Название базовой системы (платформы): | Искусственный интеллект (ИИ, Artificial intelligence, AI) |
Разработчики: | Nvidia (Нвидиа) |
Дата премьеры системы: | 2021/03/09 |
Технологии: | Data Mining, ITSM - Системы управления IT-службой, Network Health Monitoring - Мониторинг сети или управление здоровьем-производительностью ИТ-Инфраструктуры, Виртуализация, Системы управления производительностью сетевых приложений |
Содержание |
Основные статьи:
- IT Service Management (ITSM)
- Виртуализация. Классификация и области применения
- Data mining Интеллектуальный анализ данных
2024: Обнаружение опасной уязвимости в системе управления Nvidia Base Command Manager
В конце ноября ФСТЭК разослала предупреждение об уязвимости BDU:2024-10174[1], обнаруженной в продукте для управления рабочей нагрузкой и мониторинга инфраструктуры NVidia Base Command Manager (BCM), который входит в состав NVidia AI Enterprise. Этот инструмент оптимизирует развёртывание кластера, управляет рабочей нагрузкой и мониторингом инфраструктуры, построенной на продуктах NVidia. Опасность уязвимости оценивается как 9,8 из 10 по CVSSv3. Уязвимость подтверждена производителем и уже устранена.
Ошибка BDU:2024-10174 связана с отсутствием процедуры авторизации в одном из компонентов NVidia BCM – демоне CMDaemon. В результате эксплуатации этой уязвимости удаленный злоумышленник может выполнить произвольный код. Уязвимыми являются версии от 10.24.08 до 10.24.09 . Ошибка исправлена в версии 10.24.09a, до которой компания рекомендует обновиться.Чекап для искусственного интеллекта: зачем и как тестировать ИИ-решения?
NVidia BCM предоставляет администраторам крупных ЦОДов, где установлены устройства NVidia, все инструменты для развёртывания и управления центром данных искусственного интеллекта. Наличие подобной ошибки дает злоумышленникам возможность получить контроль над огромными вычислительными ресурсами, которые сейчас используются для обучения ML-моделей и нейросетей.
Уязвимости в Base Command Manager представляют серьезную опасность, – заявил TAdviser Сергей Гордейчик, генеральный директор «СайберОК». – К сожалению, подобные уязвимости действительно распространены и встречаются в интернет-среде. Что касается NVidia, специалисты «СайберОК» ранее выявляли уязвимости на ML-серверах DGX. Подход вендора приятно удивил: выявленные уязвимости были оперативно устранены, а клиенты, чьи серверы оказались в интернете, были своевременно уведомлены. В России NVidia BCM в основном используется только в крупных инсталляциях из-за высокой стоимости. О доступных из интернета экземплярах нам неизвестно. |
Если исполнение основной рекомендации – обновление ПО до исправленной версии – реализовать не удастся, то специалисты ФСТЭК настоятельно советуют выполнить следующие компенсирующие меры:
- Использовать средства межсетевого экранирования для ограничения удалённого доступа к уязвимому программному средству;
- Применять «белые» списки IP-адресов для ограничения доступа к уязвимому программному средству;
- Ограничить с помощью виртуальных частных сетей удаленный доступ к уязвимому ПО.
К этим рекомендациям можно добавить то, что службе безопасности ЦОДа, где установлен подобный инструмент управления, стоит какое-то время более пристально контролировать поведение соответствующего программного компонента – CMDaemon, стараясь выявить в его логах признаки эксплуатации уязвимости. Это можно сделать как с помощью индикаторов компрометации (IoC), так и анализа поведенческой активности приложения.
2021
Интеграция с VMware vSphere 7 Update 2
19 марта 2021 года компания VMware представила обновленную версию VMware vSphere 7 Update 2 с поддержкой AI-Ready Enterprise. Подробнее здесь.
Анонс Nvidia AI Enterprise
9 марта 2021 компания NVIDIA анонсировала NVIDIA AI Enterprise - программный набор корпоративных инструментов и фреймворков искусственного интеллекта, оптимизированных, сертифицированных и поддерживаемых NVIDIA в VMware vSphere 7 Update 2.
По информации компании, в рамках отраслевого сотрудничества по разработке платформы AI-Ready Enterprise NVIDIA объединилась с VMware для виртуализации рабочих задач, связанных с ИИ, в VMware vSphere с помощью NVIDIA AI Enterprise. Это позволяет предприятиям разрабатывать широкий спектр решений для работы с ИИ, таких, как расширенная диагностика в здравоохранении, умные предприятия для производства и обнаружение мошенничества в финансовых услугах.
С программным пакетом NVIDIA AI Enterprise ИТ-специалисты сотен тысяч предприятий, использующие vSphere для виртуализации вычислений, теперь могут поддерживать ИИ с помощью тех же инструментов, которые они используют для управления крупномасштабными центрами обработки данных и гибридными облачными средами. Программный пакет NVIDIA обеспечивает масштабируемую, многоузловую производительность ИИ-приложений в vSphere, неотличимую от «голых» серверов.
До сих пор пользователи запускали ИИ на выделенных физических серверах (bare-metal servers). NVIDIA AI Enterprise позволяет клиентам сократить время разработки моделей ИИ с 80 до 8 недель, а также позволяет им развертывать и управлять расширенными приложениями ИИ в VMware vSphere с такой же масштабируемой производительностью ускоренных вычислений NVIDIA, которая возможна на выделенном сервере. рассказал Джастин Бойтано (Justin Boitano), вице-президент и директор по корпоративным и edge-вычислениям в NVIDIA |
Каждая компания изучает, как модернизировать свою инфраструктуру в соответствии с требованиями приложений искусственного интеллекта. Благодаря NVIDIA AI Enterprise и vSphere 7 Update 2 пользователи VMware теперь могут быстро отслеживать ИИ в своих виртуализированных ЦОД и развертывать сертифицированную инфраструктуру с поддержкой ИИ для своих современных приложений. пояснил Ли Касвелл (Lee Caswell), вице-президент по маркетингу бизнес-подразделения облачных платформ в VMware |
Одной из первых, взявших на вооружение NVIDIA AI Enterprise для vSphere, стала компания Optum Technology, входящая в Группу UnitedHealth.
ИИ играет важную роль в сервисах на основе данных, которые Optum предоставляет United Healthcare. С программным обеспечением и инфраструктурой NVIDIA AI Enterprise, работающими в нашей среде VMware vSphere, мы сможем поддерживать рабочие нагрузки наших приложений и развертывать ИИ в масштабах предприятия. дополнил Джастин Потузник (Justin Potuznik), старший главный инженер Optum Technology |
NVIDIA AI Enterprise обеспечивает совместимость с широким набором ускоренных приложений CUDA, фреймворков ИИ, предварительно обученных моделей и наборов инструментов для разработки ПО, работающих в гибридном облаке. Оптимизация позволяет масштабировать рабочие нагрузки на несколько узлов и запускать большие модели глубокого обучения с полной виртуализацией GPU.
Для поддержки приложений в NVIDIA AI Enterprise, VMware vSphere 7 Update 2 теперь сертифицировано для графических процессоров с тензорными ядрами NVIDIA A100 в сертифицированных NVIDIA системах, которые включают большие серверы от Dell Technologies, HPE, Lenovo и Supermicro. Благодаря этой сертификации клиенты vSphere, приобретающих лицензию на NVIDIA AI Enterprise, получают прямую пользовательскую поддержку от NVIDIA.
NVIDIA также сертифицировала vSphere как программное обеспечение для виртуализации вычислений, обеспечивающее поддержку гипервизора для динамической миграции с технологией NVIDIA Multi-Instance GPU, которая позволяет разделить каждый графический процессор A100 на максимум семь инстансов на аппаратном уровне, чтобы оптимизировать эффективность рабочих нагрузок любых размеров.
Кроме того, некоторые адаптеры NVIDIA ConnectX теперь сертифицированы для VMware vSAN через RDMA (удаленный прямой доступ к памяти), что снимает задачи коммуникации с CPU и оптимизирует производительность приложений и рентабельность инвестиций в инфраструктуру.
ПО NVIDIA AI Enterprise доступно в виде бессрочной лицензии по цене 3595 долларов США за CPU-сокет. Поддержка Enterprise Business Standard для NVIDIA AI Enterprise стоит 899 долларов США в год за лицензию. Клиенты могут подать заявку на ранний доступ к NVIDIA AI Enterprise при планировании обновления до VMware vSphere 7 Update 2.
Примечания
Подрядчики-лидеры по количеству проектов
Naumen (Наумен консалтинг) (327)
Comindware (Колловэар) (255)
Softline (Софтлайн) (126)
Okdesk (Облачные Решения) (41)
Террасофт (Terrasoft, ТС-Консалтинг) (38)
Другие (732)
Comindware (Колловэар) (78)
Okdesk (Облачные Решения) (14)
Naumen (Наумен консалтинг) (11)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (7)
Nutanix (бизнес в России) (3)
Другие (28)
Naumen (Наумен консалтинг) (14)
Okdesk (Облачные Решения) (9)
Comindware (Колловэар) (8)
Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
БизнесАвтоматика НПЦ (3)
Другие (18)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Naumen (Наумен консалтинг) (7, 351)
Comindware (Колловэар) (1, 258)
Microsoft (16, 123)
OmniNet (ОмниНет) (4, 55)
Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
Другие (595, 636)
Comindware (Колловэар) (1, 78)
Rails Jedies
Okdesk (Облачные Решения) (1, 14)
Naumen (Наумен консалтинг) (3, 12)
Nutanix (1, 9)
Другие (18, 24)
Naumen (Наумен консалтинг) (3, 14)
Okdesk (Облачные Решения) (1, 10)
Rails Jedies
Comindware (Колловэар) (1, 8)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
Другие (11, 14)
Naumen (Наумен консалтинг) (4, 18)
Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
SimpleOne (Симпл 1) (1, 10)
Деснол Софт (2, 3)
РусБИТех-Астра (ГК Астра) (1, 3)
Другие (9, 11)
Naumen (Наумен консалтинг) (3, 10)
РусБИТех-Астра (ГК Астра) (1, 6)
SimpleOne (Симпл 1) (1, 6)
Флант (Flant) (1, 3)
Деснол Софт (2, 2)
Другие (14, 16)
Распределение систем по количеству проектов, не включая партнерские решения
Naumen Service Desk - 283
Comindware Platform (ранее Comindware Business Application Platform) - 258
ITSM365.ru - 51
Microsoft System Center Configuration Manager (SCCM) - 50
Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 42
Другие 726
Comindware Platform (ранее Comindware Business Application Platform) - 78
Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 14
Nutanix HCI - 9
ITSM365.ru - 6
Naumen Service Desk - 4
Другие 26
Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10
ITSM365.ru - 9
Comindware Platform (ранее Comindware Business Application Platform) - 8
ELMA365 Service - 6
Naumen Service Desk - 3
Другие 18
ELMA365 Service - 12
SimpleOne ITSM (IT Service Management) - 10
ITSM365.ru - 9
Naumen Service Desk - 7
РусБИТех-Астра: ALD Pro - 3
Другие 15
Подрядчики-лидеры по количеству проектов
Loginom Company (ранее BaseGroup Labs Аналитические технологии) (125)
БизнесАвтоматика НПЦ (120)
Инфосистемы Джет (13)
Сбербанк (10)
Полиматика (Polymatica) (9)
Другие (633)
БизнесАвтоматика НПЦ (3)
Ростелеком (3)
IPavlov (Айпавлов) (2)
NLogic (2)
Сапиенс солюшнс (Sapiens solutions) (2)
Другие (48)
БизнесАвтоматика НПЦ (12)
OneFactor (Уанфактор) ЕдиныйФактор (3)
Платформа больших данных (Platforma) (2)
К-Скай (K-SkAI) (2)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (2)
Другие (57)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Loginom Company (ранее BaseGroup Labs Аналитические технологии) (2, 236)
БизнесАвтоматика НПЦ (2, 119)
Полиматика (Polymatica) (4, 15)
SL Soft (СЛ Софт) (3, 15)
Oracle (12, 14)
Другие (313, 180)
БизнесАвтоматика НПЦ (1, 3)
SL Soft (СЛ Софт) (1, 2)
Dell EMC (1, 2)
Полиматика (Polymatica) (1, 2)
Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
Другие (6, 6)
БизнесАвтоматика НПЦ (1, 12)
Сбербанк (2, 2)
Платформа больших данных (Platforma) (1, 2)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 2)
К-Скай (K-SkAI) (1, 2)
Другие (14, 16)
БизнесАвтоматика НПЦ (1, 5)
Сбербанк (3, 3)
Ситроникс КТ (ранее Кронштадт Технологии) (2, 2)
Группа компаний ЦРТ (Центр речевых технологий) (1, 2)
Полиматика (Polymatica) (1, 2)
Другие (16, 19)
БизнесАвтоматика НПЦ (1, 7)
Полиматика (Polymatica) (3, 4)
SL Soft (СЛ Софт) (3, 4)
Rubbles (Раблз) (1, 2)
T1 Digital (Т1 Диджитал) (1, 1)
Другие (15, 15)
Распределение систем по количеству проектов, не включая партнерские решения
Deductor - 226
Visary BI Платформа бизнес-аналитики - 119
Polymatica Analytics Аналитическая платформа - 13
Loginom Аналитическая платформа - 10
IBM SPSS Decision Management - 10
Другие 165
Visary BI Платформа бизнес-аналитики - 3
EMC Greenplum Data Computing Appliance - 2
Polymatica Analytics Аналитическая платформа - 2
Loginom Аналитическая платформа - 1
IBM SPSS Decision Management - 1
Другие 5
Visary BI Платформа бизнес-аналитики - 12
Loginom Аналитическая платформа - 2
Platforma и HFLabs: Технология безопасного метчинга данных - 2
Webiomed - Платформа предиктивной аналитики и управления рисками в здравоохранении на основе машинного обучения - 2
PolyAnalyst Платформа визуальной разработки сценариев анализа данных и текстов - 2
Другие 11