如今,网络安全格局随着威胁与攻击方法的不断变化而变化,使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击变得越发复杂,比传统网络防御措施领先一步。随着 AI 、ML 、5G 和 IoT 的使用越来越多,网络速度很容易以 100G 或更高的速率运行。当前检测高危威胁和攻击的方法很快变得过时和无效。
当以现代网络速度运行时,安全团队不再能够实时观察整个网络。企业试图通过依靠员工对可疑活动进行深入分析来增强其入侵防御系统(IPS)。这需要训练有素且高薪的安全运营中心人员,并且当团队无法跟上海量数据的步伐时会带来巨大的风险。
一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要实现这一点,需要一种更自动、更有效、更高效的下一代入侵防御系统(IPS),能够以 100G 及以上网络速度实时阻止攻击。
NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全网关
ARIA Cybersecurity 开发了一个解决方案来解决这些问题,称之为 ARIA Zero Trust (AZT)网关。该网关使用 NVIDIA BlueField-2 DPU(数据处理器) 的硬件加速功能来进行线速分析。该解决方案作为一个紧凑、在线、独立的网络设备来部署,以阻止攻击,而不会影响线路中通过的生产流量。
为此,网关通过实时分析每个数据包来运作。为威胁分析创建分析,不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。
为了检测攻击,数据包分析会进入解决方案的中央大脑。该大脑就是 ARIA 的 Advanced Detection & Response 产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型的攻击数据。
这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量会话的副本发送到入侵检测系统以进行更深入的分析。
在这两种情况下,结果都会作为动态生成的规则转发回 AZT 网关,以实时消除已识别的攻击会话。攻击可以自动识别、记录为新规则,并在几秒钟内被阻止。实时执行此过程是一项重大突破。
在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,借助 AZT 网关,您现在可以对警报采取自动化操作,并部署新的安全规则,以防止网络上出现不必要的活动。
实时安全分析
BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次掌控两个 100G 链路的能力,而不会丢弃任何流量或消耗关键的 CPU 资源。
BlueField 还提供硬件加速,以处理需要超过 100G 网络速度的数据包分析。为了在会话级别对每个数据包进行分类,AZT 系统软件利用高效的 BlueField Arm 内核来应用预设和动态生成的安全规则集。
紧凑的空间占用和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField ,AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。
事实证明,此解决方案可将每个受保护数据包的成本降低多达 10 倍,与其他解决方案相比,还可降低功耗,并将机架空间占用减少 10 倍。
对于即将推出的增强功能,NVIDIA Morpheus 应用框架将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。
审核编辑:彭静

相关推荐
当然实际中 k8s 的调度策略不是这么简单的,系统默认的 kube-scheduler 调度器外还有....
冬至配饺子 发表于 08-16 18:20
•
98次
阅读
解压,将 TensorRT 库放到系统环境,然后安装 TensorRT python 接口。
冬至配饺子 发表于 08-16 18:12
•
83次
阅读
深度学习领域大咖 Yoshua Bengio 、 Geoff Hinton 和 Yann LeCun....
发表于 08-16 16:31 •
42次
阅读
前言
得力于 msh 我们可以在 rt-thread 运行的时候执行一些内置命令,查看系统运行状态。
但是对于一个嵌入式开发工程师,有这...
发表于 08-16 15:15 •
1012次
阅读
RTOS 还需要暂时禁用可以调用 API 函数的中断。一些 RTOS 禁用所有中断,有效地恶化了所有....
发表于 08-16 14:13 •
38次
阅读
ABDAC 可以连接到设备上的 DMA 控制器。在将数据从 RAM 中的缓冲区传输到 ABDAC 时....
发表于 08-16 11:36 •
73次
阅读
视频伪造是 Deepfake 技术最为主要的代表,其制作假视频的技术也被称为人工智能换脸(AI fa....
发表于 08-16 11:04 •
30次
阅读
RX600 内核具有符合 IEE-754 标准的单精度 32 位浮点单元。FPU 紧密连接到共享相同....
发表于 08-16 10:41 •
48次
阅读
将交流电源线、电流线、测试线接到各自插座中。(注:在连接被试品时,应将回路电阻测试电流线接于测试电流....
发表于 08-16 10:41 •
29次
阅读
我们先来看看第一个做法,将所有数据加载到内存中进行解密,这个如果数据量小的话可以使用这个方式来做,这....
2022年8月,主题为“未来e来·飞越梦想”的第七届深圳国际无人机展览会暨第五届中国国际无人系统博览....
发表于 08-16 10:01 •
57次
阅读
CPU的话尽量看主频比较高的,缓存比较大的,核心数也是比较重要的参数。显卡尽可能选现存比较大的,这样....
发表于 08-16 09:50 •
37次
阅读
近日,福布斯中国发布2022中国创新力企业50强,立讯精密成功入选。
立讯精密 发表于 08-16 09:38
•
79次
阅读
半导体行业十分有趣,同时也充满挑战。俗话说,“打江山难,守江山更难”,这句话形容半导体行业十分贴切。....
发表于 08-16 09:27 •
37次
阅读
总部位于东京的初创企业 Telexistence 宣布将在日本数百家全家(FamilyMart)便利....
UCloud 采用 NVIDIA BlueField-2 DPU 在公有云中提供裸金属服务,提供极致....
为了推动行动或结果,非结构化数据通过 DeepStream 等处理模型运行,从而产生结构化数据。....
一个包1400字节,那么一次性发送大量数据,就必须分成多个包。比如,一个10MB 的文件,需要发送7....
发表于 08-16 09:05 •
41次
阅读
NVIDIA Modulus 是一个物理机器学习平台,它将物理的力量与数据相结合,构建高保真、参....
“有了 NVIDIA Fleet Command ,我们可以将我们的视觉应用程序从 POC 中的....
最后,我们使用了 HIGGS 数据集 ,其中包含有关原子加速器运动学特性的数据。希格斯数据集的前 5....
现代汽车已经非常复杂,许多汽车依赖的代码行数比战斗机甚至还要多。汽车非常复杂,允许车辆自主运行的系统....
发表于 08-15 16:47 •
51次
阅读
NVIDIA MLPerf v2.0 提交基于经验证的 A100 Tensor Core GPU....
提供支持欺诈预防和人工智能驱动的企业解决方案的企业级 IT 基础设施也是一项挑战。正确的产品组合....
推荐系统可以帮助您发现新产品并做出明智的决策。然而,在许多依赖于推荐的领域,如电子商务、新闻和流....
在本文的所有代码示例中,大写变量都是编译时常量。 BLOCKDIMX 采用预定义变量 blockDi....
带传感器的 PMSM(FOC、正弦调制、三个分流电阻器):PMS(永磁同步)电机的结构类似于 BLD....
发表于 08-15 16:12 •
66次
阅读
将此技术与 NVIDIA ConnectX NIC 提供的 RoCE 无序支持相结合,应用程序对....
在 NVIDIA, ISAAC Sim DRIVE Sim 团队利用 Omniverse Rep....
今天, GPU 正在加速计算机辅助药物发现工作流程的每一步,从目标阐明到 FDA 批准,在所有方....
在使功耗尽可能低的 STOP 模式下,高速系统时钟振荡器和内部高速振荡器被禁用,从而停止整个系统。3....
发表于 08-15 15:44 •
58次
阅读
在本系列的第 2 部分中,我们展示了游戏 AI 代理是如何设计的。我们还展示了为 Dr Arm 的 Boss Battle 演示生成的神经网络...
发表于 08-15 15:43 •
605次
阅读
存储器直接存储器访问控制器(MDMA)和外围直接存储器访问控制器(PDCA)控制器可以分别在存储器位....
发表于 08-15 15:35 •
118次
阅读
NVIDIA FLARE v2.1 提供了一套强大的工具,使研究人员或开发人员能够将联合学习概念引入....
通过47 个示例应用程序探索GoXam 的可能性。我们创建了许多常见的图表类型作为您的应用程序的起点....
在审计的同时,Ping32提供弹窗、短信、邮件等多种形式的文件外发告警通知,如:某员工在1分钟内用微....
本系列介绍了优化数据中心网络的方法。第一种方法是通过 网络体系结构协议的现代化 。第二篇文章侧重....
为了帮助企业快速起步,我们创建了 NVIDIA LaunchPad ,这是一个免费的程序,提供对....
发表于 08-15 14:52 •
73次
阅读
“临床医学离不开真实世界的研究,而真实世界研究依赖高质量数据。我们正通过构建更为安全和高效的多方安全....
发表于 08-15 11:48 •
108次
阅读
具有硬化浮点 DSP 模块的 FPGA 在中端 Arria 10 构建模块中提供 160 到 1....
各种考虑因素在设计过程中发挥了特殊作用:指定 FPGA 的 I/O 接口、识别不同的时钟域、定义....
发表于 08-15 11:23 •
37次
阅读
在学习和使用博途软件时常常使用到OB FC FB块那么这样块如何使用,今天就给大家带来FC块的使用,....
工控论坛 发表于 08-15 10:44
•
100次
阅读
通常,尽可能避免阻塞共享资源。例如,如果您的任务将数据写入消息队列(可能已满),您可以改为使用足....
发表于 08-15 10:43 •
19次
阅读
matplotlib官方有一份短小精悍的小文档,今天分享的就是这个: 官网的左下角有 自带的绘图指南....
云深之无迹 发表于 08-15 10:23
•
99次
阅读
小样本 NER 需要从很少的实例和外部资源中获取有效信息。本文提出了一个自描述机制,可以通过使用全局....
目前,大多数FPGA芯片是基于 SRAM 的结构的, 而 SRAM 单元中的数据掉电就会丢失,因此系....
发表于 08-15 09:13 •
67次
阅读
审核编辑:彭静
寒武纪科技 发表于 08-14 15:31
•
260次
阅读
海光信息原募资91.48亿元,实际募资却超108亿元,用于新一代海光通用处理器、协处理器研发项目等。
电子发烧友网 发表于 08-14 14:53
•
268次
阅读
随着企业各类业务加速“触网”,如何在日益严峻复杂的网络安全环境下筑牢安全底座,为数字化转型战略的成功....
华为数据通信 发表于 08-14 14:46
•
291次
阅读
让城市更聪明一些、更智慧一些,是推动城市治理体系和治理能力现代化的必由之路。未来几年,南京计划成为常....
发表于 08-14 14:44 •
77次
阅读
近日,北京市经济和信息化局公布了第四批专精特新“小巨人”企业名单,触景无限科技(北京)有限公司荣膺最....
发表于 08-14 12:01 •
67次
阅读
8核CPU或者是更多核的处理器,这些CPU有可能不完全对称。有的是4个A15和4个A7,或者是4个A57和4个A53,甚至像海思麒麟...
发表于 08-11 15:36 •
1587次
阅读
请教一下大神stm32f4 fpu与cpu可以同时工作吗?
...
发表于 08-05 14:09 •
1312次
阅读
根据不同的arm CPU构架,可以用不同的方式来实现spinlock.
基于load-exclusive/store-exclusive(也是load linked, store co...
发表于 08-04 14:46 •
1460次
阅读
ARM CPU集成了BIOS了吗?reboot 又是什么意思?它包含BIOS自检程式吗?!
...
发表于 08-03 14:20 •
1465次
阅读
1、C++多线程rknn_ssd例程简析
本例程修改自rk官方提供的rknn_sdd.cpp,处理的数据流来自usb-camera,帧率在25fps
添加本地视...
发表于 08-01 17:53 •
2955次
阅读
请教下wifi调试问题,开启wifi后使用wpa_cli工具scan提示CTRL-EVENT-NETWORK-NOT-FOUND,扫描不到任何w...
发表于 08-01 16:28 •
2465次
阅读
arm公司,有一款arm指令集仿真工具,名叫fastmodel。该model,可以用来仿真arm的程序,并且打印程序的执行流。不过该工具是收费的...
发表于 08-01 14:37 •
1127次
阅读
请问下:对市面上的ARM SOC芯片,如何可靠识别ARM SOC内所使用的ARM CPU内核IP型号?
1、对市面上的ARM...
发表于 08-01 14:14 •
1584次
阅读
TMS320VC5501(5501)定点数字信号处理器(DSP)基于TMS320C55x™DSP生成CPU处理器内核。 C55x™DSP架构通过增加并行性和全面关注降低功耗来实现高性能和低功耗。 CPU支持内部总线结构,该结构由一个程序总线,三个数据读总线,两个数据写总线以及专用于外设和DMA活动的附加总线组成。这些总线能够在一个周期内执行最多三次数据读取和两次数据写入。并行,DMA控制器可以独立于CPU活动执行数据传输。
C55x™CPU提供两个乘法累加(MAC)单元,每个单元能够进行17位×17位乘法运算。单循环。额外的16位ALU支持中央40位算术/逻辑单元(ALU)。 ALU的使用受指令集控制,提供优化并行活动和功耗的能力。这些资源在C55x CPU的地址单元(AU)和数据单元(DU)中进行管理。
C55x DSP代支持可变字节宽度指令集,以提高代码密度。指令单元(IU)从内部或外部存储器执行32位程序提取,并为程序单元(PU)排队指令。程序单元解码指令,将任务指向AU和DU资源,并管理完全受保护的管道。预测分支功能可避免执行条件指令时的管道刷新。
5501外设...
发表于 10-09 14:55 •
542次
阅读
评论