0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA 零信任平台能够为数据中心带来新的安全级别

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-09 11:35 次阅读

随着远程混合办公、自带设备(BYOD)和基于云计算的基础设施等数字企业趋势带动了设备和用户与企业网络交互方式的发展,也带动了网络安全的发展。

如今,零信任是网络安全领域的热门话题。零信任经常被解读为采用了高摩擦策略,比如持续的重新认证提示和自动注销,这些都会给用户体验带来使用障碍、时间花费和挫败感。但利用零信任原则并不一定意味着将用户置于一个花在尝试访问数字资源的时间与花在使用数字资源的时间一样多的境地。

在这篇文章中,我们澄清了关于零信任的困惑,并探讨了一个成熟的网络安全团队如何构建一个零信任系统,以确保用户和数据的安全,并保持无缝的用户体验。

什么是零信任?

在评估如何最好地利用零信任原则之前,我们需要再一次定义它。根据零信任架构文件,零信任是一种持续验证的网络安全框架,将“防御从基于网络的静态边界转移到关注用户、资产和资源”。

零信任安全策略采用永不信任,始终验证的方法,在用户和数据访问网络时持续跟踪他们,以替代允许用户在其设备通过身份验证(如信任但还未认证)时就访问整个网络,或信任任一可以通过防火墙(如边界安全)的设备。

零信任当前的作用

典型的零信任策略层叠了持续身份验证和加密技术 ,当数据在整个网络中移动时保护数据,从而创建上述高摩擦环境。

多因素身份验证(MFA)等技术用以限制访问和授权,而加密技术则在数据通过网络之前和期间对其进行加密。

虽然这些都是保护性的措施,但这些策略有很大的缺点需要考虑。

使用 MFA 、持续的重新登录提示

和频繁的超时来进行持续验证

这些策略会对企业用户体验产生不利影响。身份验证会减慢用户的工作速度,并迫使他们让设备始终可用。当单个用户使用多个设备(手机、笔记本电脑或平板电脑)时,这些摩擦会成倍增加,这在当今的工作场所中越来越普遍。

最令人担忧的是,所有这些努力都可能导致“身份验证疲劳”,用户被要求进行大量身份验证,以至于他们不再关注通知。这本身就是一个重大的安全漏洞,增加了违规的可能性。

始终加密所有内容

这种策略冒着过时的风险过度依赖有用的安全层。正如我们所知,计算技术的进步已经有可能破坏或严重限制加密。

此外,当您认为加密仅只是密钥安全时,世界立法机构有能力通过强制后门进入端到端加密系统的能力增加了破坏加密并开辟了攻击途径的可能性。这可能会使组织几乎像加密之前一样容易受到攻击。

为了实现零信任的真正潜力,需要对这些原则进行更全面、更广泛和可持续的解读。

全面零信任

其核心是有效的零信任策略可实现积极的用户体验,同时确保高级别的安全性。使用分析与自动化技术来监控网络中可疑行为,并对其采取措施有助于减少摩擦。

以下组件是启用基于零信任原则的综合安全架构的关键:

为了确保强大的身份验证功能, 应通过自动收集用户行为数据来持续监控网络 。这些数据构成了可分析和处理的信息的实时基础,用可操作的信息代替重复的身份验证请求。

为了建立访问协议,网络架构师应该构建用户行为分析(UBA),它可以根据数据使用多个变量作为上下文线索,并使用 AI 进行学习,以便对可疑活动作出更好、更快地判断。这有助于避免系统设计中的繁琐规则,并将身份验证请求定位为有针对性的访问工具,而不是默认设置。

通过环境中的分布式计算来实现 UBA 的承诺,利用日志设备、网卡、计算节点和存储节点来加速分析功能。

为了在出现数据泄露时保护数据,应构建系统在整个数据中心网络架构中进行防御,而不是专注于边界。网络架构通常侧重于防止恶意行为者离开网络,但这与“边界安全”相反。限制网络内部的横向移动同样重要。

加密可以有所帮助,但需要在主要策略中纳入更大的架构网络调整,以及手段改变和添加。这种方法将使更多数量级的数据需要被收集、分析和包含在自动化安全系统中。

这些策略旨在根据企业的需求进行扩展和发展。利用现有基础设施进行大规模数据收集、分析和处理的前景听起来可能令人望而生畏。为了支持这项工作,NVIDIA 零信任网络安全平台结合了三种技术 —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 网络安全 AI 框架,使得开发合作伙伴能够为数据中心带来新的安全级别。

总结

NVIDIA 零信任平台带来了加速计算和深度学习的能力,可以持续监控和检测威胁,并将应用程序与基础设施隔离,以限制横向入侵,其速度比没有 NVIDIA 加速的服务器快 600 倍。借助这种基础设施、强大的数据管理和人工智能技术,在下一代网络安全中可以实现零信任的承诺。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    4985

    浏览量

    103025
  • 服务器
    +关注

    关注

    12

    文章

    9142

    浏览量

    85384
  • 数据中心
    +关注

    关注

    16

    文章

    4774

    浏览量

    72111
  • 人工智能
    +关注

    关注

    1791

    文章

    47244

    浏览量

    238366
收藏 人收藏

    评论

    相关推荐

    使用NVIDIA AI平台确保医疗数据安全

    三井物产株式会社子公司借助 NVIDIA AI 平台实现数据集的安全共享并使用在这些数据集上建立的强大模型加速药物研发。
    的头像 发表于 11-20 09:37 176次阅读

    简单认识芯盾时代信任业务安全平台

    近年来,我国信任网络访问市场保持高速增长态势。IDC报告显示,2023年中国信任网络访问解决方案市场的规模达23.3亿元,同比增长25.5%。
    的头像 发表于 11-01 16:28 289次阅读

    如何选择数据中心服务

    在选择数据中心服务时,需要考虑多个关键因素以确保选择的服务能够满足业务需求并确保数据安全、可靠性和性能。以下是一些关键步骤和考虑因素: 一、明确业务需求 首先,需要明确自己的业务需求
    的头像 发表于 10-24 16:14 205次阅读

    怎样保障数据中心不间断电源不断电 提供可靠安全的供配电#数据中心

    数据中心配电系统
    安科瑞王金晶
    发布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大会展示提升数据中心性能和能效的创新技术

    NVIDIA Blackwell 平台提供动力的最新技术进展,以及新的数据中心液冷研究成果和用于芯片设计的 AI 代理。 他们
    的头像 发表于 08-28 16:38 374次阅读
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大会展示提升<b class='flag-5'>数据中心</b>性能和能效的创新技术

    #mpo极性 #数据中心mpo

    数据中心MPO
    jf_51241005
    发布于 :2024年04月07日 10:05:13

    #mpo光纤跳线 #数据中心光纤跳线

    光纤数据中心
    jf_51241005
    发布于 :2024年03月22日 10:18:31

    #光纤弯曲 #光纤衰减 #数据中心光纤

    光纤数据中心
    jf_51241005
    发布于 :2024年03月08日 09:59:50

    #MPO预端接 #数据中心机房 #机房布线

    数据中心MPO
    jf_51241005
    发布于 :2024年03月01日 11:12:47

    #永久链路 #信道测试 #数据中心

    数据中心
    jf_51241005
    发布于 :2024年02月23日 10:17:58

    基于NVIDIA DOCA 2.6实现高性能和安全的AI云设计

    作为专为 NVIDIA® BlueField® 网络平台而设计的数据中心基础设施软件框架,NVIDIA® DOCA™ 使广大开发者能够利用其
    的头像 发表于 02-23 10:02 471次阅读

    澜起科技津逮服务器平台数据中心带来卓越的安全与性能

    津逮®服务器平台,一款由澜起科技精心打造的云计算数据中心解决方案,旨在为关键领域提供卓越的数据运算安全性和稳定性。该平台集成了津逮®CPU和
    的头像 发表于 01-31 11:43 1286次阅读

    #紧套光缆 #松套光缆 #数据中心

    数据中心光缆
    jf_51241005
    发布于 :2024年01月26日 09:44:11

    #光缆水峰 #综合布线光缆 #数据中心

    数据中心光缆
    jf_51241005
    发布于 :2024年01月15日 09:43:26

    数据中心 3D 机房数字孪生 #数据中心

    3D数据中心
    阿梨是苹果
    发布于 :2023年12月28日 10:02:33