0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA零信任平臺(tái)的作用是什么

NVIDIA英偉達(dá) ? 來(lái)源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-06-09 09:47 ? 次閱讀

隨著遠(yuǎn)程混合辦公、自帶設(shè)備(BYOD)和基于云計(jì)算的基礎(chǔ)設(shè)施等數(shù)字企業(yè)趨勢(shì)帶動(dòng)了設(shè)備和用戶與企業(yè)網(wǎng)絡(luò)交互方式的發(fā)展,也帶動(dòng)了網(wǎng)絡(luò)安全的發(fā)展。

如今,零信任是網(wǎng)絡(luò)安全領(lǐng)域的熱門話題。零信任經(jīng)常被解讀為采用了高摩擦策略,比如持續(xù)的重新認(rèn)證提示和自動(dòng)注銷,這些都會(huì)給用戶體驗(yàn)帶來(lái)使用障礙、時(shí)間花費(fèi)和挫敗感。但利用零信任原則并不一定意味著將用戶置于一個(gè)花在嘗試訪問(wèn)數(shù)字資源的時(shí)間與花在使用數(shù)字資源的時(shí)間一樣多的境地。

在這篇文章中,我們澄清了關(guān)于零信任的困惑,并探討了一個(gè)成熟的網(wǎng)絡(luò)安全團(tuán)隊(duì)如何構(gòu)建一個(gè)零信任系統(tǒng),以確保用戶和數(shù)據(jù)的安全,并保持無(wú)縫的用戶體驗(yàn)。

什么是零信任?

在評(píng)估如何最好地利用零信任原則之前,我們需要再一次定義它。根據(jù)零信任架構(gòu)文件,零信任是一種持續(xù)驗(yàn)證的網(wǎng)絡(luò)安全框架,將“防御從基于網(wǎng)絡(luò)的靜態(tài)邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源”。

零信任安全策略采用永不信任,始終驗(yàn)證的方法,在用戶和數(shù)據(jù)訪問(wèn)網(wǎng)絡(luò)時(shí)持續(xù)跟蹤他們,以替代允許用戶在其設(shè)備通過(guò)身份驗(yàn)證(如信任但還未認(rèn)證)時(shí)就訪問(wèn)整個(gè)網(wǎng)絡(luò),或信任任一可以通過(guò)防火墻(如邊界安全)的設(shè)備。

零信任當(dāng)前的作用

典型的零信任策略層疊了持續(xù)身份驗(yàn)證和加密技術(shù),當(dāng)數(shù)據(jù)在整個(gè)網(wǎng)絡(luò)中移動(dòng)時(shí)保護(hù)數(shù)據(jù),從而創(chuàng)建上述高摩擦環(huán)境。

多因素身份驗(yàn)證(MFA)等技術(shù)用以限制訪問(wèn)和授權(quán),而加密技術(shù)則在數(shù)據(jù)通過(guò)網(wǎng)絡(luò)之前和期間對(duì)其進(jìn)行加密。

雖然這些都是保護(hù)性的措施,但這些策略有很大的缺點(diǎn)需要考慮。

使用 MFA 、持續(xù)的重新登錄提示

和頻繁的超時(shí)來(lái)進(jìn)行持續(xù)驗(yàn)證

這些策略會(huì)對(duì)企業(yè)用戶體驗(yàn)產(chǎn)生不利影響。身份驗(yàn)證會(huì)減慢用戶的工作速度,并迫使他們讓設(shè)備始終可用。當(dāng)單個(gè)用戶使用多個(gè)設(shè)備(手機(jī)、筆記本電腦或平板電腦)時(shí),這些摩擦?xí)杀对黾?,這在當(dāng)今的工作場(chǎng)所中越來(lái)越普遍。

最令人擔(dān)憂的是,所有這些努力都可能導(dǎo)致“身份驗(yàn)證疲勞”,用戶被要求進(jìn)行大量身份驗(yàn)證,以至于他們不再關(guān)注通知。這本身就是一個(gè)重大的安全漏洞,增加了違規(guī)的可能性。

始終加密所有內(nèi)容

這種策略冒著過(guò)時(shí)的風(fēng)險(xiǎn)過(guò)度依賴有用的安全層。正如我們所知,計(jì)算技術(shù)的進(jìn)步已經(jīng)有可能破壞或嚴(yán)重限制加密。

此外,當(dāng)您認(rèn)為加密僅只是密鑰安全時(shí),世界立法機(jī)構(gòu)有能力通過(guò)強(qiáng)制后門進(jìn)入端到端加密系統(tǒng)的能力增加了破壞加密并開(kāi)辟了攻擊途徑的可能性。這可能會(huì)使組織幾乎像加密之前一樣容易受到攻擊。

為了實(shí)現(xiàn)零信任的真正潛力,需要對(duì)這些原則進(jìn)行更全面、更廣泛和可持續(xù)的解讀。

全面零信任

其核心是有效的零信任策略可實(shí)現(xiàn)積極的用戶體驗(yàn),同時(shí)確保高級(jí)別的安全性。使用分析與自動(dòng)化技術(shù)來(lái)監(jiān)控網(wǎng)絡(luò)中可疑行為,并對(duì)其采取措施有助于減少摩擦。

以下組件是啟用基于零信任原則的綜合安全架構(gòu)的關(guān)鍵:

為了確保強(qiáng)大的身份驗(yàn)證功能,應(yīng)通過(guò)自動(dòng)收集用戶行為數(shù)據(jù)來(lái)持續(xù)監(jiān)控網(wǎng)絡(luò)。這些數(shù)據(jù)構(gòu)成了可分析和處理的信息的實(shí)時(shí)基礎(chǔ),用可操作的信息代替重復(fù)的身份驗(yàn)證請(qǐng)求。

為了建立訪問(wèn)協(xié)議,網(wǎng)絡(luò)架構(gòu)師應(yīng)該構(gòu)建用戶行為分析(UBA),它可以根據(jù)數(shù)據(jù)使用多個(gè)變量作為上下文線索,并使用 AI 進(jìn)行學(xué)習(xí),以便對(duì)可疑活動(dòng)作出更好、更快地判斷。這有助于避免系統(tǒng)設(shè)計(jì)中的繁瑣規(guī)則,并將身份驗(yàn)證請(qǐng)求定位為有針對(duì)性的訪問(wèn)工具,而不是默認(rèn)設(shè)置。

通過(guò)環(huán)境中的分布式計(jì)算來(lái)實(shí)現(xiàn) UBA 的承諾,利用日志設(shè)備、網(wǎng)卡、計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)來(lái)加速分析功能。有關(guān)更多信息,請(qǐng)參閱 NVIDIA Morpheus 網(wǎng)絡(luò)安全。

為了在出現(xiàn)數(shù)據(jù)泄露時(shí)保護(hù)數(shù)據(jù),應(yīng)構(gòu)建系統(tǒng)在整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)中進(jìn)行防御,而不是專注于邊界。網(wǎng)絡(luò)架構(gòu)通常側(cè)重于防止惡意行為者離開(kāi)網(wǎng)絡(luò),但這與“邊界安全”相反。限制網(wǎng)絡(luò)內(nèi)部的橫向移動(dòng)同樣重要。

加密可以有所幫助,但需要在主要策略中納入更大的架構(gòu)網(wǎng)絡(luò)調(diào)整,以及手段改變和添加。這種方法將使更多數(shù)量級(jí)的數(shù)據(jù)需要被收集、分析和包含在自動(dòng)化安全系統(tǒng)中。

這些策略旨在根據(jù)企業(yè)的需求進(jìn)行擴(kuò)展和發(fā)展。利用現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行大規(guī)模數(shù)據(jù)收集、分析和處理的前景聽(tīng)起來(lái)可能令人望而生畏。為了支持這項(xiàng)工作,NVIDIA 零信任網(wǎng)絡(luò)安全平臺(tái)結(jié)合了三種技術(shù) —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全 AI 框架,使得開(kāi)發(fā)合作伙伴能夠?yàn)閿?shù)據(jù)中心帶來(lái)新的安全級(jí)別。

總結(jié)

NVIDIA 零信任平臺(tái)帶來(lái)了加速計(jì)算和深度學(xué)習(xí)的能力,可以持續(xù)監(jiān)控和檢測(cè)威脅,并將應(yīng)用程序與基礎(chǔ)設(shè)施隔離,以限制橫向入侵,其速度比沒(méi)有 NVIDIA 加速的服務(wù)器快 600 倍。借助這種基礎(chǔ)設(shè)施、強(qiáng)大的數(shù)據(jù)管理和人工智能技術(shù),在下一代網(wǎng)絡(luò)安全中可以實(shí)現(xiàn)零信任的承諾。

原文標(biāo)題:利用數(shù)據(jù)增強(qiáng)零信任安全性

文章出處:【微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4994

    瀏覽量

    103165
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3172

    瀏覽量

    59855
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5504

    瀏覽量

    121229

原文標(biāo)題:利用數(shù)據(jù)增強(qiáng)零信任安全性

文章出處:【微信號(hào):NVIDIA_China,微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施信任理念,實(shí)現(xiàn)身份/設(shè)備管控、持續(xù)認(rèn)證、動(dòng)態(tài)授權(quán)、威脅發(fā)現(xiàn)與動(dòng)態(tài)處理的閉環(huán)操作,進(jìn)而實(shí)現(xiàn)企
    的頭像 發(fā)表于 12-24 13:52 ?144次閱讀

    華為入選國(guó)際權(quán)威機(jī)構(gòu)信任邊緣領(lǐng)域推薦廠商

    簡(jiǎn)稱“報(bào)告”),對(duì)全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關(guān)鍵技術(shù),即SASE)廠商進(jìn)行了綜合性評(píng)估。報(bào)告對(duì)信任邊緣市場(chǎng)進(jìn)行定義與深入剖析。華為憑借在SASE先進(jìn)技
    的頭像 發(fā)表于 12-23 13:42 ?338次閱讀

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?306次閱讀

    大帶寬服務(wù)器的作用是什么

    大帶寬服務(wù)器在現(xiàn)代互聯(lián)網(wǎng)應(yīng)用中扮演著至關(guān)重要的角色,其作用主要體現(xiàn)在以下幾個(gè)方面,rak小編為您整理發(fā)布大帶寬服務(wù)器的作用是什么。
    的頭像 發(fā)表于 09-26 10:01 ?177次閱讀

    請(qǐng)問(wèn)跟隨器的具體作用是什么?

    請(qǐng)問(wèn)跟隨器的具體作用是什么,我知道電壓放大倍數(shù)為,那么他能改善什么性能?請(qǐng)專家解答
    發(fā)表于 09-19 07:35

    簡(jiǎn)單認(rèn)識(shí)NVIDIA網(wǎng)絡(luò)平臺(tái)

    NVIDIA Spectrum-X800 平臺(tái)是業(yè)界第一代 800Gb/s 的以太網(wǎng)網(wǎng)絡(luò)平臺(tái),包括了 NVIDIA Spectrum SN5600 800Gb/s 以太網(wǎng)交換機(jī)和
    的頭像 發(fā)表于 09-09 09:22 ?441次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?500次閱讀

    序互感器的作用是什么原理

    造成影響,因此需要通過(guò)序互感器進(jìn)行檢測(cè)和保護(hù)。 一、序互感器的作用原理 序電流的產(chǎn)生 在三相交流電力系統(tǒng)中,正常情況下,三相電流是平衡的,即三相電流的幅值相等,相位相差120度。
    的頭像 發(fā)表于 07-25 15:15 ?1745次閱讀

    過(guò)檢測(cè)電路的原理和作用是什么

    過(guò)檢測(cè)電路是一種在電力電子領(lǐng)域中非常重要的電路,它的作用是在交流電的電壓或電流波形過(guò)點(diǎn)時(shí)產(chǎn)生一個(gè)信號(hào),以便進(jìn)行控制和保護(hù)。過(guò)檢測(cè)電路的原理和
    的頭像 發(fā)表于 07-19 16:28 ?3713次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其信任平臺(tái)Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手和AI Labeling兩大功能的推出,為企
    的頭像 發(fā)表于 06-13 09:17 ?556次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、信任體系在各個(gè)階段的防護(hù)作用,并探討
    的頭像 發(fā)表于 05-27 10:18 ?989次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護(hù)能力的新范式

    什么是信任信任的應(yīng)用場(chǎng)景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問(wèn)過(guò)程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問(wèn),其關(guān)鍵是打破信任和網(wǎng)絡(luò)位置的默認(rèn)綁定關(guān)系。 一、
    的頭像 發(fā)表于 03-28 10:44 ?3060次閱讀

    中性點(diǎn)接地的作用是什么?

    中性點(diǎn)接地的主要作用是確保電氣系統(tǒng)的安全性、穩(wěn)定性和可靠性,同時(shí)保護(hù)設(shè)備和人身安全。
    的頭像 發(fā)表于 03-19 14:16 ?4142次閱讀
    中性點(diǎn)接地的<b class='flag-5'>作用是</b>什么?

    什么是差速器?差速器的作用是什么?

    什么是差速器?差速器的作用是什么? 差速器是一種機(jī)械裝置,通常用于車輛的傳動(dòng)系統(tǒng)中,主要用于解決驅(qū)動(dòng)力分配、轉(zhuǎn)彎時(shí)輪胎間速度差異的問(wèn)題。差速器具有非常重要的作用,使得車輛在轉(zhuǎn)彎時(shí)能夠更加平穩(wěn)地行駛
    的頭像 發(fā)表于 02-04 17:15 ?4863次閱讀

    時(shí)鐘芯片的作用是什么?

    時(shí)鐘芯片是一種微型電子器件,其作用是在電子設(shè)備中提供精確的時(shí)間基準(zhǔn)。它能夠產(chǎn)生穩(wěn)定的電子脈沖,用于同步和控制設(shè)備中的各種操作和功能。
    的頭像 發(fā)表于 01-11 18:20 ?1361次閱讀