0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA Morpheus应用框架可实时发现和阻止复杂攻击

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-30 14:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如今,网络安全格局随着威胁与攻击方法的不断变化而变化,使商业世界处于高度戒备状态。通过不断改变攻击技术,现代攻击变得越发复杂,比传统网络防御措施领先一步。随着 AI 、ML 、5GIoT 的使用越来越多,网络速度很容易以 100G 或更高的速率运行。当前检测高危威胁和攻击的方法很快变得过时和无效。

当以现代网络速度运行时,安全团队不再能够实时观察整个网络。企业试图通过依靠员工对可疑活动进行深入分析来增强其入侵防御系统(IPS)。这需要训练有素且高薪的安全运营中心人员,并且当团队无法跟上海量数据的步伐时会带来巨大的风险。

一连串的安全问题迫使企业寻求下一代解决方案,该解决方案能够分析其 100G 网络中的所有流量。要实现这一点,需要一种更自动、更有效、更高效的下一代入侵防御系统(IPS),能够以 100G 及以上网络速度实时阻止攻击。

NVIDIA BlueField-2 DPU 上的 ARIA 零信任安全网关

ARIA Cybersecurity 开发了一个解决方案来解决这些问题,称之为 ARIA Zero Trust (AZT)网关。该网关使用 NVIDIA BlueField-2 DPU(数据处理器) 的硬件加速功能来进行线速分析。该解决方案作为一个紧凑、在线、独立的网络设备来部署,以阻止攻击,而不会影响线路中通过的生产流量。

为此,网关通过实时分析每个数据包来运作。为威胁分析创建分析,不仅强制执行现有的独立保护策略,还强制执行新的动态生成策略,以确保更有效的安全态势。

为了检测攻击,数据包分析会进入解决方案的中央大脑。该大脑就是 ARIA 的 Advanced Detection & Response 产品,它使用 ML 和 AI 驱动的威胁模型,使用 MITRE ATT & CK 框架分析 70 多种不同类型的攻击数据。

这是通过完全自动化的方法实现的,无需人工参与。此外,可以将特定流量会话的副本发送到入侵检测系统以进行更深入的分析。

在这两种情况下,结果都会作为动态生成的规则转发回 AZT 网关,以实时消除已识别的攻击会话。攻击可以自动识别、记录为新规则,并在几秒钟内被阻止。实时执行此过程是一项重大突破。

在此之前,您可能只收到问题的警报,然后自己找出解决方案。但是,借助 AZT 网关,您现在可以对警报采取自动化操作,并部署新的安全规则,以防止网络上出现不必要的活动。

实时安全分析

BlueField-2 DPU 具有紧凑的 PCIe OCP 卡外形。它提供了一次掌控两个 100G 链路的能力,而不会丢弃任何流量或消耗关键的 CPU 资源。

BlueField 还提供硬件加速,以处理需要超过 100G 网络速度的数据包分析。为了在会话级别对每个数据包进行分类,AZT 系统软件利用高效的 BlueField Arm 内核来应用预设和动态生成的安全规则集。

紧凑的空间占用和低功耗使 BlueField 非常适合在网络提供商和云数据中心环境中部署。使用 BlueField ,AZT 网关还可以查看加密的数据流有效负载,以便进行更深入的分析。

事实证明,此解决方案可将每个受保护数据包的成本降低多达 10 倍,与其他解决方案相比,还可降低功耗,并将机架空间占用减少 10 倍。

对于即将推出的增强功能,NVIDIA Morpheus 应用框架将使用高级 ML 和 AI 算法为 ARIA 提供不断发展的网络安全分析,以实时发现和阻止复杂的攻击。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11320

    浏览量

    225832
  • 数据
    +关注

    关注

    8

    文章

    7347

    浏览量

    95004
  • NVIDIA
    +关注

    关注

    14

    文章

    5682

    浏览量

    110095
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NVIDIA DLSS 5发布并首次引入实时神经网络渲染模型

    NVIDIA 今天发布 NVIDIA DLSS 5,这是自 2018 年实时光线追踪首次亮相以来,NVIDIA 在计算机图形领域最重大的突破。
    的头像 发表于 03-19 15:33 330次阅读

    研华科技受邀亮相NVIDIA GTC 2026

    研华科技受邀亮相NVIDIA GTC 2026,展示与 NVIDIA 生态系的深度合作成果,通过整合硬件平台、软件框架与产业应用解决方案,加速 Physical AI 在各产业的应用落地。
    的头像 发表于 03-18 15:00 611次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一个问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、网络攻击正在从“集
    的头像 发表于 12-17 09:53 532次阅读

    新思科技携手微软、英伟达发布实时优化动态制造流程框架

    新思科技(纳斯达克代码:SNPS)近日携手技术合作伙伴在微软 Ignite 大会上发布了一套仿真技术驱动的实时优化动态制造流程框架。该框架已经被全球领先的灌装包装系统集成商 Kron
    的头像 发表于 11-30 09:53 638次阅读

    NVIDIA技术推动化学和材料科学发展

    NVIDIA Holoscan 推动实时纳米成像技术取得突破性进展,NVIDIA ALCHEMI 促进先进材料和冷却技术的发现
    的头像 发表于 11-25 10:45 825次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    Security/Malware能够模拟超大规模网络环境下的复杂攻击场景,灵活配置攻击逃逸模型;测试过程中,平台可根据用户指定的攻击列表与
    发表于 11-17 16:17

    IQM与NVIDIA携手开展NVQLink合作,推动扩展量子纠错技术发展

    应用的关键环节。 NVQLink是一款与NVIDIA CUDA-Q深度集成的开放且互操作平台,旨在连接量子硬件与人工智能超级计算系统。该平台通过在量子计算机与GPU加速计算资源之间提供低延迟、高带宽的连接,实现对复杂计算任务的
    的头像 发表于 10-31 10:30 501次阅读

    NVIDIA ACE现已支持开源Qwen3-8B小语言模型

    为助力打造实时、动态的 NPC 游戏角色,NVIDIA ACE 现已支持开源 Qwen3-8B 小语言模型(SLM),实现 PC 游戏中的本地部署。
    的头像 发表于 10-29 16:59 1390次阅读

    NVIDIA IGX Thor 机器人处理器将实时物理 AI 引入工业和医疗边缘场景

    IGX Thor 基于 NVIDIA Blackwell 架构,可为工业、机器人开发和医疗应用提供实时 AI 性能、安全性和可靠性。 美国华盛顿 —— GTC 华盛顿特区 —— 东部时间 2025
    的头像 发表于 10-29 10:31 1366次阅读
    <b class='flag-5'>NVIDIA</b> IGX Thor 机器人处理器将<b class='flag-5'>实时</b>物理 AI 引入工业和医疗边缘场景

    NVIDIA TensorRT LLM 1.0推理框架正式上线

    TensorRT LLM 作为 NVIDIA 为大规模 LLM 推理打造的推理框架,核心目标是突破 NVIDIA 平台上的推理性能瓶颈。为实现这一目标,其构建了多维度的核心实现路径:一方面,针对需
    的头像 发表于 10-21 11:04 1386次阅读

    使用NVIDIA NVLink Fusion技术提升AI推理性能

    本文详细阐述了 NVIDIA NVLink Fusion 如何借助高效扩展的 NVIDIA NVLink scale-up 架构技术,满足日益复杂的 AI 模型不断增长的需求。
    的头像 发表于 09-23 14:45 1091次阅读
    使用<b class='flag-5'>NVIDIA</b> NVLink Fusion技术提升AI推理性能

    NVIDIA Omniverse Extension开发秘籍

    NVIDIA Omniverse 是一个模块化平台,使用高级 API 和微服务来构建由 OpenUSD 和 NVIDIA RTX 提供支持的 3D 应用。OpenUSD 功能强大的 3D 框架
    的头像 发表于 08-22 15:52 3833次阅读
    <b class='flag-5'>NVIDIA</b> Omniverse Extension开发秘籍

    NVIDIA DOCA 3.0版本的亮点解析

    NVIDIA DOCA 框架已发展成为新一代 AI 基础设施的重要组成部分。从初始版本到备受期待的 NVIDIA DOCA 3.0 发布,每个版本都扩展了 NVIDIA BlueFie
    的头像 发表于 07-04 14:27 1369次阅读
    <b class='flag-5'>NVIDIA</b> DOCA 3.0版本的亮点解析

    NVIDIA Isaac Sim与NVIDIA Isaac Lab的更新

    在 COMPUTEX 2025 上,NVIDIA 宣布了机器人仿真参考应用 NVIDIA Isaac Sim 和机器人学习框架 NVIDIA Isaac Lab 的更新,以加速各种形态
    的头像 发表于 05-28 10:06 2359次阅读

    NVIDIA将为每家AI工厂提供网络安全

    NVIDIA DOCA Argus 框架检测 AI 工作负载中的威胁并对之做出响应,同时与企业安全系统无缝集成,从而提供实时洞察。
    的头像 发表于 05-07 15:11 1120次阅读
    <b class='flag-5'>NVIDIA</b>将为每家AI工厂提供网络安全