NVIDIA 正与 Akamai、Forescout、Palo Alto Networks、西门子和 Xage Security 合作,加速运营技术 (OT) 和工业控制系统 (ICS) 环境中的计算和人工智能 (AI) 应用。其目标是提升关键基础设施的实时威胁检测和响应能力。这些合作采用分布式架构,在边缘端实施安全防护,并由集中式 AI 进行管理。
如今,能源、制造和交通运输行业的OT和ICS环境越来越依赖企业网络和云连接。虽然这有利于自动化和分析,但也增加了网络攻击的风险。与IT环境不同,OT系统管理的是物理流程,因此网络安全事件会直接影响安全和运营。许多老旧系统的设计侧重于耐用性而非应对现代威胁。这导致高级攻击与现有防御措施之间存在差距。
分布式零信任和边缘执行
Forescout 和 NVIDIA 携手合作,通过无需软件代理即可识别资产,从而在 OT 领域实现零信任。Forescout 提供实时风险分析和网络分段功能,可在不中断运营的情况下限制横向移动。通过使用 NVIDIA BlueField DPU 提供安全服务,保护措施与关键进程在硬件层面完全隔离,因此安全检查不会影响系统性能。
西门子和 Palo Alto Networks 正在将安全功能集成到工业自动化中。传统的安全工具通常会降低流程速度,这在高可用性自动化中可能会造成问题。在 S4x26 大会上,西门子将展示一个支持人工智能的工业自动化数据中心。该数据中心将虚拟化计算与符合 IEC 62443 标准的网络安全架构相结合。通过将 Palo Alto Networks Prisma AIRS AI 运行时安全功能卸载到 NVIDIA BlueField DPU,可以实现深度包检测和基础设施级异常监控。这在保持低延迟的同时,还能监控工业流量。
无代理分段和能源基础设施保护
Akamai Technologies 已将其 Guardicore 平台扩展至 NVIDIA BlueField,从而实现无代理网络分段。这使得运营商无需在老旧或未通过安全认证的硬件上安装代理,即可在安全区域内保护设备和工作负载。网络分段在 DPU 内以全速网络运行,能够快速遏制威胁,并确保数据中心或边缘位置的紧急工作负载平稳运行。
Xage Security 与 NVIDIA 合作,共同保护支撑大规模 AI 项目的能源基础设施。Xage 提供分布式、基于身份的安全平台,为美国中游管道的重要部分提供安全保障。在 S4x26 大会上,Xage 将演示如何使用 NVIDIA BlueField 将零信任安全策略直接嵌入到能源和 AI 环境中。这种集成能够有效管理第三方访问,并在保持可靠性的同时,大规模保障 AI 运行的安全。
统一的OT网络安全架构
这些合作正在构建一个清晰的网络安全架构。安全服务运行在靠近运营系统的 NVIDIA BlueField DPU 上,从而实现硬件隔离的检查和执行。边缘生成的 OT 数据被发送到集中式 AI 中心,以进行跨多个站点的模式分析和异常检测。
该模型支持在边缘端执行本地安全操作,同时共享中央洞察。这种协同防御机制增强了分布式环境中的可视性,并加快了响应速度。通过将安全功能迁移到分布式处理单元 (DPU),企业可以确保性能稳定可靠,保障正常运行时间,并为关键基础设施的弹性树立新的标杆。
NVIDIA及其合作伙伴将于2月24日至26日在迈阿密举行的S4x26大会上展示这些加速计算和人工智能解决方案。




Amazon