首页 > 技术

Akamai依托由NVIDIA提供技术支持的无代理Zero Trust分段来保护关键基础架构

2026-03-05 15:14:56      中华网   


  Akamai Guardicore Segmentation 与 NVIDIA BlueField 的集成,彻底终结了能源、制造和交通运输行业长期以来在先进的安全防护与系统性能之间难以兼顾的局面

  2026年 3月5日--负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)近日宣布推出由 NVIDIA 提供技术支持的全新解决方案,以保护关键系统免受日益复杂的网络攻击的侵扰。通过将Akamai Guardicore Segmentation软件与NVIDIA BlueField 数据处理器(DPU) 相结合,两家公司正携手提供一种能够为整个运营技术 (OT) 和工业控制系统 (ICS) 环境提供支持的解决方案。该方案涵盖了那些“无法部署代理”的工业设备,即支撑现代社会运转的重型机械与控制系统。企业可以采用这种基于硬件隔离的“无代理”安全方案,以更好地满足严格的新监管要求,并降低其网络保险的风险评级。

  保护关键基础架构历来是一项艰巨的挑战。大多数网络安全工具都需要将代理(即小型软件程序)直接安装到计算机上。然而,随着网络威胁愈发频繁地针对关键任务环境,各企业正在寻求更完善的手段来保护关键资产,包括水厂、电网和工厂中使用的专用控制器。许多此类系统过于老旧或脆弱,若运行额外的软件,很可能面临系统崩溃或生产效率下降的风险。因此,企业往往被迫让敏感的基础架构暴露在外,使其处于容易受到攻击的状态。

  通过将用户可配置的安全进程从主机系统卸载至 NVIDIA BlueField DPU,该联合解决方案能够在脆弱或老旧的系统上实现 Zero Trust 分段,而无需安装任何软件代理。它能够在不中断业务运营的情况下,提供跨系统、网络和应用程序的深度带外监测能力。可以实时地强制实施安全策略,从而为关键运营系统构筑一道坚固的防护边界。最终,该方案不仅能针对运营活动提供可靠的见解,还可以提升整体的网络弹性。

  除了分段之外,该解决方案还可以识别异常的网络连接和入侵迹象。借助这种无代理方案,企业能够在硬件层面过滤威胁并隔离被入侵的系统。因此,即使设施的主计算机遭到入侵,也能有效抵御并阻断威胁的进一步扩散。由于 NVIDIA BlueField 充当了独立的“插入线路式”保护器,因此用户能够对敏感的工业设备实施严密保护,同时将对系统性能或机械设备本身正常运行时间的影响降至最低。

  Akamai 企业安全高级副总裁 Ofer Wolf 表示:“无论您运营的是水厂还是高性能计算 (HPC) 集群,首要任务都是保持系统全速运转,绝不能让安全软件拖累系统性能。过去,保护这些环境困难重重,因为机器无法承受传统工具带来的资源开销,否则将面临系统崩溃或导致关键计算速度下降的风险。Akamai 携手 NVIDIA 正在改变这一现状。通过将分段与监测能力卸载至 DPU,我们不仅为企业提供了一种能够即时阻断攻击的方法,还能最大程度地释放 CPU 算力,使其专注于处理高负载计算的核心任务。”

  NVIDIA 网络业务高级副总裁 Kevin Deierling 表示:“AI 正在从根本上重塑所有企业。随着自动化规模的不断扩大,保护企业的数据与资源绝对至关重要——但安全绝不能以牺牲正常运行时间或系统弹性为代价。通过将 Akamai 的分段功能直接集成到 NVIDIA BlueField 中,企业能够在基础架构层全面实施 Zero Trust,从而保护其最敏感的业务运营,同时不会影响系统稳定性或生产性能。”

  该联合解决方案预计将于 2026 年第二季度在全球范围内推出。有关 Akamai Guardicore Segmentation 和 NVIDIA BlueField 集成的更多信息,请访问Akamai 博客和NVIDIA 博客。

  关于 Akamai

  Akamai 是一家致力于支持并保护网络生活的网络安全和云计算公司。我们卓越的安全解决方案、出色的威胁情报和全球运营团队可提供深度防御,保护各地的企业数据和应用程序。Akamai 的全栈云计算解决方案可在全球分布广泛的平台上提供高性能和经济实惠的服务。全球多家企业坚信,Akamai 能够提供卓越的可靠性、规模和专业知识,帮助企业满怀信心地实现业务增长。

相关阅读

    无相关信息