女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BlueField DPUs和DOCA軟件棧提供零信任安全

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

NVIDIA 推出了用于NVIDIA BlueField? DPU的NVIDIA DOCA? 1.2 software,這是世界上最先進的數(shù)據(jù)處理器( DPU )。此最新版本定于 11 月底發(fā)布,以DOCA early access program的勢頭為基礎(chǔ),使合作伙伴和客戶能夠加快 DPU 上應(yīng)用程序和整體零信任解決方案的開發(fā)。新的認證、認證、隔離和監(jiān)視功能使得 BlueField 成為零信任分布式安全平臺的理想基礎(chǔ)。

以前,外圍安全足以保護數(shù)據(jù)中心免受外部威脅,因為數(shù)據(jù)中心內(nèi)的用戶、設(shè)備、數(shù)據(jù)和應(yīng)用程序都是隱式受信任的。但有了云,軟件即服務(wù)的私有云,您可以將自己的設(shè)備( BYOD )和下載大量應(yīng)用程序的用戶帶入數(shù)據(jù)中心,這種默示的信任不再被擔(dān)保或接受。因此,零信任模型認識到,數(shù)據(jù)中心內(nèi)部的資源不可能比外部的資源更受信任。零信任首先假設(shè)所有用戶、設(shè)備、應(yīng)用程序和數(shù)據(jù),甚至網(wǎng)絡(luò)外圍內(nèi)的用戶、設(shè)備、應(yīng)用程序和數(shù)據(jù)都不受信任。

零信任要求企業(yè)利用基于用戶的微細分和細粒度授權(quán)實施。分析用戶的權(quán)限、位置、訪問數(shù)據(jù)的需要和行為歷史將確定是否信任用戶、設(shè)備或應(yīng)用程序訪問特定資源。它監(jiān)控每個用戶、應(yīng)用程序和服務(wù)器的行為,并使用以下技術(shù)檢查網(wǎng)絡(luò)每個部分的流量:;多因素身份驗證、基于角色的訪問控制、下一代分布式防火墻和深度數(shù)據(jù)包檢查。對用戶和設(shè)備進行身份驗證,以確保只有經(jīng)過授權(quán)的用戶才具有訪問權(quán)限,而加密可確保隱私 。零信任調(diào)用僅授予用戶完成每個特定任務(wù)所需的訪問權(quán)限,而不授予其他權(quán)限。

零信任網(wǎng)絡(luò)安全模型認識到網(wǎng)絡(luò)內(nèi)外的每一個人和每一件事都必須經(jīng)過身份驗證、監(jiān)控和分割。即使經(jīng)過身份驗證,所有操作都應(yīng)該隔離,同時使用加密保護傳輸中和靜止的數(shù)據(jù),以在安全性受到威脅時將未經(jīng)授權(quán)的數(shù)據(jù)訪問的爆炸半徑降至最低。

Bluefield DPU 重新定義了安全域,并為零信任保護提供了一流的基礎(chǔ)。 DPU 可在每臺主機和所有網(wǎng)絡(luò)流量上通過加密、細粒度訪問控制和微分段實現(xiàn)網(wǎng)絡(luò)篩選。 BlueField 提供隔離,在與主機域分離的信任域中部署安全代理。如果主機受損,這種隔離將阻止惡意軟件訪問安全軟件,從而幫助防止攻擊擴散到其他服務(wù)器。

BlueField DPU 和 DOCA 為數(shù)據(jù)中心的所有層帶來零信任

BlueField DPUs 和 DOCA 為零信任提供了基礎(chǔ)。從硬件信任根開始,以確保 DPU 本身的完整性,我們可以向每一層添加信任。這包括將認證、身份驗證和監(jiān)視帶到計算機、應(yīng)用程序和數(shù)據(jù)的每個接觸點,包括服務(wù)器、容器、存儲、網(wǎng)絡(luò)基礎(chǔ)設(shè)施,當(dāng)然還有人。

poYBAGJX1HuAUw9QAACVlqglXwE849.png

圖 1:BlueField DPU 和 DOCA 為零信任提供了基礎(chǔ)。

BlueField DPUs 和 DOCA 為合作伙伴和客戶提供了構(gòu)建整體零信任解決方案的基礎(chǔ)平臺。藍田 DPU 提供了三個關(guān)鍵能力作為本基金會的一部分,包括:

驗證平臺的能力包括:

DPU 基于硬件信任根的安全和測量引導(dǎo)。

基于 DICE 的平臺和 DPU 軟件的遠程認證。 DICE 是一系列用于基于硬件的加密設(shè)備標識、認證和數(shù)據(jù)加密的硬件和軟件技術(shù)。

用于加速身份驗證、訪問控制和加密的工具。

使用公鑰加密技術(shù)卸載身份驗證和認證。

通過軟件定義、硬件加速的微分段和有狀態(tài)連接跟蹤,控制對資產(chǎn)和數(shù)據(jù)的訪問。

加快在線和靜態(tài)數(shù)據(jù)的加密。

實施“仍然不信任始終驗證”的立場

通過 DOCA 遙測監(jiān)測網(wǎng)絡(luò)流量并報告可疑活動。

在獨立于 CPU /應(yīng)用程序的域中隔離軟件。

保護主機應(yīng)用程序免受損壞或惡意修改。

以前的“信任,有時驗證”概念現(xiàn)在變成了“不信任、驗證和證明,然后仍然不信任,因此始終監(jiān)視和驗證”。核心假設(shè)是,即使在驗證之后,任何資產(chǎn)都可能受到損害,因此需要持續(xù)的活動監(jiān)視來保護用戶、設(shè)備、,和數(shù)據(jù)。

BlueField DPU 通過提供具有唯一設(shè)備 ID 的硬件信任根,在最低級別實現(xiàn)了這一點。然后,它執(zhí)行一個測量的安全引導(dǎo),以驗證 DPU 上運行的所有軟件都經(jīng)過簽名和身份驗證。度量引導(dǎo)解決了引導(dǎo)映像可以正確簽名和身份驗證的問題,然后實際的引導(dǎo)過程被破壞以加載不同的或附加的代碼。安全引導(dǎo)和測量引導(dǎo)都依賴于硬件信任根作為擴展信任鏈的起點。度量計算簽名映像的安全散列,然后度量它是否確實是在安全引導(dǎo)過程中加載的映像。

一旦 DPU 的完整性得到驗證, BlueField 就能夠加速公鑰/密鑰認證,并將信任鏈擴展到其他應(yīng)用程序、設(shè)備和用戶。

BlueField 還充當(dāng)加速 SDN 平臺,使用基于角色的訪問控制( RBAC )和微分段限制每個應(yīng)用程序或用戶對資產(chǎn)的訪問。例如,需要分析一個存儲設(shè)備上的數(shù)據(jù)并將其傳遞給用戶的容器化應(yīng)用程序可以放在自己的網(wǎng)段上。在那里,它只能看到存儲設(shè)備、用戶,而不能看到其他任何東西。使用安全組、網(wǎng)絡(luò)微分段和基于角色的動態(tài)訪問控制,可防止任何惡意軟件通過內(nèi)部東西方流量傳播。

在“仍然不信任”方面, BlueField 加速了 TLS 和 IPsec 加密以及存儲加密。這使得加密鏈接可以在零 CPU 負載下以 200 Gb / s 的速度運行。這意味著,在零信任框架中,多層加密總是可取的——現(xiàn)在可以更高效地執(zhí)行。這使得加密適用于所有服務(wù)器和所有網(wǎng)絡(luò)流量,在此之前,除了在少數(shù)網(wǎng)站 和 VPN 連接上,實現(xiàn)加密的計算成本太高。所有網(wǎng)絡(luò)連接和存儲都加密后,任何侵入網(wǎng)絡(luò)的對手都將無法訪問數(shù)據(jù)。

BlueField 利用 DPU 內(nèi)置的遙測技術(shù),提供對一切的持續(xù)監(jiān)控,并在可疑活動發(fā)生時向 SIEM 和 XDR 系統(tǒng)發(fā)出警報。網(wǎng)絡(luò)遙測可以輸入NVIDIA Morpheus——這是 NVIDIA 的人工智能加速、可擴展的網(wǎng)絡(luò)安全框架。這允許合作伙伴執(zhí)行可擴展的 AI 惡意軟件檢測、 ID / IP 和自動隔離受損資產(chǎn)。 DOCA 加上 Morpheus 還可以使用 AI 識別非惡意但嚴重的問題,如配置錯誤的服務(wù)器和過時的軟件。它甚至可以檢測到敏感信息(如密碼、信用卡號碼或醫(yī)療信息)在需要加密時被透明傳輸?shù)那闆r。

現(xiàn)在,當(dāng)不可避免的網(wǎng)絡(luò)入侵發(fā)生時,多層保護將限制爆炸半徑。 DPU 保護和認證系統(tǒng)完整性,隔離威脅并保護安全軟件代理。由于 RBAC 和微分段,受感染的服務(wù)器或 VM 將只能訪問少數(shù)其他資產(chǎn)。受損應(yīng)用程序通過App Shield。 DOCA 遙測與 Morpheus 一起檢測可疑網(wǎng)絡(luò)流量。異常流量被運行 DPU 的領(lǐng)先防火墻軟件阻止,該軟件加速了安全性,并且沒有任何性能或服務(wù)降級。有價值的信息在飛行和休息時都會被加密。從零信任的假設(shè)開始, DOCA 和 DPU 作為安全應(yīng)用的基礎(chǔ),保護所有資產(chǎn),無處不在。

總結(jié)

基于零信任的現(xiàn)代安全方法對于確保當(dāng)今數(shù)據(jù)中心的安全至關(guān)重要,因為周界內(nèi)的活動不再能夠自動被認為是安全的。

這在邊緣地區(qū)更為重要,因為數(shù)據(jù)中心不再只是有大門、警衛(wèi)和槍支的大型設(shè)施。在邊緣地帶,工廠、機器人、汽車、商店和無線電發(fā)射塔中都有微型數(shù)據(jù)中心——每個中心都包含有價值的資產(chǎn)。但由于物理訪問是可能的,傳統(tǒng)防火墻無法充分保護這些設(shè)備。因此 DPU 從信任的硬件基礎(chǔ)開始,逐層構(gòu)建安全性,并限制網(wǎng)絡(luò)訪問——保護用戶、設(shè)備、數(shù)據(jù)和應(yīng)用程序——所有這些都在數(shù)據(jù)中心集合。

BlueField DPUs 和 DOCA 軟件棧為合作伙伴構(gòu)建理想的開放基礎(chǔ)提供了零信任解決方案,并將它們擴展到網(wǎng)絡(luò)的所有部分,以解決現(xiàn)代數(shù)據(jù)中心的網(wǎng)絡(luò)安全問題。

關(guān)于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔(dān)任 NVIDIA 的產(chǎn)品營銷總監(jiān)。 Scott 在產(chǎn)品營銷和產(chǎn)品管理方面擁有 20 多年的經(jīng)驗,擅長在高增長環(huán)境下啟動新的業(yè)務(wù)線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學(xué)院獲得生物醫(yī)學(xué)計算學(xué)士學(xué)位,在巴布森學(xué)院獲得市場營銷工商管理碩士學(xué)位。

John Kim 是 NVIDIA 網(wǎng)絡(luò)事業(yè)部的存儲市場總監(jiān),致力于幫助客戶和供應(yīng)商從高性能網(wǎng)絡(luò)連接、智能網(wǎng)卡卸載和遠程直接數(shù)據(jù)存取 (RDMA) 中獲益,尤其是在存儲、大數(shù)據(jù)和人工智能領(lǐng)域。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5305

    瀏覽量

    106331
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5222

    瀏覽量

    73490
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    48999

    瀏覽量

    249248
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    NVIDIA DOCA 3.0版本的亮點解析

    NVIDIA DOCA 框架已發(fā)展成為新一代 AI 基礎(chǔ)設(shè)施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發(fā)布,每個版本都擴展了 NVIDIA BlueField DPU 和 ConnectX Supe
    的頭像 發(fā)表于 07-04 14:27 ?311次閱讀
    NVIDIA <b class='flag-5'>DOCA</b> 3.0版本的亮點解析

    芯盾時代參編信任體系團體標準發(fā)布

    近日,中國計算機學(xué)會(CCF)發(fā)布公告,芯盾時代牽頭編寫的《信任體系身份認證與訪問管理技術(shù)規(guī)范》(T/CCF 0004—2025)團體標準(以下簡稱《標準》)于2025年6月11日起實施。《標準》的發(fā)布對于推動我國
    的頭像 發(fā)表于 07-01 09:55 ?248次閱讀

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強大的性能,讓企業(yè)的遠程辦公、遠程運維更加
    的頭像 發(fā)表于 06-30 10:45 ?589次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?225次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    芯盾時代入選《中國網(wǎng)絡(luò)安全細分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國網(wǎng)絡(luò)安全細分領(lǐng)域產(chǎn)品名錄》。芯盾時代旗下信任業(yè)務(wù)安全平臺(SDP)系列產(chǎn)品憑借領(lǐng)先的核心技術(shù)、優(yōu)異
    的頭像 發(fā)表于 06-18 11:04 ?978次閱讀
    芯盾時代入選《中國網(wǎng)絡(luò)<b class='flag-5'>安全</b>細分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    易安聯(lián)完成C1輪融資,加速領(lǐng)跑國內(nèi)信任安全市場化

    戰(zhàn)略升級新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護新范式
    的頭像 發(fā)表于 06-14 15:56 ?255次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應(yīng),同時與企業(yè)安全系統(tǒng)無縫集成,從而提供實時洞察。
    的頭像 發(fā)表于 05-07 15:11 ?420次閱讀
    NVIDIA將為每家AI工廠<b class='flag-5'>提供</b>網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    基于代理式AI建立網(wǎng)絡(luò)安全防御體系

    NVIDIA AI 安全為先進的代理式系統(tǒng)提供信任、控制和管理支持。
    的頭像 發(fā)表于 05-07 14:29 ?408次閱讀

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓(xùn)練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術(shù)從實驗室走向?qū)嶋H應(yīng)用。 芯盾時代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供
    的頭像 發(fā)表于 04-02 12:00 ?745次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> 芯盾時代全線產(chǎn)品接入DeepSeek

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發(fā)展洞察報告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?586次閱讀

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān)

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施信任理念,實現(xiàn)身份/設(shè)備管控、持續(xù)認證、動態(tài)授
    的頭像 發(fā)表于 12-24 13:52 ?517次閱讀

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡(luò)平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態(tài)系統(tǒng)簡化了數(shù)據(jù)中心基礎(chǔ)設(shè)施的
    的頭像 發(fā)表于 11-27 11:15 ?853次閱讀
    NVIDIA <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺的潛力,并為NVIDIA BlueField和ConnectX設(shè)備
    的頭像 發(fā)表于 11-09 13:50 ?992次閱讀

    簡單認識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?766次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?903次閱讀