衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA 零信任平臺能夠為數據中心帶來新的安全級別

科技綠洲 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-06-09 11:35 ? 次閱讀

隨著遠程混合辦公、自帶設備(BYOD)和基于云計算的基礎設施等數字企業趨勢帶動了設備和用戶與企業網絡交互方式的發展,也帶動了網絡安全的發展。

如今,零信任是網絡安全領域的熱門話題。零信任經常被解讀為采用了高摩擦策略,比如持續的重新認證提示和自動注銷,這些都會給用戶體驗帶來使用障礙、時間花費和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個花在嘗試訪問數字資源的時間與花在使用數字資源的時間一樣多的境地。

在這篇文章中,我們澄清了關于零信任的困惑,并探討了一個成熟的網絡安全團隊如何構建一個零信任系統,以確保用戶和數據的安全,并保持無縫的用戶體驗。

什么是零信任?

在評估如何最好地利用零信任原則之前,我們需要再一次定義它。根據零信任架構文件,零信任是一種持續驗證的網絡安全框架,將“防御從基于網絡的靜態邊界轉移到關注用戶、資產和資源”。

零信任安全策略采用永不信任,始終驗證的方法,在用戶和數據訪問網絡時持續跟蹤他們,以替代允許用戶在其設備通過身份驗證(如信任但還未認證)時就訪問整個網絡,或信任任一可以通過防火墻(如邊界安全)的設備。

零信任當前的作用

典型的零信任策略層疊了持續身份驗證和加密技術 ,當數據在整個網絡中移動時保護數據,從而創建上述高摩擦環境。

多因素身份驗證(MFA)等技術用以限制訪問和授權,而加密技術則在數據通過網絡之前和期間對其進行加密。

雖然這些都是保護性的措施,但這些策略有很大的缺點需要考慮。

使用 MFA 、持續的重新登錄提示

和頻繁的超時來進行持續驗證

這些策略會對企業用戶體驗產生不利影響。身份驗證會減慢用戶的工作速度,并迫使他們讓設備始終可用。當單個用戶使用多個設備(手機、筆記本電腦或平板電腦)時,這些摩擦會成倍增加,這在當今的工作場所中越來越普遍。

最令人擔憂的是,所有這些努力都可能導致“身份驗證疲勞”,用戶被要求進行大量身份驗證,以至于他們不再關注通知。這本身就是一個重大的安全漏洞,增加了違規的可能性。

始終加密所有內容

這種策略冒著過時的風險過度依賴有用的安全層。正如我們所知,計算技術的進步已經有可能破壞或嚴重限制加密。

此外,當您認為加密僅只是密鑰安全時,世界立法機構有能力通過強制后門進入端到端加密系統的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會使組織幾乎像加密之前一樣容易受到攻擊。

為了實現零信任的真正潛力,需要對這些原則進行更全面、更廣泛和可持續的解讀。

全面零信任

其核心是有效的零信任策略可實現積極的用戶體驗,同時確保高級別的安全性。使用分析與自動化技術來監控網絡中可疑行為,并對其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構的關鍵:

為了確保強大的身份驗證功能, 應通過自動收集用戶行為數據來持續監控網絡 。這些數據構成了可分析和處理的信息的實時基礎,用可操作的信息代替重復的身份驗證請求。

為了建立訪問協議,網絡架構師應該構建用戶行為分析(UBA),它可以根據數據使用多個變量作為上下文線索,并使用 AI 進行學習,以便對可疑活動作出更好、更快地判斷。這有助于避免系統設計中的繁瑣規則,并將身份驗證請求定位為有針對性的訪問工具,而不是默認設置。

通過環境中的分布式計算來實現 UBA 的承諾,利用日志設備、網卡、計算節點和存儲節點來加速分析功能。

為了在出現數據泄露時保護數據,應構建系統在整個數據中心網絡架構中進行防御,而不是專注于邊界。網絡架構通常側重于防止惡意行為者離開網絡,但這與“邊界安全”相反。限制網絡內部的橫向移動同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構網絡調整,以及手段改變和添加。這種方法將使更多數量級的數據需要被收集、分析和包含在自動化安全系統中。

這些策略旨在根據企業的需求進行擴展和發展。利用現有基礎設施進行大規模數據收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項工作,NVIDIA 零信任網絡安全平臺結合了三種技術 —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網絡安全 AI 框架,使得開發合作伙伴能夠為數據中心帶來新的安全級別。

總結

NVIDIA 零信任平臺帶來了加速計算和深度學習的能力,可以持續監控和檢測威脅,并將應用程序與基礎設施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務器快 600 倍。借助這種基礎設施、強大的數據管理和人工智能技術,在下一代網絡安全中可以實現零信任的承諾。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5076

    瀏覽量

    103728
  • 服務器
    +關注

    關注

    12

    文章

    9307

    瀏覽量

    86070
  • 數據中心
    +關注

    關注

    16

    文章

    4859

    瀏覽量

    72382
  • 人工智能
    +關注

    關注

    1796

    文章

    47683

    瀏覽量

    240301
收藏 人收藏

    評論

    相關推薦

    NVIDIA 發布保障代理式 AI 應用安全的 NIM 微服務

    NVIDIA NeMo Guardrails 包含全新 NVIDIA NIM 微服務,能夠為各行業構建 AI 的企業提高 AI 的準確性、安全性和可控性。 ? AI 智能體有望成為
    發表于 01-17 16:29 ?72次閱讀

    交通運輸領先企業率先采用NVIDIA Cosmos平臺

    支撐自動駕駛汽車開發有三個關鍵計算平臺NVIDIA DGX 平臺用于在數據中心訓練基于 AI 的堆棧;運行在NVIDIA OVX
    的頭像 發表于 01-09 16:02 ?199次閱讀

    使用NVIDIA AI平臺確保醫療數據安全

    三井物產株式會社子公司借助 NVIDIA AI 平臺實現數據集的安全共享并使用在這些數據集上建立的強大模型加速藥物研發。
    的頭像 發表于 11-20 09:37 ?242次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?364次閱讀

    如何選擇數據中心服務

    在選擇數據中心服務時,需要考慮多個關鍵因素以確保選擇的服務能夠滿足業務需求并確保數據安全、可靠性和性能。以下是一些關鍵步驟和考慮因素: 一、明確業務需求 首先,需要明確自己的業務需求
    的頭像 發表于 10-24 16:14 ?262次閱讀

    怎樣保障數據中心不間斷電源不斷電 提供可靠安全的供配電#數據中心

    數據中心配電系統
    安科瑞王金晶
    發布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大會展示提升數據中心性能和能效的創新技術

    NVIDIA Blackwell 平臺提供動力的最新技術進展,以及新的數據中心液冷研究成果和用于芯片設計的 AI 代理。 他們
    的頭像 發表于 08-28 16:38 ?416次閱讀
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大會展示提升<b class='flag-5'>數據中心</b>性能和能效的創新技術

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,
    的頭像 發表于 05-27 10:18 ?1029次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    #mpo極性 #數據中心mpo

    數據中心MPO
    jf_51241005
    發布于 :2024年04月07日 10:05:13

    什么是信任信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其
    的頭像 發表于 03-28 10:44 ?3466次閱讀

    #mpo光纖跳線 #數據中心光纖跳線

    光纖數據中心
    jf_51241005
    發布于 :2024年03月22日 10:18:31

    #光纖彎曲 #光纖衰減 #數據中心光纖

    光纖數據中心
    jf_51241005
    發布于 :2024年03月08日 09:59:50

    #MPO預端接 #數據中心機房 #機房布線

    數據中心MPO
    jf_51241005
    發布于 :2024年03月01日 11:12:47

    #永久鏈路 #信道測試 #數據中心

    數據中心
    jf_51241005
    發布于 :2024年02月23日 10:17:58

    基于NVIDIA DOCA 2.6實現高性能和安全的AI云設計

    作為專為 NVIDIA? BlueField? 網絡平臺而設計的數據中心基礎設施軟件框架,NVIDIA? DOCA? 使廣大開發者能夠利用其
    的頭像 發表于 02-23 10:02 ?538次閱讀
    大发888 casino组件下载| bet365体育投注| 邹平县| 大赢家博彩网| 绥中县| 华侨人百家乐官网的玩法技巧和规则 | 真人娱乐城排行榜| 淮阳县| 百家乐官网的路子怎么| tt百家乐官网的玩法技巧和规则| 百家乐免费下| 永利博网址| 百家乐官网软件辅助器| 百家乐揽法大全| 松桃| 怎么看百家乐官网走势| 百家乐游戏打水| 六合彩开奖现场| 百家乐官网高级技巧| 百家乐棋牌游戏正式版| 威尼斯人娱乐城老| 百家乐官网作弊工具| 百家乐官网专用桌子| 百家乐双龙| 立博国际| 永利百家乐官网娱乐场| 励骏会百家乐的玩法技巧和规则 | 加多宝百家乐官网的玩法技巧和规则 | 百家乐出千赌具| 同花顺国际娱乐城| 百家百家乐官网视频游戏世界| 威尼斯人娱乐城简介| 百家乐官网视频游戏会员| 百家乐三宝| 高密市| 百家乐龙虎的投注法| 五家渠市| 百家乐官网怎么玩会| 大发扑克网址| 2024属虎人全年运势| 足球博彩论坛|