精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA 零信任平臺能夠為數(shù)據(jù)中心帶來新的安全級別

科技綠洲 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-06-09 11:35 ? 次閱讀

隨著遠(yuǎn)程混合辦公、自帶設(shè)備(BYOD)和基于云計算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢帶動了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動注銷,這些都會給用戶體驗帶來使用障礙、時間花費和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個花在嘗試訪問數(shù)字資源的時間與花在使用數(shù)字資源的時間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個成熟的網(wǎng)絡(luò)安全團隊如何構(gòu)建一個零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無縫的用戶體驗。

什么是零信任?

在評估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗證的方法,在用戶和數(shù)據(jù)訪問網(wǎng)絡(luò)時持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過身份驗證(如信任但還未認(rèn)證)時就訪問整個網(wǎng)絡(luò),或信任任一可以通過防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗證和加密技術(shù) ,當(dāng)數(shù)據(jù)在整個網(wǎng)絡(luò)中移動時保護數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗證(MFA)等技術(shù)用以限制訪問和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過網(wǎng)絡(luò)之前和期間對其進行加密。

雖然這些都是保護性的措施,但這些策略有很大的缺點需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時來進行持續(xù)驗證

這些策略會對企業(yè)用戶體驗產(chǎn)生不利影響。身份驗證會減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個用戶使用多個設(shè)備(手機、筆記本電腦或平板電腦)時,這些摩擦?xí)杀对黾樱@在當(dāng)今的工作場所中越來越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗證疲勞”,用戶被要求進行大量身份驗證,以至于他們不再關(guān)注通知。這本身就是一個重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過時的風(fēng)險過度依賴有用的安全層。正如我們所知,計算技術(shù)的進步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時,世界立法機構(gòu)有能力通過強制后門進入端到端加密系統(tǒng)的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會使組織幾乎像加密之前一樣容易受到攻擊。

為了實現(xiàn)零信任的真正潛力,需要對這些原則進行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實現(xiàn)積極的用戶體驗,同時確保高級別的安全性。使用分析與自動化技術(shù)來監(jiān)控網(wǎng)絡(luò)中可疑行為,并對其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強大的身份驗證功能, 應(yīng)通過自動收集用戶行為數(shù)據(jù)來持續(xù)監(jiān)控網(wǎng)絡(luò) 。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實時基礎(chǔ),用可操作的信息代替重復(fù)的身份驗證請求。

為了建立訪問協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個變量作為上下文線索,并使用 AI 進行學(xué)習(xí),以便對可疑活動作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計中的繁瑣規(guī)則,并將身份驗證請求定位為有針對性的訪問工具,而不是默認(rèn)設(shè)置。

通過環(huán)境中的分布式計算來實現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計算節(jié)點和存儲節(jié)點來加速分析功能。

為了在出現(xiàn)數(shù)據(jù)泄露時保護數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進行防御,而不是專注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級的數(shù)據(jù)需要被收集、分析和包含在自動化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進行擴展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開發(fā)合作伙伴能夠為數(shù)據(jù)中心帶來新的安全級別。

總結(jié)

NVIDIA 零信任平臺帶來了加速計算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實現(xiàn)零信任的承諾。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4940

    瀏覽量

    102816
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9021

    瀏覽量

    85184
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4688

    瀏覽量

    71956
  • 人工智能
    +關(guān)注

    關(guān)注

    1791

    文章

    46859

    瀏覽量

    237577
收藏 人收藏

    評論

    相關(guān)推薦

    簡單認(rèn)識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?221次閱讀

    如何選擇數(shù)據(jù)中心服務(wù)

    在選擇數(shù)據(jù)中心服務(wù)時,需要考慮多個關(guān)鍵因素以確保選擇的服務(wù)能夠滿足業(yè)務(wù)需求并確保數(shù)據(jù)安全、可靠性和性能。以下是一些關(guān)鍵步驟和考慮因素: 一、明確業(yè)務(wù)需求 首先,需要明確自己的業(yè)務(wù)需求
    的頭像 發(fā)表于 10-24 16:14 ?159次閱讀

    怎樣保障數(shù)據(jù)中心不間斷電源不斷電 提供可靠安全的供配電#數(shù)據(jù)中心

    數(shù)據(jù)中心配電系統(tǒng)
    安科瑞王金晶
    發(fā)布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大會展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    NVIDIA Blackwell 平臺提供動力的最新技術(shù)進展,以及新的數(shù)據(jù)中心液冷研究成果和用于芯片設(shè)計的 AI 代理。 他們
    的頭像 發(fā)表于 08-28 16:38 ?334次閱讀
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大會展示提升<b class='flag-5'>數(shù)據(jù)中心</b>性能和能效的創(chuàng)新技術(shù)

    #mpo極性 #數(shù)據(jù)中心mpo

    數(shù)據(jù)中心MPO
    jf_51241005
    發(fā)布于 :2024年04月07日 10:05:13

    #mpo光纖跳線 #數(shù)據(jù)中心光纖跳線

    光纖數(shù)據(jù)中心
    jf_51241005
    發(fā)布于 :2024年03月22日 10:18:31

    #MPO預(yù)端接 #數(shù)據(jù)中心機房 #機房布線

    數(shù)據(jù)中心MPO
    jf_51241005
    發(fā)布于 :2024年03月01日 11:12:47

    #永久鏈路 #信道測試 #數(shù)據(jù)中心

    數(shù)據(jù)中心
    jf_51241005
    發(fā)布于 :2024年02月23日 10:17:58

    基于NVIDIA DOCA 2.6實現(xiàn)高性能和安全的AI云設(shè)計

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺而設(shè)計的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架,NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其
    的頭像 發(fā)表于 02-23 10:02 ?431次閱讀

    瀾起科技津逮服務(wù)器平臺數(shù)據(jù)中心帶來卓越的安全與性能

    津逮?服務(wù)器平臺,一款由瀾起科技精心打造的云計算數(shù)據(jù)中心解決方案,旨在為關(guān)鍵領(lǐng)域提供卓越的數(shù)據(jù)運算安全性和穩(wěn)定性。該平臺集成了津逮?CPU和
    的頭像 發(fā)表于 01-31 11:43 ?1189次閱讀

    #緊套光纜 #松套光纜 #數(shù)據(jù)中心

    數(shù)據(jù)中心光纜
    jf_51241005
    發(fā)布于 :2024年01月26日 09:44:11

    #光纜水峰 #綜合布線光纜 #數(shù)據(jù)中心

    數(shù)據(jù)中心光纜
    jf_51241005
    發(fā)布于 :2024年01月15日 09:43:26

    數(shù)據(jù)處理器:DPU編程入門》讀書筆記

    ,實現(xiàn)了由傳統(tǒng)基礎(chǔ)設(shè)施到現(xiàn)代基于“信任”環(huán)境的轉(zhuǎn)型,可對數(shù)據(jù)中心的每個用戶進行身份認(rèn)證,保障了企業(yè)從云到核心數(shù)據(jù)中心,再到邊緣的安全性,同
    發(fā)表于 12-21 10:47

    借助 NVIDIA NVUE 和 Ansible 實現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)自動化

    數(shù)據(jù)中心自動化可以追溯到大型機的早期,運營效率是其優(yōu)勢之一。多年來,數(shù)據(jù)中心內(nèi)外的技術(shù)都發(fā)生了變化。因此,工具和方法也發(fā)生了變化。 NVIDIA NVUE Collection 和 Ansible
    的頭像 發(fā)表于 12-20 19:35 ?481次閱讀
    借助 <b class='flag-5'>NVIDIA</b> NVUE 和 Ansible 實現(xiàn)<b class='flag-5'>數(shù)據(jù)中心</b>網(wǎng)絡(luò)自動化

    #預(yù)端接光纜 #24芯光纜 #數(shù)據(jù)中心

    數(shù)據(jù)中心光纜
    jf_51241005
    發(fā)布于 :2023年12月08日 11:01:21