91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA零信任平臺(tái)的作用是什么

NVIDIA英偉達(dá) ? 來(lái)源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-06-09 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著遠(yuǎn)程混合辦公、自帶設(shè)備(BYOD)和基于云計(jì)算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢(shì)帶動(dòng)了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動(dòng)了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門(mén)話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動(dòng)注銷(xiāo),這些都會(huì)給用戶體驗(yàn)帶來(lái)使用障礙、時(shí)間花費(fèi)和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個(gè)花在嘗試訪問(wèn)數(shù)字資源的時(shí)間與花在使用數(shù)字資源的時(shí)間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個(gè)成熟的網(wǎng)絡(luò)安全團(tuán)隊(duì)如何構(gòu)建一個(gè)零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無(wú)縫的用戶體驗(yàn)。

什么是零信任?

在評(píng)估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗(yàn)證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗(yàn)證的方法,在用戶和數(shù)據(jù)訪問(wèn)網(wǎng)絡(luò)時(shí)持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過(guò)身份驗(yàn)證(如信任但還未認(rèn)證)時(shí)就訪問(wèn)整個(gè)網(wǎng)絡(luò),或信任任一可以通過(guò)防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗(yàn)證和加密技術(shù),當(dāng)數(shù)據(jù)在整個(gè)網(wǎng)絡(luò)中移動(dòng)時(shí)保護(hù)數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗(yàn)證(MFA)等技術(shù)用以限制訪問(wèn)和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過(guò)網(wǎng)絡(luò)之前和期間對(duì)其進(jìn)行加密。

雖然這些都是保護(hù)性的措施,但這些策略有很大的缺點(diǎn)需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時(shí)來(lái)進(jìn)行持續(xù)驗(yàn)證

這些策略會(huì)對(duì)企業(yè)用戶體驗(yàn)產(chǎn)生不利影響。身份驗(yàn)證會(huì)減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個(gè)用戶使用多個(gè)設(shè)備(手機(jī)、筆記本電腦或平板電腦)時(shí),這些摩擦?xí)杀对黾?,這在當(dāng)今的工作場(chǎng)所中越來(lái)越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗(yàn)證疲勞”,用戶被要求進(jìn)行大量身份驗(yàn)證,以至于他們不再關(guān)注通知。這本身就是一個(gè)重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過(guò)時(shí)的風(fēng)險(xiǎn)過(guò)度依賴(lài)有用的安全層。正如我們所知,計(jì)算技術(shù)的進(jìn)步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時(shí),世界立法機(jī)構(gòu)有能力通過(guò)強(qiáng)制后門(mén)進(jìn)入端到端加密系統(tǒng)的能力增加了破壞加密并開(kāi)辟了攻擊途徑的可能性。這可能會(huì)使組織幾乎像加密之前一樣容易受到攻擊。

為了實(shí)現(xiàn)零信任的真正潛力,需要對(duì)這些原則進(jìn)行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實(shí)現(xiàn)積極的用戶體驗(yàn),同時(shí)確保高級(jí)別的安全性。使用分析與自動(dòng)化技術(shù)來(lái)監(jiān)控網(wǎng)絡(luò)中可疑行為,并對(duì)其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強(qiáng)大的身份驗(yàn)證功能,應(yīng)通過(guò)自動(dòng)收集用戶行為數(shù)據(jù)來(lái)持續(xù)監(jiān)控網(wǎng)絡(luò)。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實(shí)時(shí)基礎(chǔ),用可操作的信息代替重復(fù)的身份驗(yàn)證請(qǐng)求。

為了建立訪問(wèn)協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個(gè)變量作為上下文線索,并使用 AI 進(jìn)行學(xué)習(xí),以便對(duì)可疑活動(dòng)作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計(jì)中的繁瑣規(guī)則,并將身份驗(yàn)證請(qǐng)求定位為有針對(duì)性的訪問(wèn)工具,而不是默認(rèn)設(shè)置。

通過(guò)環(huán)境中的分布式計(jì)算來(lái)實(shí)現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)來(lái)加速分析功能。有關(guān)更多信息,請(qǐng)參閱 NVIDIA Morpheus 網(wǎng)絡(luò)安全。

為了在出現(xiàn)數(shù)據(jù)泄露時(shí)保護(hù)數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進(jìn)行防御,而不是專(zhuān)注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開(kāi)網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動(dòng)同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級(jí)的數(shù)據(jù)需要被收集、分析和包含在自動(dòng)化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進(jìn)行擴(kuò)展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽(tīng)起來(lái)可能令人望而生畏。為了支持這項(xiàng)工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺(tái)結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開(kāi)發(fā)合作伙伴能夠?yàn)閿?shù)據(jù)中心帶來(lái)新的安全級(jí)別。

總結(jié)

NVIDIA 零信任平臺(tái)帶來(lái)了加速計(jì)算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測(cè)威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒(méi)有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強(qiáng)大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實(shí)現(xiàn)零信任的承諾。

原文標(biāo)題:利用數(shù)據(jù)增強(qiáng)零信任安全性

文章出處:【微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5598

    瀏覽量

    109803
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63435
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5599

    瀏覽量

    124414

原文標(biāo)題:利用數(shù)據(jù)增強(qiáng)零信任安全性

文章出處:【微信號(hào):NVIDIA_China,微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對(duì)AI時(shí)代新的安全風(fēng)險(xiǎn),為AI環(huán)境提供動(dòng)態(tài)保護(hù)。
    的頭像 發(fā)表于 02-03 11:29 ?529次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全網(wǎng)關(guān)項(xiàng)目

    超擎數(shù)智為您深度解析NVIDIA Quantum-X800 InfiniBand平臺(tái)

    NVIDIA
    專(zhuān)精特新
    發(fā)布于 :2026年01月08日 19:47:03

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢(shì)

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。 信任網(wǎng)絡(luò)架構(gòu)的核心思想是“永不
    的頭像 發(fā)表于 12-29 15:43 ?883次閱讀

    芯盾時(shí)代SDP信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過(guò)度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的信任
    的頭像 發(fā)表于 12-17 10:59 ?768次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門(mén):從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任更安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場(chǎng)景。
    的頭像 發(fā)表于 10-23 11:42 ?848次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門(mén):從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    導(dǎo)語(yǔ):信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動(dòng)設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對(duì)無(wú)處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)部威脅。傳統(tǒng)
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專(zhuān)賣(mài)局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專(zhuān)賣(mài)局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全邊界,替代靜態(tài)網(wǎng)絡(luò)邊界防護(hù),實(shí)現(xiàn)應(yīng)用訪問(wèn)代理、數(shù)據(jù)安全傳輸?shù)饶芰Γㄟ^(guò)動(dòng)態(tài)訪問(wèn)授權(quán)、
    的頭像 發(fā)表于 08-26 10:30 ?1106次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任安全體系,實(shí)現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的全鏈條防護(hù),降低關(guān)鍵系統(tǒng)的訪問(wèn)風(fēng)險(xiǎn),保障員工
    的頭像 發(fā)表于 08-20 10:34 ?1411次閱讀

    明陽(yáng) ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問(wèn)?信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1320次閱讀
    明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平臺(tái)</b>為安全而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不信任”的特
    的頭像 發(fā)表于 07-25 17:40 ?1213次閱讀

    芯盾時(shí)代參編信任體系團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,中國(guó)計(jì)算機(jī)學(xué)會(huì)(CCF)發(fā)布公告,芯盾時(shí)代牽頭編寫(xiě)的《信任體系身份認(rèn)證與訪問(wèn)管理技術(shù)規(guī)范》(T/CCF 0004—2025)團(tuán)體標(biāo)準(zhǔn)(以下簡(jiǎn)稱(chēng)《標(biāo)準(zhǔn)》)于2025年6月11日起實(shí)施?!稑?biāo)準(zhǔn)》的發(fā)布對(duì)于推動(dòng)我國(guó)
    的頭像 發(fā)表于 07-01 09:55 ?848次閱讀

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加安全高效。
    的頭像 發(fā)表于 06-30 10:45 ?1395次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對(duì)所有
    的頭像 發(fā)表于 06-18 11:34 ?701次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代助力中國(guó)電信某省公司構(gòu)建信任統(tǒng)一用戶認(rèn)證平臺(tái)

    芯盾時(shí)代中標(biāo)中國(guó)電信某省公司,為進(jìn)一步增強(qiáng)電子政務(wù)外網(wǎng)終端的訪問(wèn)控制安全,將對(duì)前期建設(shè)的信任統(tǒng)一用戶認(rèn)證平臺(tái)進(jìn)行更新迭代,幫助客戶解決終端安全、訪問(wèn)控制和網(wǎng)絡(luò)暴露面等問(wèn)題。
    的頭像 發(fā)表于 05-29 15:15 ?1007次閱讀

    芯盾時(shí)代信任SDP開(kāi)啟智能安全新時(shí)代

    中國(guó)信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1105次閱讀