Calcolo ad alte prestazioni

Visibilità di rete per ricerca, analisi, petrolio e gas, farmaceutica e media.

Visibilità della rete

critico
Infrastruttura

Banca dati
& CCP

HPC
nella nuvola

Conformità alla sicurezza informatica del calcolo ad alte prestazioni (HPC) che richiede visibilità di rete

Gli ambienti di calcolo ad alte prestazioni (HPC), che comprendono istituti di ricerca, laboratori nazionali, piattaforme di modellazione finanziaria e cluster di IA/ML, sono governati da una combinazione di framework di sicurezza informatica, normative sulla protezione dei dati e mandati di sicurezza della ricerca che richiedono una profonda conoscenza network visibilità, consapevolezza del carico di lavoro e monitoraggio in tempo reale. Standard come NIST SP 800-53 e ISO/IEC 27001 sottolineano il monitoraggio continuo, la verificabilità e la protezione dei carichi di lavoro computazionali di alto valore e dei set di dati sensibili. Negli ambienti HPC, dove il calcolo distribuito, il traffico est-ovest e i flussi di dati massicci sono la norma, network La visibilità è essenziale per rilevare anomalie, prevenire l'esfiltrazione di dati, garantire l'integrità dei processi e mantenere la conformità in infrastrutture multi-tenant e ibride.

  1. NISTSP800-53
    • Richiede monitoraggio continuo, registrazione e controlli di audit su tutti i sistemi e networks
    • Richiede visibilità sull'attività degli utenti, sulle comunicazioni di sistema e sull'accesso ai dati.
    • Supporta il rilevamento e la risposta attraverso dettagli network e telemetria di sistema
  2. ISO / IEC 27001
    • Richiede la registrazione, il monitoraggio e la correlazione degli eventi tra gli ambienti IT
    • Prevede controlli obbligatori per l'individuazione e la risposta agli incidenti di sicurezza.
    • Aumenta la visibilità sui flussi di dati e sulle interazioni di sistema all'interno dei cluster HPC
  3. Quadro di sicurezza informatica del NIST
    • Richiede l'identificazione e la mappatura delle risorse in ambienti di calcolo distribuiti
    • Si pone l'accento sulle capacità di monitoraggio continuo e di rilevamento delle anomalie.
    • Garantisce la visibilità in tempo reale per il rilevamento e la risposta agli incidenti.
  4. FISMA
    • Richiede che i sistemi federali (inclusi i sistemi di calcolo ad alte prestazioni utilizzati nella ricerca governativa) implementino il monitoraggio continuo
    • Impone la visibilità su network attività, comportamento dell'utente e integrità del sistema
    • Garantisce la segnalazione e la risposta in base agli eventi di sicurezza monitorati.
  5. FedRAMP
    • Richiede ambienti HPC basati su cloud per implementare il monitoraggio e la registrazione continui.
    • Impone la visibilità su network traffico, modelli di accesso e configurazioni di sistema
    • Garantisce la conformità attraverso il monitoraggio e la rendicontazione centralizzati.
  6. HIPAA
    • Richiede la protezione e il monitoraggio dei dati sanitari sensibili elaborati nei carichi di lavoro HPC
    • Prevede controlli di audit e registrazione delle attività su tutti i sistemi e networks
    • Evidenzia la necessità di visibilità sull'accesso e la trasmissione dei dati.
  7. ITAR
    • Richiede un controllo e un monitoraggio rigorosi dei dati sensibili soggetti a restrizioni all'esportazione.
    • Garantisce la visibilità sul movimento dei dati e sull'accesso degli utenti all'interno dei sistemi HPC.
    • Garantisce il rilevamento di accessi non autorizzati o di esfiltrazione di dati.
  8. ORECCHIO
    • Richiede il monitoraggio e il controllo delle tecnologie e dei dati a duplice uso
    • Implica la visibilità sui trasferimenti di dati e sulle interazioni di sistema.
    • Garantisce la conformità attraverso la verificabilità e il monitoraggio.
  9. GDPR
    • Richiede il monitoraggio e la protezione dei dati personali elaborati in ambienti HPC
    • Prevede funzionalità di rilevamento, registrazione e segnalazione delle violazioni.
    • Evidenzia la necessità di visibilità sui flussi di dati e sull'accesso ai dati attraverso sistemi distribuiti.
  10. Ufficio scientifico del Dipartimento dell'Energia (Linee guida per la sicurezza dei sistemi di calcolo ad alte prestazioni)
    • Definisce i requisiti di sicurezza per gli ambienti HPC dei laboratori nazionali.
    • Pone l'accento sul monitoraggio, sul rilevamento delle anomalie e sulla visibilità del sistema.
    • Supporta la protezione dei carichi di lavoro e delle infrastrutture di calcolo scientifico di alto valore.

Soluzioni NEOX per il calcolo ad alte prestazioni

Offrire visibilità di rete avanzata e allineamento alla conformità per i cluster di ricerca, energia e intelligenza artificiale.

Rilevamento delle minacce alla sicurezza informatica

Reti
Maschiatura

Rilevamento delle minacce alla sicurezza informatica

Reti
Intermediazione

Rilevamento delle minacce alla sicurezza informatica

Reti
Catturare

Rilevamento delle minacce alla sicurezza informatica

Reti
Sicurezza

Wire-Speed ​​Insight per il calcolo mission-critical

Alimentare la fiducia nel supercomputing con la visibilità full-stack

Visibilità di rete ultraveloce e a bassa latenza per attività HPC

Visibilità di rete ibrida end-to-end per team rossi, viola e blu

01

Trasparenza completa della rete

  • Trasparenza completa della rete
  • Visibilità fino a 400 Gbps
  • Accesso ai dati di rete al 100%
  • Visibilità del traffico SSL/TLS
  • Traffico est-ovest e nord-sud
  • Proxy diretto/inverso
  • Filtraggio URL e distribuzione certificati

02

Rilevamento e mitigazione delle minacce

  • Rilevamento e mitigazione delle minacce
  • Rilevamento delle intrusioni basato su Suricata
  • Rilevamento e risposta della rete.
  • Integrazione SIEM
  • Registrazione rapida degli eventi
  • Esportazione e compressione dei registri

03

Analisi forense e conformità

  • Analisi forense e conformità
  • Archiviazione dei pacchetti per settimane
  • 100Gbps Packet Capture
  • Esportazione di flusso/registro
  • Strumenti di analisi predefiniti
  • Supporto PCAP/Wireshark
  • Audit trail

Garantire le prestazioni e la resilienza delle infrastrutture

Le prestazioni sono la linfa vitale di qualsiasi ambiente di High Performance Computing (HPC) e Supercomputing. Anche lievi cali di throughput o latenza possono interrompere i carichi di lavoro che coinvolgono l'apprendimento automatico distribuito, la fluidodinamica computazionale o l'elaborazione sismica. I CIO devono garantire che network Il fabric, spesso composto da collegamenti a bassa latenza e ad alta larghezza di banda, funziona a livelli ottimali. Ciò richiede una visibilità approfondita sui flussi di traffico, sui colli di bottiglia, sui pacchetti persi e sulle ritrasmissioni con una precisione al nanosecondo.

NEOX consente questo attraverso un approccio a strati: NEOX network TAPs rispecchia il traffico attraverso interconnessioni chiave con latenza minima, mentre il suo FPGA a bassa latenza e ad alte prestazioni basato broker di pacchetti Classificare, bilanciare il carico, deduplicare e inoltrare i flussi alle piattaforme di analisi. Questi broker supportano funzionalità avanzate come il tagging delle porte, il timestamping, l'header stripping, lo slicing dei pacchetti, la deduplicazione e la decapsulazione del tunnel, essenziali per l'analisi del traffico HPC virtualizzato. Per l'analisi post-evento o il monitoraggio continuo degli SLA, NEOX apparecchi di cattura dei pacchetti offrono una cattura di pacchetti continua e senza perdite alla velocità di linea.

Ciò consente ai team IT e operativi di correlare network anomalie con errori di processo o picchi di latenza, contribuendo a ottimizzare i sistemi, automatizzare la correzione e prevenire future interruzioni. La visibilità fornita da NEOX consente anche l'orchestrazione dinamica delle risorse fornendo dati di telemetria in tempo reale a scheduler e strumenti AIOps, garantendo un posizionamento efficiente dei processi e network Distribuzione del carico. Gli operatori hanno la possibilità di definire i comportamenti normali tra le interconnessioni, attivare avvisi in caso di tendenze anomale e identificare proattivamente i punti critici sottoutilizzati. Che si tratti di ridimensionare le simulazioni su migliaia di core o di trasferire terabyte tra array di storage e nodi GPU, NEOX aiuta gli ambienti HPC a raggiungere la massima efficienza.

Protezione di dati scientifici e proprietari su larga scala

Gli ambienti di High-Performance Computing (HPC) spesso gestiscono carichi di lavoro altamente sensibili e mission-critical, che spaziano dalla ricerca genomica e dalla scoperta di farmaci alle simulazioni di difesa, dall'addestramento di modelli di intelligenza artificiale alla modellazione del rischio finanziario. Questi ambienti generano enormi volumi di traffico est-ovest tra nodi di elaborazione, cluster di storage e acceleratori di intelligenza artificiale, che possono diventare obiettivi vulnerabili per l'esfiltrazione di dati, la propagazione di malware o minacce interne. CIO e CISO devono proteggere questi dati a livello di rete senza compromettere le prestazioni.

NEOX fornisce una soluzione robusta di visibilità in linea e fuori banda per HPC tramite fibra sicura a bassa latenza TAP. Diodo datiI TAP abilitati rafforzano ulteriormente il flusso di dati unidirezionale per prevenire violazioni del percorso inverso da cluster di elaborazione sensibili. NEOX a bassa latenza broker di pacchetti aggregare, filtrare e deduplicare in modo intelligente il traffico prima di inoltrarlo a strumenti di monitoraggio come NEOX Cancella NDR and NIDS/NSM basato su Suricata soluzioni. Supportano anche la gestione del traffico SSL/TLS e NEOX apparecchi di cattura dei pacchetti mantenere la piena fedeltà network traffico con marcatura temporale in nanosecondi per monitoraggio SLA, conformità e analisi forense.

Con il crescente controllo normativo sull'integrità dei dati di ricerca, come ITAR, HIPAA, GDPR o leggi sul controllo delle esportazioni, le soluzioni di visibilità di NEOX offrono dati verificabili e tracciabili network record a supporto della conformità e della governance. In caso di violazione, i team di sicurezza possono ricostruire gli incidenti alla velocità della luce, rilevare tentativi di esfiltrazione dei dati e convalidare strategie di segmentazione o crittografia. Eliminando i punti ciechi tra gli ambienti di elaborazione, NEOX garantisce che le minacce avanzate vengano rilevate prima che abbiano un impatto sui carichi di lavoro mission-critical o compromettano la proprietà intellettuale.

Conformità, verificabilità e sovranità dei dati

Gli ambienti HPC operano sempre più sotto rigidi obblighi di governance e conformità a causa delle partnership con agenzie federali, appaltatori della difesa o istituti di ricerca globali. Dal GDPR e HIPAA al NIST 800-53, FISMA e ITAR, le organizzazioni devono dimostrare un controllo verificabile sui flussi di dati, sulle attività degli utenti e sull'integrità del sistema. Le soluzioni di visibilità full-stack di NEOX forniscono le basi per raggiungere questa responsabilità. La sua sicurezza certificata IEC62443 network TAPs offrire un accesso passivo e non intrusivo ai dati grezzi network dati senza interrompere i carichi di lavoro critici. Per un'aggregazione e un routing del traffico più avanzati, NEOX intelligente broker di pacchetti indirizzare solo il traffico rilevante, filtrato per protocollo, VLAN, IP o applicazione, agli strumenti di monitoraggio e SIEM per l'archiviazione della conformità.

NEOX acquisizione di pacchetti Le appliance fungono da registratori conformi, archiviando settimane o mesi di dati completi a pacchetto con tag e indicizzazione per un rapido recupero. Ciò consente alle organizzazioni di gestire audit, verificare l'applicazione delle policy ed eseguire analisi forensi con precisione. Con NEOX distribuito nei data center HPC e negli ambienti edge, i team ottengono visibilità continua e garanzia normativa, senza sacrificare le prestazioni del sistema o la sovranità dei dati.

Con la crescita dei cloud HPC multi-tenant nel mondo accademico e della ricerca, aumenta l'esigenza di isolare i carichi di lavoro e tracciare gli accessi. NEOX convalida la segmentazione e applica il modello Zero Trust acquisendo i dati di telemetria da ogni connessione. I suoi audit trail dettagliati supportano i processi di legal discovery, grant compliance e institutional review board (IRB), garantendo al contempo la separazione dei compiti e il mantenimento della fiducia tra domini classificati e non classificati.

SOLUZIONI NEOX

Per la continuità aziendale e l'efficienza operativa

Infrastruttura critica

osservabilità

RISORSE IN EVIDENZA

Visibilità di rete per i nostri clienti

argomento di studio

Argomento di studio

Miglioramento del data center multi-tenant

Sintesi della soluzione

Rilevamento e mitigazione delle minacce

Packet Capture Appliance

Brochure Prodotti

Una guida completa ai prodotti

Hai bisogno di discutere di un nuovo progetto?

Che tu stia sviluppando da zero una pratica di osservabilità o sicurezza o aggiornando e valutando alternative alla tua soluzione attuale, NEOX dovrebbe essere nella tua lista.