0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用NVIDIA Morpheus加速下一代网络安全

星星科技指导员 来源:NVIDIA 作者:Nicola Sessions 2022-04-02 17:20 次阅读

传统的网络安全方法包括在基础设施周围设置屏障,以防止恶意入侵者入侵。然而,随着企业继续沿着数字化转型的道路前进,面对设备激增、更复杂的网络安全攻击以及需要保护的难以置信的庞大数据网络,必须探索新的网络安全方法。

另一种方法是将网络安全作为一个数据科学问题来解决。旨在更好地了解网络中的所有用户和活动,以便您能够识别哪些交易是典型的,哪些是潜在的恶意交易。

传统的网络安全解决方案,包括安全信息和事件管理( SIEM )收集日志,如果检测到威胁,可以对日志进行分析。实时监控已经完成,但许多企业只监控它们生成的数据的一小部分。否则的话,它太大,计算成本太高。

下一代工具和解决方案必须是分布式的,不仅依赖于集中分析和收集,还依赖于边缘计算。他们还必须着眼于通过观察实时行为并立即向安全运营团队发出问题警报,在潜在威胁造成破坏之前识别它们。

企业可以在其基础设施中使用大量数据来创建这种主动网络安全态势,但这样做需要强大而复杂的工具。英伟达 AuMeeAI 应用程序框架,构建在 NVIDIA RAPIDS和 NVIDIA AI,可以利用来为网络安全开发者和实践者创建强大的工具,以实现在没有可能的规模之前执行的网络安全解决方案。当与功能强大的 NVIDIA GPU 和 DPU加速器以及 DOCA telemetry在 NVIDIA-Certified servers中结合使用时,这可以为数据中心带来新的安全级别。

无监督学习可以检测到你看不见的威胁

英伟达 AuMeeUS AI 框架允许您利用 GPU 计算的能力来创建细粒度模型并在规模上部署它们。我们通过一个新的、预先训练的工作流来展示这种能力,该工作流旨在分析网络中每一个人和机器的行为,以检测异常行为。在任何一天,整个企业的用户都会访问多个帐户和应用程序来完成日常工作。除了这些人工操作之外,还有数十万由机器发起的自动化操作,这些操作创建了大量数据,构成了当今网络上的大部分流量。

图 1 。 NVIDIA Morpheus 可根据特定环境创建定制模型

然而,如果一个人假扮成一台机器,控制账户执行未经授权的操作,那么用传统的网络安全措施几乎不可能检测到。

然而,使用 NVIDIA Morpheus,您可以实现以前不可能实现的大规模无监督学习,使您能够从网络上的数据中学习。这意味着您可以观看网络上的所有动作,了解哪些是好的,哪些是坏的,而无需事先以这种方式标记这些动作。对于与系统交互的每个用户、帐户、令牌和机器,您都可以了解跨多个维度的典型行为模式。

您可以为每种组合创建两个模型:时间序列模型和顺序模型。清理数据并创建一个时间序列模型,有效地为给定的用户、机器和帐户组合的预期活动周期建模。其他模型使用自动编码器模拟连续活动。实际上,它是在学习用户、机器和帐户的给定组合通常在网络上执行的一组和一系列操作。

例如,将学习时间设置为 72 小时,然后切换到推理模式。 Morpheus 现在可以部署和协调大量数字指纹,以检测给定组合的两种模型之一的行为变化。然后,如果一个人试图接管一个机器帐户,它会立即被安全操作部门标记以供进一步检查。这个用例演示了 Morpheus 可能处理的数据量,以及涉及的模型数量:必须管理数十万甚至数百万个单独的模型。

对模型及其性能的持续监控至关重要。 Morpheus 现在可以自动监控概念漂移(一种模型漂移)。使用新的概念漂移节点,您可以查找概念漂移,并将结果传送到 MLFlow ,一个通用的 MLOps 平台。

大规模加速网络安全 AI

NVIDIA Morpheus 的最新版本采用了专门为网络安全设计的更新管道,使数据分析速度比以前快两个数量级,提供了更高的准确性和威胁检测。 Morpheus 在 NVIDIA GPU 加速服务器上运行。例如,使用单个 A100 的服务器将比没有 GPU 的服务器提供高达 600 倍的性能。

其他管道改进包括通过使用基于光纤的编程方法实现异步计算和减轻 I / O 以及 GPU 阻塞。 Morpheus 不再点击 Python 全局解释器锁( GIL )。

由于安全性提要的数量有点不可靠,因此在整个过程中都实现了背压支持,各阶段之间存在并发阻塞队列。 Morpheus 还支持分布式计算,使用远程直接内存访问( RDMA )和统一通信 X ( UCX )快速高效地传输消息。

Morpheus 现在还首次支持动态重新配置,所有这些都由一个集中的编排服务来处理。这允许在运行时无缝地放大和缩小更改。你可以利用 Python 和 C ++ API 来使用 MeMeUs ,顺序地编写程序,但是从大量的并行性中受益。

图 2 。 NVIDIA Morpheus 提供了一个可访问的抽象层,用于快速向模型中添加节点或片段以进行原型设计。

NVIDIA Morpheus 允许您利用 GPU 计算能力创建这些细粒度模型并按比例部署它们。你基本上是在为网络上的每个参与者创建定制的 AI 。摄取这些网络上的每一块数据都是一项挑战,实时创建、使用和维护数十万个模型和签名也是一项挑战。 Morpheus 使您能够快速构建这些复杂的管道和部署模型,以前所未有的方式帮助保护网络。

具有不断提高的准确性和速度的威胁检测

NVIDIA Morpheus 现在还包括用于网络钓鱼检测的预训练模型。网络钓鱼仍然是一个大问题,影响到全球 75% 的组织,到 2020 年,这一问题令人震惊: 74% 的针对美国企业的网络钓鱼攻击是成功的。

检测钓鱼电子邮件的传统方法依赖于仅 URL 检测、针对已知攻击的复杂查找,以及在沙箱环境中跟踪可疑链接。保护环境免受网络钓鱼攻击的更好方法是分析电子邮件的整个原始内容,包括文本的语法和语义,以及电子邮件的结构,以及使用的单词和链接。这在以前是不可能的,因为计算限制和缺乏通用工具,无法在网络安全环境中无缝部署自然语言处理( NLP )模型。

有了 NVIDIA Morpheus ,现在这是可能的。 Morpheus 网络钓鱼检测模型分析电子邮件的整个原始正文,只分析 URL ,或两者都分析,并将数据输入到定制的深层神经网络( DNN )序列分类器中:拥抱脸 BERT 模型。然后将微调后的模型转换为张量 RT 并加载到 Morpheus 中进行推理。

Morpheus 中的新管道支持比以前版本快 67 倍的工作流。图 3 显示了敏感信息检测( SID )工作流和加密异常行为分析( ABP )工作流的加速。加速会导致更少的误报,这意味着更少的浪费时间和更少的误报调查周期。

图 3 。 2021 年初作为 Morpheus 的一部分发布的两个预构建工作流的端到端加速

我们还改进了现有模型的准确性,例如 SID 工作流中使用的预训练模型。使用更大、更多样化的训练集,该模型现在的macro-F1为 0 。 96 ,而之前版本中的宏 F1 为 0 。 74 。这意味着精确度提高了 22% 。

图 4 。 F1 分数从先前的 SID 模型中增加,与 Morpheus 先前版本相比, macro-F1 的分数增加了 22%

总结

新的人类作为机器,机器作为人类的工作流程现在可以通过 Morpheus 早期访问计划获得。还包括用于钓鱼检测的新的预训练模型。申请抢先体验。

NVIDIA Morpheus 开发合作伙伴正在与 NVIDIA 合作,以实现基于人工智能的网络安全解决方案。

关于作者

Nicola Sessions 是 NVIDIA 企业产品(包括网络安全和虚拟化解决方案)的主要产品营销经理。 Nicola 在技术领域有 20 多年的从业经验,其背景涉及工作站、瘦客户端、虚拟化、视频流和服务器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    4862

    浏览量

    102752
  • gpu
    gpu
    +关注

    关注

    28

    文章

    4685

    浏览量

    128642
  • 人工智能
    +关注

    关注

    1791

    文章

    46736

    浏览量

    237296
收藏 人收藏

    评论

    相关推荐

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制化网络安全解决方案。 业界认为将
    的头像 发表于 08-28 16:30 1221次阅读

    芯盾时代再次入选《嘶吼2024网络安全产业图谱》

    日前,嘶吼安全产业研究院正式发布《嘶吼2024网络安全产业图谱》,涵盖七大类别,127个细分领域。同时,嘶吼综合技术创新、市场需求、行业发展三大因素,从127个细分领域中精选出了下一代防火墙、身份访问管理(IAM)、云原生
    的头像 发表于 08-28 09:37 419次阅读

    下一代高功能新一代AI加速器(DRP-AI3):10x在高级AI系统高级AI中更快的嵌入处理

    电子发烧友网站提供《下一代高功能新一代AI加速器(DRP-AI3):10x在高级AI系统高级AI中更快的嵌入处理.pdf》资料免费下载
    发表于 08-15 11:06 0次下载
    <b class='flag-5'>下一代</b>高功能新<b class='flag-5'>一代</b>AI<b class='flag-5'>加速</b>器(DRP-AI3):10x在高级AI系统高级AI中更快的嵌入处理

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    大规模生产环境落地应用的条件。某种程度上,IoD 技术已成为下一代高性能算力底座的核心技术与最佳实践。 白皮书下载:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技术白皮书(1).pdf
    发表于 07-24 15:32

    光路科技FR-TSN系列工业交换机:提升下一代互联网的安全与效率

    下一代互联网是个建立在IP技术基础上的新型公共网络,具有更大的地址空间、更快的通信速度、更高的安全性和更丰富的业务类型。光纤通信技术的广泛应用,将为
    的头像 发表于 07-24 13:53 284次阅读
    光路科技FR-TSN系列工业交换机:提升<b class='flag-5'>下一代</b>互联网的<b class='flag-5'>安全</b>与效率

    24芯M16插头在下一代技术中的潜力

      德索工程师说道随着科技的飞速发展,下一代技术正逐渐展现出其独特的魅力和潜力。在这背景下,24芯M16插头作为种高性能、多功能的连接器,将在下一代技术中发挥至关重要的作用。以下是
    的头像 发表于 06-15 18:03 287次阅读
    24芯M16插头在<b class='flag-5'>下一代</b>技术中的潜力

    赛轮思与NVIDIA合作,利用生成式AI打造下一代车内体验

    AI 驱动的移动出行创新企业与 NVIDIA 合作,打造下一代车内体验。
    的头像 发表于 05-23 10:12 1200次阅读

    使用NVIDIA Holoscan for Media构建下一代直播媒体应用

    NVIDIA Holoscan for Media 现已向所有希望在完全可重复使用的集群上构建下一代直播媒体应用的开发者开放。
    的头像 发表于 04-16 14:04 587次阅读

    NVIDIA的专用AI平台如何推动下一代医疗健康行业的发展

    医疗科技创新企业在 GTC 上介绍了 NVIDIA 的专用 AI 平台如何推动下一代医疗健康行业的发展。
    的头像 发表于 04-09 10:10 1229次阅读

    NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力

    安全可靠的自动驾驶汽车的下一代集中式计算平台,它可将多项智能功能整合在单个系统中,从而提高了效率,降低了整体系统成本。   美国加利福尼亚州圣何塞 —— GTC —— 太平洋时间 2024 年 3 月
    发表于 03-19 09:30 207次阅读
    <b class='flag-5'>NVIDIA</b> DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等<b class='flag-5'>下一代</b>交通工具提供助力

    英伟达的下一代AI芯片

    根据英伟达(Nvidia)的路线图,它将推出其下一代black well架构很快。该公司总是先推出个新的架构与数据中心产品,然后在几个月后公布削减的GeForce版本,所以这也是这次的预期。
    的头像 发表于 03-08 10:28 839次阅读
    英伟达的<b class='flag-5'>下一代</b>AI芯片

    烽火通信在MWC 2024展示基于下一代PON和Wi-Fi7的全光接入网

    在全球数字化浪潮中,烽火通信在2024年的世界移动通信大会(MWC)上引领了下一代网络技术的新潮流。该公司展示了基于下一代PON和Wi-Fi7技术的新一代全光接入网,为未来的万兆智能时
    的头像 发表于 03-01 09:51 904次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合
    的头像 发表于 12-11 17:00 1245次阅读

    适用于下一代大功率应用的XHP™2封装

    适用于下一代大功率应用的XHP™2封装
    的头像 发表于 11-29 17:04 935次阅读
    适用于<b class='flag-5'>下一代</b>大功率应用的XHP™2封装

    如何保障下一代碳化硅 (SiC) 器件的供需平衡

    如何保障下一代碳化硅 (SiC) 器件的供需平衡
    的头像 发表于 11-23 17:00 374次阅读
    如何保障<b class='flag-5'>下一代</b>碳化硅 (SiC) 器件的供需平衡