还未设置个性签名
成为VIP会员 享9项特权: 开通会员

完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>

3天内不再提示

NVIDIA Morpheus应用框架可实时发现和阻止复杂攻击

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-30 14:38 次阅读

如今,网络安全格局随着威胁与攻击方法的不断变化而变化,使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击变得越发复杂,比传统网络防御措施领先一步。随着 AI 、ML 、5GIoT 的使用越来越多,网络速度很容易以 100G 或更高的速率运行。当前检测高危威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时观察整个网络。企业试图通过依靠员工对可疑活动进行深入分析来增强其入侵防御系统(IPS)。这需要训练有素且高薪的安全运营中心人员,并且当团队无法跟上海量数据的步伐时会带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要实现这一点,需要一种更自动、更有效、更高效的下一代入侵防御系统(IPS),能够以 100G 及以上网络速度实时阻止攻击。

NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一个解决方案来解决这些问题,称之为 ARIA Zero Trust (AZT)网关。该网关使用 NVIDIA BlueField-2 DPU(数据处理器) 的硬件加速功能来进行线速分析。该解决方案作为一个紧凑、在线、独立的网络设备来部署,以阻止攻击,而不会影响线路中通过的生产流量。

为此,网关通过实时分析每个数据包来运作。为威胁分析创建分析,不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。该大脑就是 ARIA 的 Advanced Detection & Response 产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型的攻击数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量会话的副本发送到入侵检测系统以进行更深入的分析。

在这两种情况下,结果都会作为动态生成的规则转发回 AZT 网关,以实时消除已识别的攻击会话。攻击可以自动识别、记录为新规则,并在几秒钟内被阻止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,借助 AZT 网关,您现在可以对警报采取自动化操作,并部署新的安全规则,以防止网络上出现不必要的活动。

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次掌控两个 100G 链路的能力,而不会丢弃任何流量或消耗关键的 CPU 资源。

BlueField 还提供硬件加速,以处理需要超过 100G 网络速度的数据包分析。为了在会话级别对每个数据包进行分类,AZT 系统软件利用高效的 BlueField Arm 内核来应用预设和动态生成的安全规则集。

紧凑的空间占用和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField ,AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

事实证明,此解决方案可将每个受保护数据包的成本降低多达 10 倍,与其他解决方案相比,还可降低功耗,并将机架空间占用减少 10 倍。

对于即将推出的增强功能,NVIDIA Morpheus 应用框架将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

审核编辑:彭静
  • cpu
    cpu
    +关注

    关注

    68

    文章

    7034

    浏览量

    196207
  • 数据
    +关注

    关注

    8

    文章

    4748

    浏览量

    81155
  • NVIDIA
    +关注

    关注

    14

    文章

    2705

    浏览量

    95801
  • 网络安全
    +关注

    关注

    9

    文章

    2232

    浏览量

    55570
收藏 人收藏

    评论

    相关推荐

    容器进程调度时是该优先考虑CPU资源还是内存资源

    当然实际中 k8s 的调度策略不是这么简单的,系统默认的 kube-scheduler 调度器外还有....
    的头像 冬至配饺子 发表于 08-16 18:20 98次 阅读

    记录在ubuntu上安装deepstream5.1的方法

    解压,将 TensorRT 库放到系统环境,然后安装 TensorRT python 接口。
    的头像 冬至配饺子 发表于 08-16 18:12 83次 阅读
    记录在ubuntu上安装deepstream5.1的方法

    NVIDIA GTC:黄仁勋将发布全新AI和元宇宙技术,大会将提供200多场由顶级技术专家和业务高管带来的会议、培训

    深度学习领域大咖 Yoshua Bengio 、 Geoff Hinton 和 Yann LeCun....
    发表于 08-16 16:31 42次 阅读
    NVIDIA GTC:黄仁勋将发布全新AI和元宇宙技术,大会将提供200多场由顶级技术专家和业务高管带来的会议、培训

    RT-Thread系统实战之在系统调试利器

    前言 得力于 msh 我们可以在 rt-thread 运行的时候执行一些内置命令,查看系统运行状态。 但是对于一个嵌入式开发工程师,有这...
    发表于 08-16 15:15 1012次 阅读

    导致微控制器中断延迟的原因

    RTOS 还需要暂时禁用可以调用 API 函数的中断。一些 RTOS 禁用所有中断,有效地恶化了所有....
    发表于 08-16 14:13 38次 阅读
    导致微控制器中断延迟的原因

    AVR32 MCU上的ABDAC外设音频播放设计

    ABDAC 可以连接到设备上的 DMA 控制器。在将数据从 RAM 中的缓冲区传输到 ABDAC 时....
    发表于 08-16 11:36 73次 阅读
    AVR32 MCU上的ABDAC外设音频播放设计

    人工智能换脸为什么人脸转到90度时会出现漏洞?

    视频伪造是 Deepfake 技术最为主要的代表,其制作假视频的技术也被称为人工智能换脸(AI fa....
    发表于 08-16 11:04 30次 阅读

    通过RX MCU和CPU相结合提高电机控制效率

    RX600 内核具有符合 IEE-754 标准的单精度 32 位浮点单元。FPU 紧密连接到共享相同....
    发表于 08-16 10:41 48次 阅读
    通过RX MCU和CPU相结合提高电机控制效率

    回路电阻测试仪测试步骤

    将交流电源线、电流线、测试线接到各自插座中。(注:在连接被试品时,应将回路电阻测试电流线接于测试电流....
    发表于 08-16 10:41 29次 阅读

    如何对加密后的数据进行模糊查询

    我们先来看看第一个做法,将所有数据加载到内存中进行解密,这个如果数据量小的话可以使用这个方式来做,这....
    的头像 Android编程精选 发表于 08-16 10:14 22次 阅读

    航天宏图致力于构筑“数据+平台+应用”发展新格局

    2022年8月,主题为“未来e来·飞越梦想”的第七届深圳国际无人机展览会暨第五届中国国际无人系统博览....
    发表于 08-16 10:01 57次 阅读

    8点PyTorch提速技巧总结

    CPU的话尽量看主频比较高的,缓存比较大的,核心数也是比较重要的参数。显卡尽可能选现存比较大的,这样....
    发表于 08-16 09:50 37次 阅读

    立讯精密成功入选2022中国创新力企业50强

    近日,福布斯中国发布2022中国创新力企业50强,立讯精密成功入选。
    的头像 立讯精密 发表于 08-16 09:38 79次 阅读

    四维图新正式发布2022半年报数据

          审核编辑:彭静
    的头像 四维图新NavInfo 发表于 08-16 09:35 64次 阅读

    美光下一代 232 层 NAND闪存将于2022年底前实现量产

    半导体行业十分有趣,同时也充满挑战。俗话说,“打江山难,守江山更难”,这句话形容半导体行业十分贴切。....
    发表于 08-16 09:27 37次 阅读

    NVIDIA助力Telexistence在全家便利店部署补货机器人

    总部位于东京的初创企业 Telexistence 宣布将在日本数百家全家(FamilyMart)便利....
    的头像 NVIDIA英伟达企业解决方案 发表于 08-16 09:26 106次 阅读

    NVIDIA BlueField-2 DPU为裸金属服务提供飞跃式性能提升

    UCloud 采用 NVIDIA BlueField-2 DPU 在公有云中提供裸金属服务,提供极致....
    的头像 NVIDIA英伟达 发表于 08-16 09:23 30次 阅读

    模型有助于实现最大的运营效率

      为了推动行动或结果,非结构化数据通过 DeepStream 等处理模型运行,从而产生结构化数据。....
    的头像 星星科技指导员 发表于 08-16 09:16 30次 阅读

    基于IP协议的传输层协议

    一个包1400字节,那么一次性发送大量数据,就必须分成多个包。比如,一个10MB 的文件,需要发送7....
    发表于 08-16 09:05 41次 阅读

    使用NVIDIA Modulus的Omniverse扩展可视化交互仿真

      NVIDIA Modulus 是一个物理机器学习平台,它将物理的力量与数据相结合,构建高保真、参....
    的头像 星星科技指导员 发表于 08-15 17:52 205次 阅读
    使用NVIDIA Modulus的Omniverse扩展可视化交互仿真

    边缘人工智能正在推动一个更安全、更智能的世界

      “有了 NVIDIA Fleet Command ,我们可以将我们的视觉应用程序从 POC 中的....
    的头像 星星科技指导员 发表于 08-15 17:35 243次 阅读

    使用加速WEKA加速机器学习模型

    最后,我们使用了 HIGGS 数据集 ,其中包含有关原子加速器运动学特性的数据。希格斯数据集的前 5....
    的头像 星星科技指导员 发表于 08-15 17:27 164次 阅读
    使用加速WEKA加速机器学习模型

    自动驾驶汽车安全的主要挑战

    现代汽车已经非常复杂,许多汽车依赖的代码行数比战斗机甚至还要多。汽车非常复杂,允许车辆自主运行的系统....
    发表于 08-15 16:47 51次 阅读

    为NVIDIA MLPerf Training v2.0性能提供动力的全堆栈优化

      NVIDIA MLPerf v2.0 提交基于经验证的 A100 Tensor Core GPU....
    的头像 星星科技指导员 发表于 08-15 16:43 107次 阅读
    为NVIDIA MLPerf Training v2.0性能提供动力的全堆栈优化

    改进企业IT欺诈预防

      提供支持欺诈预防和人工智能驱动的企业解决方案的企业级 IT 基础设施也是一项挑战。正确的产品组合....
    的头像 星星科技指导员 发表于 08-15 16:38 105次 阅读
    改进企业IT欺诈预防

    使用NVIDIA Merlin库构建基于会话的建议

      推荐系统可以帮助您发现新产品并做出明智的决策。然而,在许多依赖于推荐的领域,如电子商务、新闻和流....
    的头像 星星科技指导员 发表于 08-15 16:33 152次 阅读
    使用NVIDIA Merlin库构建基于会话的建议

    通过GPU内存访问调整提高应用程序性能

    在本文的所有代码示例中,大写变量都是编译时常量。 BLOCKDIMX 采用预定义变量 blockDi....
    的头像 星星科技指导员 发表于 08-15 16:24 100次 阅读

    MCU如何实现高效BLDC电机控制

    带传感器的 PMSM(FOC、正弦调制、三个分流电阻器):PMS(永磁同步)电机的结构类似于 BLD....
    发表于 08-15 16:12 66次 阅读
    MCU如何实现高效BLDC电机控制

    通过NVIDIA Spectrum Ethernet的自适应路由加速网络

      将此技术与 NVIDIA ConnectX NIC 提供的 RoCE 无序支持相结合,应用程序对....
    的头像 星星科技指导员 发表于 08-15 16:00 68次 阅读
    通过NVIDIA Spectrum Ethernet的自适应路由加速网络

    使用Omniverse Replicator构建自定义合成数据生成管道

      在 NVIDIA, ISAAC Sim DRIVE Sim 团队利用 Omniverse Rep....
    的头像 星星科技指导员 发表于 08-15 15:53 40次 阅读
    使用Omniverse Replicator构建自定义合成数据生成管道

    加速计算是药物研发大众化的关键

      今天, GPU 正在加速计算机辅助药物发现工作流程的每一步,从目标阐明到 FDA 批准,在所有方....
    的头像 星星科技指导员 发表于 08-15 15:47 39次 阅读

    RL78/G13系列MCU中可用的低功耗模式解析

    在使功耗尽可能低的 STOP 模式下,高速系统时钟振荡器和内部高速振荡器被禁用,从而停止整个系统。3....
    发表于 08-15 15:44 58次 阅读
    RL78/G13系列MCU中可用的低功耗模式解析

    如何在基于Arm的设备上运行游戏AI呢

    在本系列的第 2 部分中,我们展示了游戏 AI 代理是如何设计的。我们还展示了为 Dr Arm 的 Boss Battle 演示生成的神经网络...
    发表于 08-15 15:43 605次 阅读

    汽车领域嵌入式微控制器 (MCU) 的解决方案

    存储器直接存储器访问控制器(MDMA)和外围直接存储器访问控制器(PDCA)控制器可以分别在存储器位....
    发表于 08-15 15:35 118次 阅读
    汽车领域嵌入式微控制器 (MCU) 的解决方案

    使用NVIDIA Flare 2.1测试新型分布式应用程序

    NVIDIA FLARE v2.1 提供了一套强大的工具,使研究人员或开发人员能够将联合学习概念引入....
    的头像 星星科技指导员 发表于 08-15 15:27 56次 阅读
    使用NVIDIA Flare 2.1测试新型分布式应用程序

    MicrosoftWPF功能丰富的图表控件

    通过47 个示例应用程序探索GoXam 的可能性。我们创建了许多常见的图表类型作为您的应用程序的起点....
    的头像 lhl545545 发表于 08-15 15:12 49次 阅读

    Ping32可识别存在泄密风险行为

    在审计的同时,Ping32提供弹窗、短信、邮件等多种形式的文件外发告警通知,如:某员工在1分钟内用微....
    的头像 lhl545545 发表于 08-15 15:05 53次 阅读

    使用NetDevOps实现网络现代化

      本系列介绍了优化数据中心网络的方法。第一种方法是通过 网络体系结构协议的现代化 。第二篇文章侧重....
    的头像 星星科技指导员 发表于 08-15 14:56 51次 阅读

    AI正在改变企业管理边缘应用程序的方式

      为了帮助企业快速起步,我们创建了 NVIDIA LaunchPad ,这是一个免费的程序,提供对....
    发表于 08-15 14:52 73次 阅读
    AI正在改变企业管理边缘应用程序的方式

    英特尔携手医渡云构建高效多方安全计算解决方案

    “临床医学离不开真实世界的研究,而真实世界研究依赖高质量数据。我们正通过构建更为安全和高效的多方安全....
    发表于 08-15 11:48 108次 阅读

    基于Arria 10 SoC的控制模块设计和开发注意事项

      具有硬化浮点 DSP 模块的 FPGA 在中端 Arria 10 构建模块中提供 160 到 1....
    的头像 星星科技指导员 发表于 08-15 11:34 118次 阅读

    基于Arria 10 SoC的控制模块设计和开发事项

      各种考虑因素在设计过程中发挥了特殊作用:指定 FPGA 的 I/O 接口、识别不同的时钟域、定义....
    发表于 08-15 11:23 37次 阅读

    OB FC FB块如何使用

    在学习和使用博途软件时常常使用到OB FC FB块那么这样块如何使用,今天就给大家带来FC块的使用,....
    的头像 工控论坛 发表于 08-15 10:44 100次 阅读

    RTOS调试中的优先级倒置

      通常,尽可能避免阻塞共享资源。例如,如果您的任务将数据写入消息队列(可能已满),您可以改为使用足....
    发表于 08-15 10:43 19次 阅读
    RTOS调试中的优先级倒置

    如何利用Matplotlib用上漂亮的插图

    matplotlib官方有一份短小精悍的小文档,今天分享的就是这个: 官网的左下角有 自带的绘图指南....
    的头像 云深之无迹 发表于 08-15 10:23 99次 阅读

    FS-NER 的关键挑战

    小样本 NER 需要从很少的实例和外部资源中获取有效信息。本文提出了一个自描述机制,可以通过使用全局....
    的头像 深度学习自然语言处理 发表于 08-15 09:42 55次 阅读

    FPGA的上电过程介绍

    目前,大多数FPGA芯片是基于 SRAM 的结构的, 而 SRAM 单元中的数据掉电就会丢失,因此系....
    发表于 08-15 09:13 67次 阅读

    寒武纪科技发布2022年半年报数据

          审核编辑:彭静
    的头像 寒武纪科技 发表于 08-14 15:31 260次 阅读

    海光信息成功登陆科创板 收入增速高达247.60%

    海光信息原募资91.48亿元,实际募资却超108亿元,用于新一代海光通用处理器、协处理器研发项目等。
    的头像 电子发烧友网 发表于 08-14 14:53 268次 阅读

    华为坚持做网络安全的“催化剂”和“粘合剂”

    随着企业各类业务加速“触网”,如何在日益严峻复杂的网络安全环境下筑牢安全底座,为数字化转型战略的成功....
    的头像 华为数据通信 发表于 08-14 14:46 291次 阅读

    南京市新一代政务云推进智慧城市建设

    让城市更聪明一些、更智慧一些,是推动城市治理体系和治理能力现代化的必由之路。未来几年,南京计划成为常....
    发表于 08-14 14:44 77次 阅读

    触景无限科技荣膺最新一批国家级专精特新“小巨人”企业称号

    近日,北京市经济和信息化局公布了第四批专精特新“小巨人”企业名单,触景无限科技(北京)有限公司荣膺最....
    发表于 08-14 12:01 67次 阅读

    分析ARM cortex-A7大小核切换的代码

    8核CPU或者是更多核的处理器,这些CPU有可能不完全对称。有的是4个A15和4个A7,或者是4个A57和4个A53,甚至像海思麒麟...
    发表于 08-11 15:36 1587次 阅读

    请教一下大神stm32f4 fpu与cpu可以同时工作吗?

    请教一下大神stm32f4 fpu与cpu可以同时工作吗? ...
    发表于 08-05 14:09 1312次 阅读

    如何去获取Arm Spinlock的公平性呢

    根据不同的arm CPU构架,可以用不同的方式来实现spinlock. 基于load-exclusive/store-exclusive(也是load linked, store co...
    发表于 08-04 14:46 1460次 阅读

    ARM CPU集成了BIOS了吗

    ARM CPU集成了BIOS了吗?reboot 又是什么意思?它包含BIOS自检程式吗?! ...
    发表于 08-03 14:20 1465次 阅读

    一文搞懂C++多线程rknn_ssd例程

    1、C++多线程rknn_ssd例程简析 本例程修改自rk官方提供的rknn_sdd.cpp,处理的数据流来自usb-camera,帧率在25fps 添加本地视...
    发表于 08-01 17:53 2955次 阅读

    RK3399扫描不到wifi信号的原因可能有哪些呢

    请教下wifi调试问题,开启wifi后使用wpa_cli工具scan提示CTRL-EVENT-NETWORK-NOT-FOUND,扫描不到任何w...
    发表于 08-01 16:28 2465次 阅读

    介绍一款ARM指令集仿真工具fastmodel

    arm公司,有一款arm指令集仿真工具,名叫fastmodel。该model,可以用来仿真arm的程序,并且打印程序的执行流。不过该工具是收费的...
    发表于 08-01 14:37 1127次 阅读

    如何可靠识别ARM SOC内所使用的ARM CPU内核IP型号呢

    请问下:对市面上的ARM SOC芯片,如何可靠识别ARM SOC内所使用的ARM CPU内核IP型号? 1、对市面上的ARM...
    发表于 08-01 14:14 1584次 阅读

    TMS320VC5501 定点数字信号处理器

    TMS320VC5501(5501)定点数字信号处理器(DSP)基于TMS320C55x™DSP生成CPU处理器内核。 C55x™DSP架构通过增加并行性和全面关注降低功耗来实现高性能和低功耗。 CPU支持内部总线结构,该结构由一个程序总线,三个数据读总线,两个数据写总线以及专用于外设和DMA活动的附加总线组成。这些总线能够在一个周期内执行最多三次数据读取和两次数据写入。并行,DMA控制器可以独立于CPU活动执行数据传输。 C55x™CPU提供两个乘法累加(MAC)单元,每个单元能够进行17位×17位乘法运算。单循环。额外的16位ALU支持中央40位算术/逻辑单元(ALU)。 ALU的使用受指令集控制,提供优化并行活动和功耗的能力。这些资源在C55x CPU的地址单元(AU)和数据单元(DU)中进行管理。 C55x DSP代支持可变字节宽度指令集,以提高代码密度。指令单元(IU)从内部或外部存储器执行32位程序提取,并为程序单元(PU)排队指令。程序单元解码指令,将任务指向AU和DU资源,并管理完全受保护的管道。预测分支功能可避免执行条件指令时的管道刷新。 5501外设...
    发表于 10-09 14:55 542次 阅读
    TMS320VC5501 定点数字信号处理器