在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA 推出面向世界領(lǐng)先的數(shù)據(jù)處理器NVIDIA DOCA 1.2 軟件

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2021-12-15 14:40 ? 次閱讀

近日, NVIDIA 推出了面向世界領(lǐng)先的數(shù)據(jù)處理器( DPU )—— NVIDIA BlueField DPU 的 NVIDIA DOCA 1.2 軟件。此最新版本已經(jīng)發(fā)布,借 DOCA 搶先體驗計劃之強勁勢頭,使合作伙伴和客戶能夠加快 DPU 上的應(yīng)用開發(fā)和完全零信任解決方案的開發(fā)。新的鑒別、認證、隔離和監(jiān)視功能使得 BlueField 成為基于零信任的分布式安全平臺的理想基礎(chǔ)。

以前,外圍安全方案足以保護數(shù)據(jù)中心免受外部威脅,因為數(shù)據(jù)中心內(nèi)的用戶、設(shè)備、數(shù)據(jù)和應(yīng)用程序都被默認是受信任的。但是隨著云,私有云,軟件即服務(wù), BYOD(將自己的設(shè)備接入數(shù)據(jù)中心)和用戶下載大量應(yīng)用程序到數(shù)據(jù)中心等趨勢的發(fā)展,這種默認的信任不能再得到保障或是被接受。因此,零信任模型認識到,數(shù)據(jù)中心內(nèi)部的資源和外部的資源一樣,不能再被信任。零信任就是首先假設(shè)所有用戶、設(shè)備、應(yīng)用程序和數(shù)據(jù),即使是在網(wǎng)絡(luò)內(nèi)部,都不受信任。

零信任要求企業(yè)對于用戶進行微分段和細粒度授權(quán)。通過分析用戶的權(quán)限、位置、訪問數(shù)據(jù)的需要和行為歷史等,來確定是否信任該用戶、設(shè)備或應(yīng)用程序去訪問特定資源。它監(jiān)控每個用戶、應(yīng)用程序和服務(wù)器的行為,并使用以下技術(shù)檢查網(wǎng)絡(luò)中每部分的流量:多因素身份驗證、基于角色的訪問控制、下一代分布式防火墻和深度數(shù)據(jù)包檢查。通過對用戶和設(shè)備進行身份驗證,以確保只有經(jīng)過授權(quán)的用戶才具有訪問權(quán)限,并通過加密來確保隱私 。零信任要求僅授予用戶完成每個特定任務(wù)所需的訪問權(quán)限,而不授予其它權(quán)限。

基于零信任的網(wǎng)絡(luò)安全模型可以識別網(wǎng)絡(luò)內(nèi)外的每個人和每件事,都必須被身份驗證、被監(jiān)控和被分段。即使經(jīng)過身份驗證,所有操作也都應(yīng)該被隔離,同時通過加密來保護傳輸中的數(shù)據(jù)和靜止的數(shù)據(jù),以在安全受到威脅時將未授權(quán)數(shù)據(jù)訪問的影響半徑降至最低。

BlueField DPU 通過面向零信任保護的先進的基礎(chǔ)技術(shù)重新定義了安全邊界,DPU 可在每臺主機和所有網(wǎng)絡(luò)流量上通過加密、細粒度訪問控制和微分段實現(xiàn)了網(wǎng)絡(luò)的篩選。BlueField 提供隔離,在與主機域分離的信任域中部署安全代理。如果主機受損,這種隔離將阻止惡意軟件訪問安全軟件,從而幫助防止攻擊擴散到其它服務(wù)器。

BlueField DPU 和 DOCA

為數(shù)據(jù)中心提供從上到下的零信任保護

BlueField DPU 和 DOCA 是零信任保護的基礎(chǔ)。從硬件信任根開始,首先確保 DPU 本身的完整性,然后再逐層添加信任機制,包括對計算機、應(yīng)用及數(shù)據(jù)的每個相關(guān)接觸點都進行認證、身份驗證和監(jiān)視涵蓋服務(wù)器、容器、存儲、網(wǎng)絡(luò)基礎(chǔ)設(shè)施,當(dāng)然還有人。

圖 1. BlueField DPU 和 DOCA 是零信任保護的基礎(chǔ)。

BlueField DPU 和 DOCA 為合作伙伴和客戶提供了構(gòu)建完整零信任解決方案的基礎(chǔ)平臺。在此,我們將重點介紹三個 BlueField DPU 的關(guān)鍵能力,包括:

驗證平臺的能力,包括:

a. 基于硬件信任根的安全的和可測量 的DPU啟動。

b. 基于 DICE 的驗證平臺和 DPU 軟件的遠程認證。DICE 是一整套基于硬件密碼寫的設(shè)備標(biāo)識、認證和數(shù)據(jù)加密的軟硬件技術(shù)。

用于加速身份驗證、訪問控制和加密的工具。

a. 使用公鑰加密技術(shù)卸載身份驗證和認證。

b. 通過軟件定義、硬件加速的微分段和有狀態(tài)連接跟蹤,控制對設(shè)備和數(shù)據(jù)的訪問。

c. 加速在線數(shù)據(jù)和靜態(tài)數(shù)據(jù)的加密。

堅持 “永不信任,始終驗證” 的立場。

a. 通過 DOCA 的遙測技術(shù)監(jiān)測網(wǎng)絡(luò)流量并報告可疑活動。

b. 將安全隔離軟件在CPU /應(yīng)用之外的域中。

c. 保護主機應(yīng)用免受損壞或惡意修改。

以前的 “信任,有時驗證” 概念現(xiàn)在變成了 “不信任、驗證和證明,然后仍然不信任,始終保持監(jiān)視和驗證”。核心假設(shè)是,即使在驗證之后,任何設(shè)備仍可能受到損害,因此需要持續(xù)地監(jiān)視以保護用戶、設(shè)備和數(shù)據(jù)。

BlueField DPU 通過提供具有唯一設(shè)備 ID 的硬件信任根,從最底層實現(xiàn)了上述要求。然后,它執(zhí)行一個可測量的安全啟動,以驗證 DPU 上運行的所有軟件都經(jīng)過簽名和身份驗證。可測量的啟動解決了啟動鏡像可以被正確地簽名和進行身份驗證的問題以及實際的啟動過程被破壞從而加載了不同的或附加的代碼等問題。安全啟動和可測量啟動都依賴于硬件信任根作為起點來擴展信任鏈。通過測量先計算出一個被簽名的鏡像的安全哈希值,然后在安全啟動過程中用它來測量是否是加載了正確的鏡像。

一旦 DPU 的完整性得到驗證, BlueField 就能夠加速公鑰/密鑰認證,并將信任鏈擴展到其它應(yīng)用、設(shè)備和用戶。

BlueField 還可以作為一個加速的 SDN 平臺,使用基于角色的訪問控制( RBAC )和微分段來限制每個應(yīng)用或用戶對設(shè)備的訪問。例如,一個容器化的應(yīng)用需要分析在一個存儲設(shè)備上的數(shù)據(jù),并將其傳送給一個用戶,就可以放在自己的網(wǎng)絡(luò)分段上。在那里,它只能看到存儲設(shè)備、用戶,再不能看到其它任何東西。使用安全組、網(wǎng)絡(luò)微分段和基于角色的動態(tài)訪問控制,可防止任何惡意軟件通過內(nèi)部的東西向流量傳播。

在 “永不信任” 方面, BlueField 通過對 TLS 和 IPsec 加密以及存儲加密的加速,使得加密鏈路可以在零 CPU 負載下以 200 Gb / s 的速度工作。這意味著在零信任框架下所期望的多層加密,現(xiàn)在可以高效地實現(xiàn),這使得我們可以對所有的服務(wù)器和所有的網(wǎng)絡(luò)流量都進行加密,而之前,由于實現(xiàn)全部加密需要消耗大量的計算資源,我們只能對少數(shù)網(wǎng)站 和 VPN 連接進行加密。通過對所有網(wǎng)絡(luò)連接和存儲都加密,任何壞人即使侵入了網(wǎng)絡(luò),但卻無法訪問數(shù)據(jù)。

利用 DPU 內(nèi)置的遙測技術(shù),BlueField 可以對一切事物進行不間斷監(jiān)控,并在可疑活動發(fā)生時向 SIEM 和 XDR 系統(tǒng)發(fā)出警報。網(wǎng)絡(luò)遙測結(jié)果可以被輸入到NVIDIA Morpheus ——這是 NVIDIA 基于人工智能加速的、可擴展的網(wǎng)絡(luò)安全框架。讓合作伙伴執(zhí)行可擴展的 AI 惡意軟件檢測、 IDS / IPS 和自動隔離受損設(shè)備。DOCA 配合 Morpheus 還可以通過 AI 技術(shù)識別非惡意但是嚴重的問題,如配置錯誤的服務(wù)器和過期的軟件。它甚至可以檢測到那些需要加密的敏感信息(如密碼、信用卡號碼或醫(yī)療信息等)被以明文傳輸?shù)那闆r。

現(xiàn)在,當(dāng)不可避免的網(wǎng)絡(luò)入侵發(fā)生時,多層保護將限制其影響半徑。DPU 保護和認證系統(tǒng)的完整性,隔離威脅并保護安全軟件代理。借助于 RBAC 和微分段,受影響的服務(wù)器或 VM 將只能訪問少數(shù)其它設(shè)備。通過 App Shield 可以識別出受損應(yīng)用。DOCA 遙測與 Morpheus 一起檢測可疑網(wǎng)絡(luò)流量,異常流量會被基于DPU 加速的先進的防火墻軟件所阻止,且不會影響任何業(yè)務(wù)性能或服務(wù)。重要的信息在在傳輸過程中和落盤都會被加密。從零信任無處不在的假設(shè)開始, DOCA 和 DPU 應(yīng)該作為應(yīng)用安全的基礎(chǔ)來保護所有設(shè)備,無處不在。

總結(jié)

基于零信任的現(xiàn)代安全方法對于確保當(dāng)今數(shù)據(jù)中心的安全至關(guān)重要,因為網(wǎng)絡(luò)內(nèi)的活動不再能夠自動地默認是安全的。

這在邊緣業(yè)務(wù)中更為重要,因為數(shù)據(jù)中心不再只是有大門、警衛(wèi)和槍支的大型設(shè)施。在邊緣地帶,工廠、機器人、汽車、商店和無線電發(fā)射塔中都有微型數(shù)據(jù)中心——每個中心都包含有重要的資料。但隨著物理訪問的可能性出現(xiàn),傳統(tǒng)防火墻無法充分保護這些設(shè)備。因此 DPU 從信任硬件根開始,逐層構(gòu)建安全防護來限制網(wǎng)絡(luò)訪問 —— 保護用戶、設(shè)備、數(shù)據(jù)和應(yīng)用 —— 數(shù)據(jù)中心內(nèi)缺一不可。

BlueField DPU 和 DOCA 軟件棧為合作伙伴提供了理想的開放基礎(chǔ)來構(gòu)建零信任解決方案,并將它們擴展到網(wǎng)絡(luò)的所有部分,以解決現(xiàn)代數(shù)據(jù)中心的網(wǎng)絡(luò)安全問題。

原文標(biāo)題:從 DOCA 1.2 起,NVIDIA BlueField DPU 平臺將支持零信任安全保障

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19295

    瀏覽量

    230001
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4991

    瀏覽量

    103135
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3341

    瀏覽量

    66251

原文標(biāo)題:從 DOCA 1.2 起,NVIDIA BlueField DPU 平臺將支持零信任安全保障

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡(luò)平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態(tài)系統(tǒng)簡化了
    的頭像 發(fā)表于 11-27 11:15 ?330次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發(fā)表于 11-09 13:50 ?280次閱讀

    簡單認識NVIDIA網(wǎng)絡(luò)平臺

    BlueField-3 SuperNIC,為多租戶生成式 AI 云和大型企業(yè)級用戶提供了各種至關(guān)重要的先進功能。其核心結(jié)構(gòu)是交換機 + SuperNIC(超級網(wǎng)卡)+ LinkX + DOCA 軟件開發(fā)包 + NCCL 集合通信庫。
    的頭像 發(fā)表于 09-09 09:22 ?440次閱讀

    NVIDIA 在 Hot Chips 大會展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    、在處理器及系統(tǒng)架構(gòu)師領(lǐng)域的深度技術(shù)盛會,Hot Chips 已經(jīng)成為價值萬億美元的數(shù)據(jù)中心計算市場的一個重要論壇。 在本周舉行的 Hot Chips 2024 上,NVIDIA 的高級工程師們展示了
    的頭像 發(fā)表于 08-28 16:38 ?384次閱讀
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大會展示提升<b class='flag-5'>數(shù)據(jù)</b>中心性能和能效的創(chuàng)新技術(shù)

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數(shù)據(jù)
    的頭像 發(fā)表于 08-23 17:03 ?628次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    英偉達推出全新NVIDIA AI Foundry服務(wù)和NVIDIA NIM推理微服務(wù)

    NVIDIA 宣布推出全新 NVIDIA AI Foundry 服務(wù)和 NVIDIA NIM 推理微服務(wù),與同樣剛推出的 Llama 3.1
    的頭像 發(fā)表于 07-25 09:48 ?712次閱讀

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持

    美敦力、SETI 協(xié)會以及領(lǐng)先制造商正在構(gòu)建 NVIDIA IGX 系統(tǒng),為 AI 在工業(yè)邊緣賦能。 ? NVIDIA 于6月2日宣布,集成NVIDIA Holoscan的
    的頭像 發(fā)表于 06-04 10:21 ?516次閱讀

    NVIDIA宣布全面推出 NVIDIA ACE 生成式 AI 微服務(wù)

    NVIDIA ACE 現(xiàn)已全面在云端推出,并在 RTX AI PC 上提供搶先體驗,已獲戴爾科技、ServiceNow、Aww Inc.、英業(yè)達、完美世界游戲等多家客戶服務(wù)、游戲和醫(yī)療健康領(lǐng)域的公司
    的頭像 發(fā)表于 06-04 10:18 ?671次閱讀

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持,實現(xiàn)邊緣實時醫(yī)療、工業(yè)和科學(xué) AI 應(yīng)用

    美敦力、SETI協(xié)會以及領(lǐng)先的制造商正在構(gòu)建? NVIDIA IGX 系統(tǒng), 為 ?AI 在工業(yè)邊緣賦能 ? ? COMPUTEX — 2024 年 6 月 2 日 — NVIDIA 今日宣布,集成
    發(fā)表于 06-03 09:48 ?313次閱讀
      <b class='flag-5'>NVIDIA</b> 通過 Holoscan 為 <b class='flag-5'>NVIDIA</b> IGX 提供企業(yè)<b class='flag-5'>軟件</b>支持,實現(xiàn)邊緣實時醫(yī)療、工業(yè)和科學(xué) AI 應(yīng)用

    借助NVIDIA DOCA 2.7增強AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅(qū)動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?502次閱讀

    MathWorks 與 NVIDIA 聯(lián)手加速醫(yī)療技術(shù)領(lǐng)域中軟件定義工作流的開發(fā)

    到 GPU?加速的 NVIDIA Holoscan?算子中以進行實時數(shù)據(jù)處理和推斷,從而加速流數(shù)據(jù)分析和可視化應(yīng)用程序的開發(fā)與部署。 醫(yī)療設(shè)備工程師不僅要適應(yīng)復(fù)雜且不斷發(fā)展的全球法規(guī),還要跟上使用尖端材料和電子元件的快速技術(shù)創(chuàng)新
    的頭像 發(fā)表于 05-17 10:36 ?373次閱讀
    MathWorks 與 <b class='flag-5'>NVIDIA</b> 聯(lián)手加速醫(yī)療技術(shù)領(lǐng)域中<b class='flag-5'>軟件</b>定義工作流的開發(fā)

    MathWorks與NVIDIA攜手革新醫(yī)療技術(shù)工作流

    在醫(yī)療科技領(lǐng)域,軟件定義工作流正迎來新的突破。全球知名的數(shù)學(xué)計算軟件巨頭MathWorks與圖形處理器領(lǐng)導(dǎo)者NVIDIA近日宣布達成深度合作,將MATLAB?
    的頭像 發(fā)表于 05-11 10:17 ?380次閱讀

    NVIDIA宣布推出基于Omniverse Cloud API構(gòu)建的全新軟件框架

    NVIDIA 在 GTC 大會上宣布推出基于 Omniverse Cloud API(應(yīng)用編程接口)構(gòu)建的全新軟件框架。
    的頭像 發(fā)表于 03-25 09:09 ?543次閱讀

    NVIDIA 推出云量子計算機模擬微服務(wù)

    量子云基于 NVIDIA 開源 CUDA-Q 量子計算平臺 —— 部署量子處理器(QPU)的公司有四分之三都在
    發(fā)表于 03-19 11:27 ?450次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>推出</b>云量子計算機模擬微服務(wù)

    基于NVIDIA DOCA 2.6實現(xiàn)高性能和安全的AI云設(shè)計

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺而設(shè)計的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架,NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其
    的頭像 發(fā)表于 02-23 10:02 ?479次閱讀
    主站蜘蛛池模板: 久久综合九色婷婷97| 黄a毛片| 亚洲成人综合在线| 亚洲日本黄色| 欧美不在线| 嫩草影院地址一地址二| 欧美xxxxxbbbb| 久久艹影院| 欧美特级黄| 757一本到午夜宫| 国产成年美女毛片80s| 手机在线黄色| 一区二区视频| 女同毛片免费网站| 欧美zooz人与禽交| 亚洲综合久久久久久888| 99pao强力打造免费高清色| 欧美人成网站免费大全| 成人黄色在线| 欧美人与牲动交xxxxbbbb| www.欧美.com| 天天cao在线| 国产精品伦子一区二区三区| 四虎成人精品在永久在线观看| 99精品在免费线视频| 播放欧亚一级特黄录像| 免费的日本网站| 国产精品久久久久久吹潮| 四虎影视大全免费入口| 色婷婷久久免费网站| 美女拍拍拍免费视频观看| 99se亚洲综合色区| 久操视频免费观看| 欧美不卡一区| 欧美一区二区三区不卡免费观看| 亚洲综人网| 久青草视频在线| 天天操免费视频| 中文字幕二区| 久久精品国产精品亚洲人人| 色播五月婷婷|