闪存是一种非常便宜的制造技术。Yu 说,3D....
    的头像 星星科技指导员 发表于 08-17 09:42 198次 阅读

    BeagleBone AI-64带来AI和机器学习解决方案

    BeagleBone® AI-64 在开放式硬件单板 Linux 计算机方面取得了十多年的成功,将大....
    的头像 星星科技指导员 发表于 08-17 09:26 55次 阅读

    海康威视AI助手地铁运营更安全、检修更轻松

    早晨,你慌忙吃下一口早饭,飞奔冲向公交车站,坐下时背后已出了一层汗。而和你一起开始工作的,还有脚下的....
    的头像 海康威视 发表于 08-17 09:20 216次 阅读

    商汤科技亮相2022中国地理信息产业大会

    自然资源被称为遥感百业“之首”。然而,随着遥感影像数量的快速激增,解译能力供给不足的问题愈发凸显。A....
    的头像 商汤科技SenseTime 发表于 08-17 09:19 372次 阅读

    为高级图像处理和分析部署AI视觉套件

      e-con Systems 与 Qualcomm 合作推出的全新 qSmartAI80_CUQ6....
    的头像 星星科技指导员 发表于 08-17 09:15 55次 阅读

    瑞为入选国家级专精特新“小巨人”企业名单

    近期,工业和信息化部开展了第四批专精特新“小巨人”企业培育和第一批专精特新“小巨人” 企业复核工作。....
    发表于 08-16 18:24 93次 阅读

    容器进程调度时是该优先考虑CPU资源还是内存资源

    当然实际中 k8s 的调度策略不是这么简单的,系统默认的 kube-scheduler 调度器外还有....
    的头像 冬至配饺子 发表于 08-16 18:20 212次 阅读

    记录在ubuntu上安装deepstream5.1的方法

    解压,将 TensorRT 库放到系统环境,然后安装 TensorRT python 接口。
    的头像 冬至配饺子 发表于 08-16 18:12 169次 阅读
    记录在ubuntu上安装deepstream5.1的方法

    NVIDIA GTC:黄仁勋将发布全新AI和元宇宙技术,大会将提供200多场由顶级技术专家和业务高管带来的会议、培训

    深度学习领域大咖 Yoshua Bengio 、 Geoff Hinton 和 Yann LeCun....
    发表于 08-16 16:31 80次 阅读
    NVIDIA GTC:黄仁勋将发布全新AI和元宇宙技术,大会将提供200多场由顶级技术专家和业务高管带来的会议、培训

    AI辅助诊断失智症与脸部情绪识别

    依失智症病程,可使用不同AI技术辅助病征的判定,在轻度认知障碍期(Mild Cognitive Im....
    的头像 DIGITIMES 发表于 08-16 15:30 251次 阅读

    RT-Thread系统实战之在系统调试利器

    前言 得力于 msh 我们可以在 rt-thread 运行的时候执行一些内置命令,查看系统运行状态。 但是对于一个嵌入式开发工程师,有这...
    发表于 08-16 15:15 1123次 阅读

    踏歌智行荣登国家级专精特新“小巨人”名单

    近日,第四批国家级专精特新“小巨人”名单发布,踏歌智行成功上榜。“专精特新”是指专业化、精细化、特色....
    的头像 踏歌智行 发表于 08-16 14:17 139次 阅读

    导致微控制器中断延迟的原因

    RTOS 还需要暂时禁用可以调用 API 函数的中断。一些 RTOS 禁用所有中断,有效地恶化了所有....
    发表于 08-16 14:13 77次 阅读
    导致微控制器中断延迟的原因

    考拉悠然的AI扬尘治理解决方案入选BPAA第二届应用算法实践典范TOP100

    8月13日,全球算法最佳实践典范大赛(BPAA)第二届应用算法实践典范TOP100榜单公布,考拉悠然....
    的头像 话说科技 发表于 08-16 13:30 402次 阅读
    考拉悠然的AI扬尘治理解决方案入选BPAA第二届应用算法实践典范TOP100

    使用TensorFlow Lite设计基于TPU的AI解决方案

      这不仅限于广告,年龄和性别检测还可以通过管理零售店的适当支持人员,人们更喜欢访问您的商店,企业的....
    的头像 星星科技指导员 发表于 08-16 11:44 63次 阅读
    使用TensorFlow Lite设计基于TPU的AI解决方案

    用神经处理单元集群改造边缘人工智能

      为了满足 AI 应用日益增长的性能和复杂需求,NXP NPU IP 内核提供了高性能、可扩展的实....
    的头像 星星科技指导员 发表于 08-16 11:41 76次 阅读
    用神经处理单元集群改造边缘人工智能

    AVR32 MCU上的ABDAC外设音频播放设计

    ABDAC 可以连接到设备上的 DMA 控制器。在将数据从 RAM 中的缓冲区传输到 ABDAC 时....
    发表于 08-16 11:36 136次 阅读
    AVR32 MCU上的ABDAC外设音频播放设计

    思必驰智能语音报警器带来智能骑行新体验

    “方便、快捷、环保”的两轮电动车已成为上班通勤、城市配送、校园代步、休闲娱乐等短途出行场景的重要代步....
    的头像 思必驰 发表于 08-16 11:27 295次 阅读

    边缘设备中计算机视觉和语音的AI推理加速器应用

      SiFive 将 RISC-V 处理器 IP 引入其下一代 AI 推理加速器,为边缘设备中的计算....
    的头像 星星科技指导员 发表于 08-16 11:24 60次 阅读

    通过RX MCU和CPU相结合提高电机控制效率

    RX600 内核具有符合 IEE-754 标准的单精度 32 位浮点单元。FPU 紧密连接到共享相同....
    发表于 08-16 10:41 70次 阅读
    通过RX MCU和CPU相结合提高电机控制效率

    8点PyTorch提速技巧总结

    CPU的话尽量看主频比较高的,缓存比较大的,核心数也是比较重要的参数。显卡尽可能选现存比较大的,这样....
    发表于 08-16 09:50 67次 阅读

    NVIDIA助力Telexistence在全家便利店部署补货机器人

    总部位于东京的初创企业 Telexistence 宣布将在日本数百家全家(FamilyMart)便利....
    的头像 NVIDIA英伟达企业解决方案 发表于 08-16 09:26 137次 阅读

    如何在基于Arm的设备上运行游戏AI呢

    在本系列的第 2 部分中,我们展示了游戏 AI 代理是如何设计的。我们还展示了为 Dr Arm 的 Boss Battle 演示生成的神经网络...
    发表于 08-15 15:43 740次 阅读

    分析ARM cortex-A7大小核切换的代码

    8核CPU或者是更多核的处理器,这些CPU有可能不完全对称。有的是4个A15和4个A7,或者是4个A57和4个A53,甚至像海思麒麟...
    发表于 08-11 15:36 1617次 阅读

    请教一下大神stm32f4 fpu与cpu可以同时工作吗?

    请教一下大神stm32f4 fpu与cpu可以同时工作吗? ...
    发表于 08-05 14:09 1351次 阅读

    如何去获取Arm Spinlock的公平性呢

    根据不同的arm CPU构架,可以用不同的方式来实现spinlock. 基于load-exclusive/store-exclusive(也是load linked, store co...
    发表于 08-04 14:46 1479次 阅读

    ARM CPU集成了BIOS了吗

    ARM CPU集成了BIOS了吗?reboot 又是什么意思?它包含BIOS自检程式吗?! ...
    发表于 08-03 14:20 1494次 阅读

    一文搞懂C++多线程rknn_ssd例程

    1、C++多线程rknn_ssd例程简析 本例程修改自rk官方提供的rknn_sdd.cpp,处理的数据流来自usb-camera,帧率在25fps 添加本地视...
    发表于 08-01 17:53 2976次 阅读

    RK3399扫描不到wifi信号的原因可能有哪些呢

    请教下wifi调试问题,开启wifi后使用wpa_cli工具scan提示CTRL-EVENT-NETWORK-NOT-FOUND,扫描不到任何w...
    发表于 08-01 16:28 2475次 阅读

    介绍一款ARM指令集仿真工具fastmodel

    arm公司,有一款arm指令集仿真工具,名叫fastmodel。该model,可以用来仿真arm的程序,并且打印程序的执行流。不过该工具是收费的...
    发表于 08-01 14:37 1127次 阅读

    TMS320VC5501 定点数字信号处理器

    TMS320VC5501(5501)定点数字信号处理器(DSP)基于TMS320C55x™DSP生成CPU处理器内核。 C55x™DSP架构通过增加并行性和全面关注降低功耗来实现高性能和低功耗。 CPU支持内部总线结构,该结构由一个程序总线,三个数据读总线,两个数据写总线以及专用于外设和DMA活动的附加总线组成。这些总线能够在一个周期内执行最多三次数据读取和两次数据写入。并行,DMA控制器可以独立于CPU活动执行数据传输。 C55x™CPU提供两个乘法累加(MAC)单元,每个单元能够进行17位×17位乘法运算。单循环。额外的16位ALU支持中央40位算术/逻辑单元(ALU)。 ALU的使用受指令集控制,提供优化并行活动和功耗的能力。这些资源在C55x CPU的地址单元(AU)和数据单元(DU)中进行管理。 C55x DSP代支持可变字节宽度指令集,以提高代码密度。指令单元(IU)从内部或外部存储器执行32位程序提取,并为程序单元(PU)排队指令。程序单元解码指令,将任务指向AU和DU资源,并管理完全受保护的管道。预测分支功能可避免执行条件指令时的管道刷新。 5501外设...
    发表于 10-09 14:55 544次 阅读
    TMS320VC5501 定点数字信号处理器