91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA 零信任平臺(tái)能夠?yàn)閿?shù)據(jù)中心帶來新的安全級(jí)別

科技綠洲 ? 來源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-06-09 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著遠(yuǎn)程混合辦公、自帶設(shè)備(BYOD)和基于云計(jì)算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢(shì)帶動(dòng)了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動(dòng)了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動(dòng)注銷,這些都會(huì)給用戶體驗(yàn)帶來使用障礙、時(shí)間花費(fèi)和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個(gè)花在嘗試訪問數(shù)字資源的時(shí)間與花在使用數(shù)字資源的時(shí)間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個(gè)成熟的網(wǎng)絡(luò)安全團(tuán)隊(duì)如何構(gòu)建一個(gè)零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無縫的用戶體驗(yàn)。

什么是零信任?

在評(píng)估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗(yàn)證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗(yàn)證的方法,在用戶和數(shù)據(jù)訪問網(wǎng)絡(luò)時(shí)持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過身份驗(yàn)證(如信任但還未認(rèn)證)時(shí)就訪問整個(gè)網(wǎng)絡(luò),或信任任一可以通過防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗(yàn)證和加密技術(shù) ,當(dāng)數(shù)據(jù)在整個(gè)網(wǎng)絡(luò)中移動(dòng)時(shí)保護(hù)數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗(yàn)證(MFA)等技術(shù)用以限制訪問和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過網(wǎng)絡(luò)之前和期間對(duì)其進(jìn)行加密。

雖然這些都是保護(hù)性的措施,但這些策略有很大的缺點(diǎn)需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時(shí)來進(jìn)行持續(xù)驗(yàn)證

這些策略會(huì)對(duì)企業(yè)用戶體驗(yàn)產(chǎn)生不利影響。身份驗(yàn)證會(huì)減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個(gè)用戶使用多個(gè)設(shè)備(手機(jī)、筆記本電腦或平板電腦)時(shí),這些摩擦?xí)杀对黾?,這在當(dāng)今的工作場(chǎng)所中越來越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗(yàn)證疲勞”,用戶被要求進(jìn)行大量身份驗(yàn)證,以至于他們不再關(guān)注通知。這本身就是一個(gè)重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過時(shí)的風(fēng)險(xiǎn)過度依賴有用的安全層。正如我們所知,計(jì)算技術(shù)的進(jìn)步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時(shí),世界立法機(jī)構(gòu)有能力通過強(qiáng)制后門進(jìn)入端到端加密系統(tǒng)的能力增加了破壞加密并開辟了攻擊途徑的可能性。這可能會(huì)使組織幾乎像加密之前一樣容易受到攻擊。

為了實(shí)現(xiàn)零信任的真正潛力,需要對(duì)這些原則進(jìn)行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實(shí)現(xiàn)積極的用戶體驗(yàn),同時(shí)確保高級(jí)別的安全性。使用分析與自動(dòng)化技術(shù)來監(jiān)控網(wǎng)絡(luò)中可疑行為,并對(duì)其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強(qiáng)大的身份驗(yàn)證功能, 應(yīng)通過自動(dòng)收集用戶行為數(shù)據(jù)來持續(xù)監(jiān)控網(wǎng)絡(luò) 。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實(shí)時(shí)基礎(chǔ),用可操作的信息代替重復(fù)的身份驗(yàn)證請(qǐng)求。

為了建立訪問協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個(gè)變量作為上下文線索,并使用 AI 進(jìn)行學(xué)習(xí),以便對(duì)可疑活動(dòng)作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計(jì)中的繁瑣規(guī)則,并將身份驗(yàn)證請(qǐng)求定位為有針對(duì)性的訪問工具,而不是默認(rèn)設(shè)置。

通過環(huán)境中的分布式計(jì)算來實(shí)現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)來加速分析功能。

為了在出現(xiàn)數(shù)據(jù)泄露時(shí)保護(hù)數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進(jìn)行防御,而不是專注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動(dòng)同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級(jí)的數(shù)據(jù)需要被收集、分析和包含在自動(dòng)化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進(jìn)行擴(kuò)展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽起來可能令人望而生畏。為了支持這項(xiàng)工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺(tái)結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開發(fā)合作伙伴能夠?yàn)閿?shù)據(jù)中心帶來新的安全級(jí)別。

總結(jié)

NVIDIA 零信任平臺(tái)帶來了加速計(jì)算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測(cè)威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強(qiáng)大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實(shí)現(xiàn)零信任的承諾。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5601

    瀏覽量

    109826
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10270

    瀏覽量

    91544
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5660

    瀏覽量

    75054
  • 人工智能
    +關(guān)注

    關(guān)注

    1818

    文章

    50124

    瀏覽量

    265617
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    1分鐘帶你了解數(shù)據(jù)中心供電架構(gòu) #電子元器件 #數(shù)據(jù)中心 #供電架構(gòu)

    數(shù)據(jù)中心
    沛城芯動(dòng)力
    發(fā)布于 :2026年02月03日 15:39:04

    數(shù)據(jù)中心發(fā)展的三大驅(qū)動(dòng)力

    “新基建”的大背景下,數(shù)據(jù)中心行業(yè)發(fā)展迅猛。數(shù)據(jù)中心是數(shù)字經(jīng)濟(jì)時(shí)代的數(shù)字銀行和數(shù)據(jù)資源庫,新興產(chǎn)業(yè)的未來發(fā)展,數(shù)據(jù)中心是核心基礎(chǔ)設(shè)施平臺(tái),所
    的頭像 發(fā)表于 12-26 10:34 ?389次閱讀

    保障數(shù)據(jù)中心安全:磁傳感器如何筑起「隱形防線」?

    數(shù)據(jù)中心的日常運(yùn)營(yíng)需要兼顧安全和能耗。通過在接近傳感器和液位傳感器中采用干簧開關(guān)技術(shù),工程師能夠輕松實(shí)現(xiàn)滿足數(shù)據(jù)中心性能和可持續(xù)性安全目標(biāo)的
    的頭像 發(fā)表于 12-17 16:40 ?4336次閱讀
    保障<b class='flag-5'>數(shù)據(jù)中心安全</b>:磁傳感器如何筑起「隱形防線」?

    施耐德電氣推動(dòng)金融行業(yè)數(shù)據(jù)中心綠色轉(zhuǎn)型

    金融業(yè)的數(shù)據(jù)中心,是承載著真金白銀的交易流水、海量客戶信息以及核心業(yè)務(wù)系統(tǒng)的“心臟地帶”。它的安全邊際和穩(wěn)定表現(xiàn),直接關(guān)乎機(jī)構(gòu)的信用背書和市場(chǎng)信任票。
    的頭像 發(fā)表于 09-25 16:33 ?869次閱讀

    物聯(lián)網(wǎng)數(shù)據(jù)中心是什么?有什么功能?

    物聯(lián)網(wǎng)數(shù)據(jù)中心是集成和管理物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)的核心平臺(tái),具備數(shù)據(jù)采集、處理、存儲(chǔ)、分析、可視化及安全管控等功能,其本質(zhì)是通過技術(shù)融合實(shí)現(xiàn)物理世界
    的頭像 發(fā)表于 09-22 17:14 ?1099次閱讀

    Cadence 借助 NVIDIA DGX SuperPOD 模型擴(kuò)展數(shù)字孿生平臺(tái)庫,加速 AI 數(shù)據(jù)中心部署與運(yùn)營(yíng)

    [1]? 利用搭載 DGX GB200 系統(tǒng)的 NVIDIA DGX SuperPOD[2]?數(shù)字孿生系統(tǒng)實(shí)現(xiàn)了庫的重大擴(kuò)展 。借助 NVIDIA 高性能加速計(jì)算平臺(tái)的新模型,數(shù)據(jù)中心
    的頭像 發(fā)表于 09-15 15:19 ?1525次閱讀

    看不見的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    要求,信任都能提供靈活且高安全性的解決方案。以下是一些典型的信任應(yīng)用場(chǎng)景: 在混合云環(huán)境中,能進(jìn)行跨云資源的細(xì)粒度策略執(zhí)行,避免
    發(fā)表于 09-09 15:33

    明陽 ZTnet 信任平臺(tái)安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1323次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平臺(tái)</b>為<b class='flag-5'>安全</b>而生

    施耐德電氣SmartCool助力數(shù)據(jù)中心能效升級(jí)

    某能源供應(yīng)企業(yè)的數(shù)據(jù)中心,生產(chǎn)級(jí)別、最高安全要求的機(jī)房,承擔(dān)著多省核心業(yè)務(wù)命脈,這里停電1分鐘,意味著多省業(yè)務(wù)同時(shí)陷入癱瘓,“高安全,強(qiáng)監(jiān)管”為其守住了“
    的頭像 發(fā)表于 07-30 09:41 ?749次閱讀

    中型數(shù)據(jù)中心中的差分晶體振蕩器應(yīng)用與匹配方案

    對(duì)時(shí)鐘源的穩(wěn)定性與抖動(dòng)性能要求顯著提升,差分晶體振蕩器在其中扮演著核心角色。 中型數(shù)據(jù)中心典型案例 1. 大型制造企業(yè)工業(yè)數(shù)據(jù)中心 應(yīng)用背景: 服務(wù)于制造集團(tuán)的MES系統(tǒng)、IIoT平臺(tái)、設(shè)備監(jiān)控與調(diào)度
    發(fā)表于 07-01 16:33

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么信任比以往任何時(shí)候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和
    的頭像 發(fā)表于 06-18 11:34 ?704次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    利用NVIDIA技術(shù)構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領(lǐng)先的電子制造商正在利用 NVIDIA 技術(shù),構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案。
    的頭像 發(fā)表于 05-22 09:50 ?982次閱讀

    適用于數(shù)據(jù)中心和AI時(shí)代的800G網(wǎng)絡(luò)

    數(shù)據(jù)中心依賴數(shù)千甚至上萬個(gè)GPU集群進(jìn)行高性能計(jì)算,對(duì)帶寬、延遲和數(shù)據(jù)交換效率提出極高要求。 AI云:以生成式AI為核心的云平臺(tái),為多租戶環(huán)境提供推理服務(wù)。這類數(shù)據(jù)中心要求網(wǎng)絡(luò)具
    發(fā)表于 03-25 17:35

    優(yōu)化800G數(shù)據(jù)中心:高速線纜、有源光纜和光纖跳線解決方案

    高速線纜支持熱插拔功能,具有低功耗和小彎曲半徑,便于靈活布線,可實(shí)現(xiàn)高穩(wěn)定性、低成本、節(jié)省空間和高散熱等優(yōu)勢(shì),非常適合數(shù)據(jù)中心布線需求。這些高速線纜能夠與交換機(jī)、路由器和服務(wù)器無縫集成,確保網(wǎng)絡(luò)
    發(fā)表于 03-24 14:20

    芯盾時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司 更新迭代信任業(yè)務(wù)安全平臺(tái)

    芯盾時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司!芯盾時(shí)代將對(duì)前期建設(shè)的信任業(yè)務(wù)安全平臺(tái)進(jìn)行更新迭代,滿足客戶在內(nèi)外網(wǎng)連接、多數(shù)據(jù)中心遠(yuǎn)程訪問、移動(dòng)辦公
    的頭像 發(fā)表于 03-18 10:51 ?1487次閱讀