国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BlueField DPUs和DOCA軟件棧提供零信任安全

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

NVIDIA 推出了用于NVIDIA BlueField? DPU的NVIDIA DOCA? 1.2 software,這是世界上最先進的數據處理器( DPU )。此最新版本定于 11 月底發布,以DOCA early access program的勢頭為基礎,使合作伙伴和客戶能夠加快 DPU 上應用程序和整體零信任解決方案的開發。新的認證、認證、隔離和監視功能使得 BlueField 成為零信任分布式安全平臺的理想基礎。

以前,外圍安全足以保護數據中心免受外部威脅,因為數據中心內的用戶、設備、數據和應用程序都是隱式受信任的。但有了云,軟件即服務的私有云,您可以將自己的設備( BYOD )和下載大量應用程序的用戶帶入數據中心,這種默示的信任不再被擔保或接受。因此,零信任模型認識到,數據中心內部的資源不可能比外部的資源更受信任。零信任首先假設所有用戶、設備、應用程序和數據,甚至網絡外圍內的用戶、設備、應用程序和數據都不受信任。

零信任要求企業利用基于用戶的微細分和細粒度授權實施。分析用戶的權限、位置、訪問數據的需要和行為歷史將確定是否信任用戶、設備或應用程序訪問特定資源。它監控每個用戶、應用程序和服務器的行為,并使用以下技術檢查網絡每個部分的流量:;多因素身份驗證、基于角色的訪問控制、下一代分布式防火墻和深度數據包檢查。對用戶和設備進行身份驗證,以確保只有經過授權的用戶才具有訪問權限,而加密可確保隱私 。零信任調用僅授予用戶完成每個特定任務所需的訪問權限,而不授予其他權限。

零信任網絡安全模型認識到網絡內外的每一個人和每一件事都必須經過身份驗證、監控和分割。即使經過身份驗證,所有操作都應該隔離,同時使用加密保護傳輸中和靜止的數據,以在安全性受到威脅時將未經授權的數據訪問的爆炸半徑降至最低。

Bluefield DPU 重新定義了安全域,并為零信任保護提供了一流的基礎。 DPU 可在每臺主機和所有網絡流量上通過加密、細粒度訪問控制和微分段實現網絡篩選。 BlueField 提供隔離,在與主機域分離的信任域中部署安全代理。如果主機受損,這種隔離將阻止惡意軟件訪問安全軟件,從而幫助防止攻擊擴散到其他服務器。

BlueField DPU 和 DOCA 為數據中心的所有層帶來零信任

BlueField DPUs 和 DOCA 為零信任提供了基礎。從硬件信任根開始,以確保 DPU 本身的完整性,我們可以向每一層添加信任。這包括將認證、身份驗證和監視帶到計算機、應用程序和數據的每個接觸點,包括服務器、容器、存儲、網絡基礎設施,當然還有人。

poYBAGJX1HuAUw9QAACVlqglXwE849.png

圖 1:BlueField DPU 和 DOCA 為零信任提供了基礎。

BlueField DPUs 和 DOCA 為合作伙伴和客戶提供了構建整體零信任解決方案的基礎平臺。藍田 DPU 提供了三個關鍵能力作為本基金會的一部分,包括:

驗證平臺的能力包括:

DPU 基于硬件信任根的安全和測量引導。

基于 DICE 的平臺和 DPU 軟件的遠程認證。 DICE 是一系列用于基于硬件的加密設備標識、認證和數據加密的硬件和軟件技術。

用于加速身份驗證、訪問控制和加密的工具。

使用公鑰加密技術卸載身份驗證和認證。

通過軟件定義、硬件加速的微分段和有狀態連接跟蹤,控制對資產和數據的訪問。

加快在線和靜態數據的加密。

實施“仍然不信任始終驗證”的立場

通過 DOCA 遙測監測網絡流量并報告可疑活動。

在獨立于 CPU /應用程序的域中隔離軟件。

保護主機應用程序免受損壞或惡意修改。

以前的“信任,有時驗證”概念現在變成了“不信任、驗證和證明,然后仍然不信任,因此始終監視和驗證”。核心假設是,即使在驗證之后,任何資產都可能受到損害,因此需要持續的活動監視來保護用戶、設備、,和數據。

BlueField DPU 通過提供具有唯一設備 ID 的硬件信任根,在最低級別實現了這一點。然后,它執行一個測量的安全引導,以驗證 DPU 上運行的所有軟件都經過簽名和身份驗證。度量引導解決了引導映像可以正確簽名和身份驗證的問題,然后實際的引導過程被破壞以加載不同的或附加的代碼。安全引導和測量引導都依賴于硬件信任根作為擴展信任鏈的起點。度量計算簽名映像的安全散列,然后度量它是否確實是在安全引導過程中加載的映像。

一旦 DPU 的完整性得到驗證, BlueField 就能夠加速公鑰/密鑰認證,并將信任鏈擴展到其他應用程序、設備和用戶。

BlueField 還充當加速 SDN 平臺,使用基于角色的訪問控制( RBAC )和微分段限制每個應用程序或用戶對資產的訪問。例如,需要分析一個存儲設備上的數據并將其傳遞給用戶的容器化應用程序可以放在自己的網段上。在那里,它只能看到存儲設備、用戶,而不能看到其他任何東西。使用安全組、網絡微分段和基于角色的動態訪問控制,可防止任何惡意軟件通過內部東西方流量傳播。

在“仍然不信任”方面, BlueField 加速了 TLS 和 IPsec 加密以及存儲加密。這使得加密鏈接可以在零 CPU 負載下以 200 Gb / s 的速度運行。這意味著,在零信任框架中,多層加密總是可取的——現在可以更高效地執行。這使得加密適用于所有服務器和所有網絡流量,在此之前,除了在少數網站 和 VPN 連接上,實現加密的計算成本太高。所有網絡連接和存儲都加密后,任何侵入網絡的對手都將無法訪問數據。

BlueField 利用 DPU 內置的遙測技術,提供對一切的持續監控,并在可疑活動發生時向 SIEM 和 XDR 系統發出警報。網絡遙測可以輸入NVIDIA Morpheus——這是 NVIDIA 的人工智能加速、可擴展的網絡安全框架。這允許合作伙伴執行可擴展的 AI 惡意軟件檢測、 ID / IP 和自動隔離受損資產。 DOCA 加上 Morpheus 還可以使用 AI 識別非惡意但嚴重的問題,如配置錯誤的服務器和過時的軟件。它甚至可以檢測到敏感信息(如密碼、信用卡號碼或醫療信息)在需要加密時被透明傳輸的情況。

現在,當不可避免的網絡入侵發生時,多層保護將限制爆炸半徑。 DPU 保護和認證系統完整性,隔離威脅并保護安全軟件代理。由于 RBAC 和微分段,受感染的服務器或 VM 將只能訪問少數其他資產。受損應用程序通過App Shield。 DOCA 遙測與 Morpheus 一起檢測可疑網絡流量。異常流量被運行 DPU 的領先防火墻軟件阻止,該軟件加速了安全性,并且沒有任何性能或服務降級。有價值的信息在飛行和休息時都會被加密。從零信任的假設開始, DOCA 和 DPU 作為安全應用的基礎,保護所有資產,無處不在。

總結

基于零信任的現代安全方法對于確保當今數據中心的安全至關重要,因為周界內的活動不再能夠自動被認為是安全的。

這在邊緣地區更為重要,因為數據中心不再只是有大門、警衛和槍支的大型設施。在邊緣地帶,工廠、機器人、汽車、商店和無線電發射塔中都有微型數據中心——每個中心都包含有價值的資產。但由于物理訪問是可能的,傳統防火墻無法充分保護這些設備。因此 DPU 從信任的硬件基礎開始,逐層構建安全性,并限制網絡訪問——保護用戶、設備、數據和應用程序——所有這些都在數據中心集合。

BlueField DPUs 和 DOCA 軟件棧為合作伙伴構建理想的開放基礎提供了零信任解決方案,并將它們擴展到網絡的所有部分,以解決現代數據中心的網絡安全問題。

關于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔任 NVIDIA 的產品營銷總監。 Scott 在產品營銷和產品管理方面擁有 20 多年的經驗,擅長在高增長環境下啟動新的業務線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學院獲得生物醫學計算學士學位,在巴布森學院獲得市場營銷工商管理碩士學位。

John Kim 是 NVIDIA 網絡事業部的存儲市場總監,致力于幫助客戶和供應商從高性能網絡連接、智能網卡卸載和遠程直接數據存取 (RDMA) 中獲益,尤其是在存儲、大數據和人工智能領域。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5594

    瀏覽量

    109723
  • 數據中心
    +關注

    關注

    18

    文章

    5651

    瀏覽量

    75012
  • 人工智能
    +關注

    關注

    1817

    文章

    50098

    瀏覽量

    265320
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代中標湖州聯通信任安全網關項目

    芯盾時代中標湖州聯通信任項目,幫助客戶從網絡、設備、身份、權限和數據等維度,建立安全、便捷、合規的信任系統,有效應對AI時代新的
    的頭像 發表于 02-03 11:29 ?488次閱讀
    芯盾時代中標湖州聯通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網關項目

    信任網絡架構是什么及信任的發展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發表于 12-29 15:43 ?868次閱讀

    全場景防護落地者,明陽 ZTnet 信任重塑企業安全新生態

    2025年11月18日,美國國防部正式發布《運營技術信任安全指南,針對工業控制系統、能源管理系統等關鍵運營技術環境的安全防護提出系統性解決方案。美國專業媒體DefenseScoop
    的頭像 發表于 12-09 09:41 ?618次閱讀
    全場景防護落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業<b class='flag-5'>安全</b>新生態

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA 微服務為 AI 數據存儲、網絡和安全帶來突破性的加速。
    的頭像 發表于 11-03 14:48 ?979次閱讀

    企業網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發表于 10-23 11:42 ?802次閱讀
    企業網絡<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    “持續風險評估”來提供安全的遠程應用訪問,依據上下文持續驗證,執行細粒度訪問控制。 信任的核心價值在于適應多樣化業務場景,無論是保障遠程辦公安全
    發表于 09-09 15:33

    芯盾時代助力某省煙草專賣局構建信任SDP

    芯盾時代中標某省煙草專賣局信任SDP,基于信任安全理念,在人員、設備及業務之間構建軟件定義的
    的頭像 發表于 08-26 10:30 ?1093次閱讀

    Jtti.cc信任安全防護架構實施在VPS云服務器構建指南

    VPS云服務器上構建信任安全體系,從身份驗證、微隔離到持續監測,提供一套完整的實施框架。 信任
    的頭像 發表于 08-21 15:39 ?773次閱讀

    芯盾時代與某央企合作建設信任安全網關

    芯盾時代再度中標某央企,基于前期建設的統一身份認證系統,此次合作建設信任安全網關將進一步完善信任安全
    的頭像 發表于 08-20 10:34 ?1400次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發表于 08-05 09:34 ?1310次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續驗證、永不
    的頭像 發表于 07-25 17:40 ?1199次閱讀

    NVIDIA DOCA 3.0版本的亮點解析

    NVIDIA DOCA 框架已發展成為新一代 AI 基礎設施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發布,每個版本都擴展了 NVIDIA BlueField DPU 和 ConnectX Supe
    的頭像 發表于 07-04 14:27 ?1237次閱讀
    NVIDIA <b class='flag-5'>DOCA</b> 3.0版本的亮點解析

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業選擇用信任替換VPN。收斂資源暴露面、動態訪問控制、最小化授權、數據隔離與脫敏……信任全面而強大的性能,讓企業的遠程辦公、遠程運維更加
    的頭像 發表于 06-30 10:45 ?1385次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,信任網絡安全模型已逐漸受到關注。信任是一種網絡安全模型,基于訪問主體身份、
    的頭像 發表于 06-18 11:34 ?690次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯網 (XIoT)

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發展洞察報告(2024 年)》提出,信任技術正在跨越“鴻溝”,面臨一系列的關鍵挑戰。也代表了
    的頭像 發表于 03-17 15:02 ?1098次閱讀