一、項(xiàng)目背景
在算力即生產(chǎn)力的智能時(shí)代,科研機(jī)構(gòu)的智算中心承擔(dān)著重要的模型訓(xùn)練與推理任務(wù),然而傳統(tǒng)安全防護(hù)手段已難以應(yīng)對高性能計(jì)算場景的新型安全挑戰(zhàn)。某科研機(jī)構(gòu)的智算中心就面臨著嚴(yán)峻的算力安全問題:先進(jìn)的模型推理服務(wù)曾因DDoS攻擊被迫中斷,加密流量中的惡意程序悄然滲透GPU集群,挖礦病毒更是成為算力損耗的“隱形殺手”,嚴(yán)重影響了科研項(xiàng)目的推進(jìn)效率。
二、客戶需求
該科研機(jī)構(gòu)迫切需要一套高效的算力安全防護(hù)方案,以解決當(dāng)前面臨的多重安全問題,具體需求包括:
1、有效抵御DDoS攻擊,尤其是應(yīng)用層的海量攻擊流量,保障模型推理服務(wù)的持續(xù)運(yùn)行。
2、精準(zhǔn)識別并阻斷加密流量中的惡意程序,防止其滲透GPU集群,避免對算力資源造成破壞。
3、及時(shí)發(fā)現(xiàn)并清除挖礦病毒等威脅,減少算力損耗,確保算力資源能最大限度地服務(wù)于科研業(yè)務(wù)。
4、在實(shí)現(xiàn)安全防護(hù)的同時(shí),盡可能降低對智算業(yè)務(wù)的干擾,避免因安全設(shè)備占用過多資源而影響科研項(xiàng)目的正常開展。
三、解決方案
杭州網(wǎng)世科技提供以下解決方案:
1.高性能邊界防護(hù):部署新華三抗DDoS安全設(shè)備H3C SecPath AFC2000,有效過濾90%以上的應(yīng)用層DDoS攻擊,實(shí)現(xiàn)分鐘級僵尸網(wǎng)絡(luò)DDoS攻擊壓制;同時(shí)配備新華三多業(yè)務(wù)安全網(wǎng)關(guān)H3C SecPath M9000,其可彈性擴(kuò)展至T級防御,并支持云端協(xié)同響應(yīng),實(shí)現(xiàn)秒級威脅阻斷,抵御海量攻擊流量。
2.全流量威脅檢測:引入流量可視化系統(tǒng)H3C SecPath TAP8000構(gòu)建智能安全監(jiān)測網(wǎng),一次引流即可靈活調(diào)度,極大降低網(wǎng)絡(luò)壓力,保障智算業(yè)務(wù)零干擾;同時(shí)部署安全威脅發(fā)現(xiàn)與運(yùn)營管理平臺H3C SecCenter CSAP-NDR,該平臺能精準(zhǔn)識別勒索軟件、挖礦木馬等30余類威脅,通過AI能力將惡意行為檢出率提升至99%以上,支持全包存儲、溯源取證,且聯(lián)合Intel首發(fā)的NTR方案,內(nèi)置Intel Xeon6處理器,全流量檢測單機(jī)性能可達(dá)150G,可有效識別加密流量中的惡意程序。
3.服務(wù)器威脅監(jiān)測:安裝服務(wù)器安全監(jiān)測系統(tǒng)H3C SecPath SSMS,其內(nèi)置業(yè)內(nèi)領(lǐng)先的輕量化服務(wù)器安全Agent,能實(shí)現(xiàn)秒級發(fā)現(xiàn)算力主機(jī)威脅,服務(wù)器威脅檢測識別率達(dá)99%以上,且CPU占用率小于1%,在高效防護(hù)的同時(shí)不影響科研算力的正常使用。
四、客戶價(jià)值
該解決方案為科研機(jī)構(gòu)帶來了顯著的價(jià)值,具體體現(xiàn)在:
1.成功抵御了DDoS攻擊和各類惡意程序的入侵,模型推理服務(wù)未再因安全問題中斷,保障了科研項(xiàng)目的連續(xù)性。
2.挖礦病毒等威脅被及時(shí)發(fā)現(xiàn)并清除,算力損耗大幅降低,使每P算力都能極致服務(wù)于科研業(yè)務(wù)創(chuàng)新,提升了科研項(xiàng)目的推進(jìn)效率。
3.全流量威脅檢測系統(tǒng)搭建起零干擾的智能安全監(jiān)測網(wǎng),安全設(shè)備資源占用率低,未對智算業(yè)務(wù)造成干擾,確保了科研工作的順利開展。
杭州網(wǎng)世提供了及時(shí)的部署實(shí)施和后續(xù)運(yùn)維服務(wù),讓科研機(jī)構(gòu)能夠?qū)W⒂诳蒲泄ぷ鳎瑹o需為算力安全問題過多擔(dān)憂,切實(shí)感受到了本地化服務(wù)的便捷與高效。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!