0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-2 DPU上的ARIA零信任安全网关

NVIDIA英伟达企业解决方案 来源:NVIDIA英伟达企业解决方案 作者:NVIDIA英伟达企业解 2022-06-30 10:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如今,网络安全格局随着威胁与攻击方法的不断变化而变化,使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击变得越发复杂,比传统网络防御措施领先一步。随着 AI 、ML 、5GIoT 的使用越来越多,网络速度很容易以 100G 或更高的速率运行。当前检测高危威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时观察整个网络。企业试图通过依靠员工对可疑活动进行深入分析来增强其入侵防御系统(IPS)。这需要训练有素且高薪的安全运营中心人员,并且当团队无法跟上海量数据的步伐时会带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要实现这一点,需要一种更自动、更有效、更高效的下一代入侵防御系统(IPS),能够以 100G 及以上网络速度实时阻止攻击。

NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一个解决方案来解决这些问题,称之为 ARIA Zero Trust (AZT)网关。该网关使用 NVIDIA BlueField-2 DPU(数据处理器)的硬件加速功能来进行线速分析。该解决方案作为一个紧凑、在线、独立的网络设备来部署,以阻止攻击,而不会影响线路中通过的生产流量。

为此,网关通过实时分析每个数据包来运作。为威胁分析创建分析,不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。该大脑就是 ARIA 的 Advanced Detection & Response 产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型的攻击数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量会话的副本发送到入侵检测系统以进行更深入的分析。

在这两种情况下,结果都会作为动态生成的规则转发回 AZT 网关,以实时消除已识别的攻击会话。攻击可以自动识别、记录为新规则,并在几秒钟内被阻止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,借助 AZT 网关,您现在可以对警报采取自动化操作,并部署新的安全规则,以防止网络上出现不必要的活动。

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次掌控两个 100G 链路的能力,而不会丢弃任何流量或消耗关键的 CPU 资源。

BlueField 还提供硬件加速,以处理需要超过 100G 网络速度的数据包分析。为了在会话级别对每个数据包进行分类,AZT 系统软件利用高效的 BlueField Arm 内核来应用预设和动态生成的安全规则集。

紧凑的空间占用和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField ,AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

事实证明,此解决方案可将每个受保护数据包的成本降低多达 10 倍,与其他解决方案相比,还可降低功耗,并将机架空间占用减少 10 倍。

对于即将推出的增强功能,NVIDIA Morpheus 应用框架将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

原文标题:借助 ARIA Cybersecurity 和 NVIDIA 实时阻止现代安全攻击

文章出处:【微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5687

    浏览量

    110117
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63571
  • DPU
    DPU
    +关注

    关注

    0

    文章

    417

    浏览量

    27148
  • 安全网关
    +关注

    关注

    0

    文章

    17

    浏览量

    7436

原文标题:借助 ARIA Cybersecurity 和 NVIDIA 实时阻止现代安全攻击

文章出处:【微信号:NVIDIA-Enterprise,微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标湖州联通信任安全网关项目

    芯盾时代中标湖州联通信任项目,帮助客户从网络、设备、身份、权限和数据等维度,建立安全、便捷、合规的信任系统,有效应对AI时代新的
    的头像 发表于 02-03 11:29 667次阅读
    芯盾时代中标湖州联通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全网关</b>项目

    芯盾时代信任安全网关助力央国企重塑远程办公体系

    VPN(虚拟专用网)作为重要的信息安全/边界安全产品,是央国企远程办公的主流方案,必须“应换尽换”,实现芯片、操作系统及加密算法的全面国产化。
    的头像 发表于 01-15 09:25 755次阅读
    芯盾时代<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全网关</b>助力央国企重塑远程办公体系

    芯盾时代SDP信任安全网关让企业网络隐身

    既然VPN的“原罪”在于“攻击面暴露”和“过度信任”,它的接班人也就不言自明——正是能“网络隐身”,并且“持续验证、永不信任”的信任
    的头像 发表于 12-17 10:59 1056次阅读

    芯盾时代信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,企业能够明确数据的保护优先级,从而为不同的数据匹配相应的访问控制措施。
    的头像 发表于 11-26 09:31 732次阅读

    边缘安全网关:工业4.0时代的“数据守门人”

    的隐形障碍。边缘安全网关的出现,恰好为企业解决了这一难题,边缘安全网关作为工业物联网(IIoT)的“神经中枢”,通过边界防护、流量管理、数据加密、智能调度,重新定义
    的头像 发表于 11-25 15:14 552次阅读
    边缘<b class='flag-5'>安全网关</b>:工业4.0时代的“数据守门人”

    NVIDIA在ISC 2025分享最新超级计算进展

    NVIDIA DGX Spark 到 NVIDIA BlueField-4 DPU,新一代网络和量子技术实现了飞跃。在 SC25 展示
    的头像 发表于 11-25 10:59 1100次阅读
    <b class='flag-5'>NVIDIA</b>在ISC 2025分享最新超级计算进展

    芯盾时代中标国家电网某分公司信任安全网关项目

    芯盾时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的安全边界,实现“以身份为核心”的动态访问控制,为某省电网公司实现全生命周期的远程接入
    的头像 发表于 11-06 16:43 1046次阅读

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和
    的头像 发表于 11-03 14:48 1219次阅读

    看不见的安全防线:信而泰仪表如何验证信任有效性

    导语:信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构已难以应对无处不在的接入挑战和愈发复杂的内
    发表于 09-09 15:33

    基于NVIDIA BlueField DPU的5G UPF数据面加速方案

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 09-04 11:26 1392次阅读

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-20 14:31 1582次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善信任安全
    的头像 发表于 08-20 10:34 1539次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1456次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不
    的头像 发表于 07-25 17:40 1338次阅读

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、网络、存储和
    的头像 发表于 05-27 10:16 1013次阅读