一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA 零信任平臺(tái)能夠?yàn)閿?shù)據(jù)中心帶來新的安全級(jí)別

科技綠洲 ? 來源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-06-09 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著遠(yuǎn)程混合辦公、自帶設(shè)備(BYOD)和基于云計(jì)算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢(shì)帶動(dòng)了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動(dòng)了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動(dòng)注銷,這些都會(huì)給用戶體驗(yàn)帶來使用障礙、時(shí)間花費(fèi)和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個(gè)花在嘗試訪問數(shù)字資源的時(shí)間與花在使用數(shù)字資源的時(shí)間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個(gè)成熟的網(wǎng)絡(luò)安全團(tuán)隊(duì)如何構(gòu)建一個(gè)零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無縫的用戶體驗(yàn)。

什么是零信任?

在評(píng)估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗(yàn)證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗(yàn)證的方法,在用戶和數(shù)據(jù)訪問網(wǎng)絡(luò)時(shí)持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過身份驗(yàn)證(如信任但還未認(rèn)證)時(shí)就訪問整個(gè)網(wǎng)絡(luò),或信任任一可以通過防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗(yàn)證和加密技術(shù) ,當(dāng)數(shù)據(jù)在整個(gè)網(wǎng)絡(luò)中移動(dòng)時(shí)保護(hù)數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗(yàn)證(MFA)等技術(shù)用以限制訪問和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過網(wǎng)絡(luò)之前和期間對(duì)其進(jìn)行加密。

雖然這些都是保護(hù)性的措施,但這些策略有很大的缺點(diǎn)需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時(shí)來進(jìn)行持續(xù)驗(yàn)證

這些策略會(huì)對(duì)企業(yè)用戶體驗(yàn)產(chǎn)生不利影響。身份驗(yàn)證會(huì)減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個(gè)用戶使用多個(gè)設(shè)備(手機(jī)、筆記本電腦或平板電腦)時(shí),這些摩擦?xí)杀对黾樱@在當(dāng)今的工作場(chǎng)所中越來越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗(yàn)證疲勞”,用戶被要求進(jìn)行大量身份驗(yàn)證,以至于他們不再關(guān)注通知。這本身就是一個(gè)重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過時(shí)的風(fēng)險(xiǎn)過度依賴有用的安全層。正如我們所知,計(jì)算技術(shù)的進(jìn)步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時(shí),世界立法機(jī)構(gòu)有能力通過強(qiáng)制后門進(jìn)入端到端加密系統(tǒng)的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會(huì)使組織幾乎像加密之前一樣容易受到攻擊。

為了實(shí)現(xiàn)零信任的真正潛力,需要對(duì)這些原則進(jìn)行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實(shí)現(xiàn)積極的用戶體驗(yàn),同時(shí)確保高級(jí)別的安全性。使用分析與自動(dòng)化技術(shù)來監(jiān)控網(wǎng)絡(luò)中可疑行為,并對(duì)其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強(qiáng)大的身份驗(yàn)證功能, 應(yīng)通過自動(dòng)收集用戶行為數(shù)據(jù)來持續(xù)監(jiān)控網(wǎng)絡(luò) 。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實(shí)時(shí)基礎(chǔ),用可操作的信息代替重復(fù)的身份驗(yàn)證請(qǐng)求。

為了建立訪問協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個(gè)變量作為上下文線索,并使用 AI 進(jìn)行學(xué)習(xí),以便對(duì)可疑活動(dòng)作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計(jì)中的繁瑣規(guī)則,并將身份驗(yàn)證請(qǐng)求定位為有針對(duì)性的訪問工具,而不是默認(rèn)設(shè)置。

通過環(huán)境中的分布式計(jì)算來實(shí)現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)來加速分析功能。

為了在出現(xiàn)數(shù)據(jù)泄露時(shí)保護(hù)數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進(jìn)行防御,而不是專注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動(dòng)同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級(jí)的數(shù)據(jù)需要被收集、分析和包含在自動(dòng)化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進(jìn)行擴(kuò)展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項(xiàng)工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺(tái)結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開發(fā)合作伙伴能夠?yàn)閿?shù)據(jù)中心帶來新的安全級(jí)別。

總結(jié)

NVIDIA 零信任平臺(tái)帶來了加速計(jì)算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測(cè)威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強(qiáng)大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實(shí)現(xiàn)零信任的承諾。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5304

    瀏覽量

    106329
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9786

    瀏覽量

    87907
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5222

    瀏覽量

    73488
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    48996

    瀏覽量

    249240
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中型數(shù)據(jù)中心中的差分晶體振蕩器應(yīng)用與匹配方案

    對(duì)時(shí)鐘源的穩(wěn)定性與抖動(dòng)性能要求顯著提升,差分晶體振蕩器在其中扮演著核心角色。 中型數(shù)據(jù)中心典型案例 1. 大型制造企業(yè)工業(yè)數(shù)據(jù)中心 應(yīng)用背景: 服務(wù)于制造集團(tuán)的MES系統(tǒng)、IIoT平臺(tái)、設(shè)備監(jiān)控與調(diào)度
    發(fā)表于 07-01 16:33

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么信任比以往任何時(shí)候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和
    的頭像 發(fā)表于 06-18 11:34 ?225次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    利用NVIDIA技術(shù)構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領(lǐng)先的電子制造商正在利用 NVIDIA 技術(shù),構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案。
    的頭像 發(fā)表于 05-22 09:50 ?333次閱讀

    適用于數(shù)據(jù)中心和AI時(shí)代的800G網(wǎng)絡(luò)

    數(shù)據(jù)中心依賴數(shù)千甚至上萬個(gè)GPU集群進(jìn)行高性能計(jì)算,對(duì)帶寬、延遲和數(shù)據(jù)交換效率提出極高要求。 AI云:以生成式AI為核心的云平臺(tái),為多租戶環(huán)境提供推理服務(wù)。這類數(shù)據(jù)中心要求網(wǎng)絡(luò)具
    發(fā)表于 03-25 17:35

    優(yōu)化800G數(shù)據(jù)中心:高速線纜、有源光纜和光纖跳線解決方案

    高速線纜支持熱插拔功能,具有低功耗和小彎曲半徑,便于靈活布線,可實(shí)現(xiàn)高穩(wěn)定性、低成本、節(jié)省空間和高散熱等優(yōu)勢(shì),非常適合數(shù)據(jù)中心布線需求。這些高速線纜能夠與交換機(jī)、路由器和服務(wù)器無縫集成,確保網(wǎng)絡(luò)
    發(fā)表于 03-24 14:20

    芯盾時(shí)代再度中標(biāo)中國聯(lián)通某省分公司 更新迭代信任業(yè)務(wù)安全平臺(tái)

    芯盾時(shí)代再度中標(biāo)中國聯(lián)通某省分公司!芯盾時(shí)代將對(duì)前期建設(shè)的信任業(yè)務(wù)安全平臺(tái)進(jìn)行更新迭代,滿足客戶在內(nèi)外網(wǎng)連接、多數(shù)據(jù)中心遠(yuǎn)程訪問、移動(dòng)辦公
    的頭像 發(fā)表于 03-18 10:51 ?1067次閱讀

    NVIDIA 發(fā)布保障代理式 AI 應(yīng)用安全的 NIM 微服務(wù)

    NVIDIA NeMo Guardrails 包含全新 NVIDIA NIM 微服務(wù),能夠?yàn)?/b>各行業(yè)構(gòu)建 AI 的企業(yè)提高 AI 的準(zhǔn)確性、安全性和可控性。 ? AI 智能體有望成為
    發(fā)表于 01-17 16:29 ?157次閱讀

    交通運(yùn)輸領(lǐng)先企業(yè)率先采用NVIDIA Cosmos平臺(tái)

    支撐自動(dòng)駕駛汽車開發(fā)有三個(gè)關(guān)鍵計(jì)算平臺(tái)NVIDIA DGX 平臺(tái)用于在數(shù)據(jù)中心訓(xùn)練基于 AI 的堆棧;運(yùn)行在NVIDIA OVX
    的頭像 發(fā)表于 01-09 16:02 ?559次閱讀

    數(shù)據(jù)中心列頭柜精密配電監(jiān)控解決方案

    數(shù)據(jù)中心的機(jī)房中,精密配電柜為服務(wù)器機(jī)柜提供電力分配。AMC 精密配電監(jiān)控解決方案可以確保每個(gè)機(jī)柜的電力供應(yīng)穩(wěn)定,通過對(duì)交流和直流系統(tǒng)的監(jiān)控,保障服務(wù)器等 IT 設(shè)備的正常運(yùn)行。并且,能夠?yàn)?/b>數(shù)據(jù)中心的能耗管理提供
    的頭像 發(fā)表于 11-25 13:32 ?933次閱讀
    <b class='flag-5'>數(shù)據(jù)中心</b>列頭柜精密配電監(jiān)控解決方案

    使用NVIDIA AI平臺(tái)確保醫(yī)療數(shù)據(jù)安全

    三井物產(chǎn)株式會(huì)社子公司借助 NVIDIA AI 平臺(tái)實(shí)現(xiàn)數(shù)據(jù)集的安全共享并使用在這些數(shù)據(jù)集上建立的強(qiáng)大模型加速藥物研發(fā)。
    的頭像 發(fā)表于 11-20 09:37 ?658次閱讀

    簡單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來,我國信任網(wǎng)絡(luò)訪問市場(chǎng)保持高速增長態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?766次閱讀

    如何選擇數(shù)據(jù)中心服務(wù)

    在選擇數(shù)據(jù)中心服務(wù)時(shí),需要考慮多個(gè)關(guān)鍵因素以確保選擇的服務(wù)能夠滿足業(yè)務(wù)需求并確保數(shù)據(jù)安全、可靠性和性能。以下是一些關(guān)鍵步驟和考慮因素: 一、明確業(yè)務(wù)需求 首先,需要明確自己的業(yè)務(wù)需求
    的頭像 發(fā)表于 10-24 16:14 ?560次閱讀

    數(shù)據(jù)中心產(chǎn)品通常包括哪些

    人工智能快速發(fā)展帶來了海量的大數(shù)據(jù),數(shù)據(jù)中心計(jì)算機(jī)的需求正在急劇增長。數(shù)據(jù)中心基礎(chǔ)設(shè)施承擔(dān)著數(shù)據(jù)傳遞、加速、展示、計(jì)算和存儲(chǔ)等功能。隨著
    的頭像 發(fā)表于 10-11 11:12 ?1518次閱讀
    <b class='flag-5'>數(shù)據(jù)中心</b>產(chǎn)品通常包括哪些

    怎樣保障數(shù)據(jù)中心不間斷電源不斷電 提供可靠安全的供配電#數(shù)據(jù)中心

    數(shù)據(jù)中心配電系統(tǒng)
    安科瑞王金晶
    發(fā)布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大會(huì)展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    NVIDIA Blackwell 平臺(tái)提供動(dòng)力的最新技術(shù)進(jìn)展,以及新的數(shù)據(jù)中心液冷研究成果和用于芯片設(shè)計(jì)的 AI 代理。 他們
    的頭像 發(fā)表于 08-28 16:38 ?645次閱讀
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大會(huì)展示提升<b class='flag-5'>數(shù)據(jù)中心</b>性能和能效的創(chuàng)新技術(shù)