0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA Morpheus应用框架可实时发现和阻止复杂攻击

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-30 14:38 次阅读

如今,网络安全格局随着威胁与攻击方法的不断变化而变化,使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击变得越发复杂,比传统网络防御措施领先一步。随着AI、ML 、5GIoT的使用越来越多,网络速度很容易以 100G 或更高的速率运行。当前检测高危威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时观察整个网络。企业试图通过依靠员工对可疑活动进行深入分析来增强其入侵防御系统(IPS)。这需要训练有素且高薪的安全运营中心人员,并且当团队无法跟上海量数据的步伐时会带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要实现这一点,需要一种更自动、更有效、更高效的下一代入侵防御系统(IPS),能够以 100G 及以上网络速度实时阻止攻击。

NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一个解决方案来解决这些问题,称之为 ARIA Zero Trust (AZT)网关。该网关使用 NVIDIA BlueField-2 DPU(数据处理器) 的硬件加速功能来进行线速分析。该解决方案作为一个紧凑、在线、独立的网络设备来部署,以阻止攻击,而不会影响线路中通过的生产流量。

为此,网关通过实时分析每个数据包来运作。为威胁分析创建分析,不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。该大脑就是 ARIA 的Advanced Detection & Response产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型的攻击数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量会话的副本发送到入侵检测系统以进行更深入的分析。

在这两种情况下,结果都会作为动态生成的规则转发回 AZT 网关,以实时消除已识别的攻击会话。攻击可以自动识别、记录为新规则,并在几秒钟内被阻止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,借助 AZT 网关,您现在可以对警报采取自动化操作,并部署新的安全规则,以防止网络上出现不必要的活动。

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次掌控两个 100G 链路的能力,而不会丢弃任何流量或消耗关键的CPU资源。

BlueField 还提供硬件加速,以处理需要超过 100G 网络速度的数据包分析。为了在会话级别对每个数据包进行分类,AZT 系统软件利用高效的 BlueFieldArm内核来应用预设和动态生成的安全规则集。

紧凑的空间占用和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField ,AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

事实证明,此解决方案可将每个受保护数据包的成本降低多达 10 倍,与其他解决方案相比,还可降低功耗,并将机架空间占用减少 10 倍。

对于即将推出的增强功能,NVIDIA Morpheus 应用框架将使用高级 ML 和 AI算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10647

    浏览量

    208810
  • 数据
    +关注

    关注

    8

    文章

    6676

    浏览量

    88190
  • NVIDIA
    +关注

    关注

    14

    文章

    4756

    浏览量

    102342
  • 网络安全
    +关注

    关注

    10

    文章

    3037

    浏览量

    59077
收藏 人收藏

    评论

    相关推荐

    NVIDIA推出全新深度学习框架fVDB

    在 SIGGRAPH 上推出的全新深度学习 框架可用于打造自动驾驶汽车、气候科学和智慧城市的 AI 就绪型虚拟表示。
    的头像 发表于08-01 14:31 367次阅读

    NVIDIA通过 Holoscan 为NVIDIAIGX 提供企业软件支持

    Enterprise-IGX软件现已在 NVIDIAIGX平台上正式可用,以满足工业边缘对 实时AI 计算日益增长的需求。它们将共同帮助医疗、工业和科学计算领域的解决方案提供商利用企业级软件和支持来加快开发
    的头像 发表于06-04 10:21 352次阅读

    NVIDIA通过 Holoscan 为NVIDIAIGX 提供企业软件支持,实现边缘实时医疗、工业和科学 AI 应用

    NVIDIAHoloscan 的 NVIDIAAI Enterprise-IGX 软件现已在 NVIDIAIGX 平台上正式可用,以满足工业边缘对 实时AI 计算日益增长的需求
    发表于06-03 09:48 216次阅读
    <b class='flag-5'>NVIDIA</b> 通过 Holoscan 为 <b class='flag-5'>NVIDIA</b> IGX 提供企业软件支持,实现边缘<b class='flag-5'>实时</b>医疗、工业和科学 AI 应用

    借助NVIDIADOCA 2.7增强AI 云数据中心和NVIDIASpectrum-X

    NVIDIADOCA 加速 框架为开发者提供了丰富的库、驱动和 API,以便为 NVIDIABlueField DPU 和 SuperNIC 创建高性能的应用程序和服务。
    的头像 发表于05-29 09:22 294次阅读

    Omniverse教程(12):NVIDIAOmniverse USD Presenter的基础应用

    如前所述, NVIDIAOmniverse™ 是一个参考开发平台,通过模块化的开发 框架能够轻松扩展和自定义。
    的头像 发表于05-20 10:09 396次阅读
    Omniverse教程(12):<b class='flag-5'>NVIDIA</b> Omniverse USD Presenter的基础应用

    NVIDIA将数字孪生与实时AI结合实现工业自动化

    NVIDIA软件(Omniverse、Metropolis、Isaac 和 cuOpt)共同打造了一个 AI Gym,让机器人和 AI 智能体能够在 复杂的工业领域中进行训练并接受评估。
    的头像 发表于04-02 11:00 279次阅读
    <b class='flag-5'>NVIDIA</b>将数字孪生与<b class='flag-5'>实时</b>AI结合实现工业自动化

    NVIDIA融合数字孪生与实时AI,革新工业自动化

    NVIDIA引领工业自动化新潮流,通过结合数字孪生与 实时AI技术,推动行业迈向新的发展阶段。 NVIDIA软件套件——Omniverse、Metropolis、Isaac和cuOpt,共同构建了一个独特的AI Gym,为机器人和A
    的头像 发表于03-27 10:44 352次阅读

    NVIDIA宣布推出基于Omniverse Cloud API构建的全新软件框架

    NVIDIA在 GTC 大会上宣布推出基于 Omniverse Cloud API(应用编程接口)构建的全新软件 框架
    的头像 发表于03-25 09:09 391次阅读

    基于NVIDIADOCA 2.6实现高性能和安全的AI云设计

    作为专为 NVIDIA® BlueField® 网络平台而设计的数据中心基础设施软件 框架NVIDIA® DOCA™ 使广大开发者能够利用其行业标准 API 在 NVIDIABlue
    的头像 发表于02-23 10:02 341次阅读

    R-Rhealstone框架使用教程

    本篇文章描述基于Rhealstone的系统 实时性的测量基准的 框架--R-Rhealstone 框架
    的头像 发表于01-18 10:54 1254次阅读
    R-Rhealstone<b class='flag-5'>框架</b>使用教程

    NVIDIADOCA 2.5 长期支持版本发布

    基础设施开发者的全面软件 框架NVIDIADOCA 已被领先的云服务提供商、企业和 ISV 创新者所采用,为开发、优化和部署基于 NVIDIABlueField 系列产品的加速应用程序和服务提供
    的头像 发表于12-26 18:25 302次阅读
    <b class='flag-5'>NVIDIA</b> DOCA 2.5 长期支持版本发布

    云服务器被攻击应对方法

    当云服务器受到 攻击时,采取适当的应对策略是关键,以确保系统的安全和可用性。下面,小编给大家简单总结一下云服务器被 攻击应对方法: 1、监控和检测:部署 实时监控系统,定期审查日志,以便及时 发现
    的头像 发表于12-06 17:44 668次阅读

    NVIDIA知乎精彩问答甄选 | 查看关于NVIDIAOmniverse 的相关精彩问答

    框架、资源和服务,以加速通用场景描述(即 OpenUSD)的采用。 NVIDIA正在通过 NVIDIAOmniverse 与新的技术组合、ChatUSD 和 RunUSD 等云应用编程接口(API)以及全
    的头像 发表于12-01 18:40 339次阅读
    <b class='flag-5'>NVIDIA</b> 知乎精彩问答甄选 | 查看关于 <b class='flag-5'>NVIDIA</b> Omniverse 的相关精彩问答

    NVIDIA再出手!加速开发边缘AI应用,迎接生成式AI新纪元

    NVIDIA近日宣布,对适用于边缘 AI 和机器人的 NVIDIAJetson 平台上的两个 框架进行大规模扩展。 NVIDIAIsaac ROS 机器人
    的头像 发表于11-23 17:31 891次阅读
    <b class='flag-5'>NVIDIA</b>再出手!加速开发边缘AI应用,迎接生成式AI新纪元

    加速产品开发:运用NVIDIARTX 驱动 Siemens NX

    NX Design 中的 GPU 加速绘图运算工作流程 协助设计师和工程师以高仿真度处理大型 复杂的 3D 模型,并提供高性能着色,呈现动态且逼真的画面。有了 NVIDIARTX 的强大功能,设计师可以使用不同的情境和材质,
    的头像 发表于09-21 17:38 965次阅读
    加速产品开发:运用 <b class='flag-5'>NVIDIA</b> RTX 驱动 Siemens NX