0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用DPU加速的下一代防火墻實現(xiàn)企業(yè)網(wǎng)絡(luò)安全保護(hù)

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-10-10 15:33 ? 次閱讀

網(wǎng)絡(luò)攻擊越來越復(fù)雜,并提出了一個日益嚴(yán)峻的挑戰(zhàn)。遠(yuǎn)程勞動力連接的增加推動了邊緣和核心安全隧道流量的增長,聯(lián)邦政府和醫(yī)療保健網(wǎng)絡(luò)流量加密任務(wù)的擴(kuò)展,以及視頻流量的增加,加劇了這一挑戰(zhàn)。

此外, 5G 速度的引入和數(shù)十億連接設(shè)備的增加正在增加移動和物聯(lián)網(wǎng)流量。

這些趨勢正在創(chuàng)造新的安全挑戰(zhàn),需要網(wǎng)絡(luò)安全的新方向來維持充分的保護(hù)。 IT 部門和防火墻必須檢查成倍增加的數(shù)據(jù),并深入查看流量,以應(yīng)對新的威脅。他們必須能夠檢查在同一主機(jī)上運(yùn)行的虛擬機(jī)和容器之間的流量,這些流量是傳統(tǒng)防火墻設(shè)備無法看到的。

運(yùn)營商必須部署足夠的防火墻,能夠處理總流量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因為通用處理器(服務(wù)器 CPU )未針對數(shù)據(jù)包檢查進(jìn)行優(yōu)化,無法處理更高的網(wǎng)絡(luò)速度。這導(dǎo)致性能欠佳、可擴(kuò)展性差,并增加了昂貴的 CPU 內(nèi)核的消耗。

下一代防火墻( NGFW )等安全應(yīng)用程序正努力跟上更高的流量負(fù)載。雖然軟件定義的 NGFW 提供了在現(xiàn)代數(shù)據(jù)中心的任何位置放置防火墻的靈活性和敏捷性,但在性能、效率和經(jīng)濟(jì)性方面對其進(jìn)行擴(kuò)展對當(dāng)今的企業(yè)來說是一個挑戰(zhàn)。

下一代防火墻

為了應(yīng)對這些挑戰(zhàn), NVIDIA 與 Palo Alto Networks 合作,加快其 VM 系列下一代防火墻 通過 NVIDIA BlueField 數(shù)據(jù)處理器 ( DPU )。這個 DPU 通過將流量從主機(jī)處理器卸載到 BlueField DPU 上的專用加速器和 ARM 核,加速數(shù)據(jù)包過濾和轉(zhuǎn)發(fā)。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵預(yù)防和高級安全功能提供給每臺服務(wù)器,而不會犧牲網(wǎng)絡(luò)性能或消耗業(yè)務(wù)應(yīng)用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大限度地提高數(shù)據(jù)中心安全覆蓋率和效率的里程碑。

DPU 作為智能網(wǎng)絡(luò)過濾器,以零 CPU 開銷基于預(yù)定義策略解析和引導(dǎo)流量,使 NGFW 能夠在典型用例中支持接近 100Gb / s 的吞吐量。與僅在 CPU 上運(yùn)行 VM 系列防火墻相比,這是性能提升的 5 倍,與傳統(tǒng)硬件相比,資本支出節(jié)省高達(dá) 150% 。

智能交通卸載服務(wù)

Palo Alto Networks- NVIDIA 聯(lián)合解決方案創(chuàng)建了智能流量卸載( ITO )服務(wù),克服了性能、可擴(kuò)展性和效率方面的挑戰(zhàn)。 VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成增強(qiáng)了 NGFW 解決方案的成本經(jīng)濟(jì)性,同時提高了威脅檢測和緩解能力。

在某些客戶環(huán)境中,多達(dá) 80% 的網(wǎng)絡(luò)流量不需要或無法通過防火墻進(jìn)行檢查,例如來自視頻、游戲和會議的加密流量或流式流量。 NVIDIA 和 Palo Alto Networks 的聯(lián)合解決方案通過 ITO 服務(wù)解決了這個問題,該服務(wù)檢查網(wǎng)絡(luò)流量以確定每個會話是否會受益于深度安全檢查。

ITO 通過檢查所有控制數(shù)據(jù)包來優(yōu)化防火墻資源,但只檢查需要深入安全檢查的有效負(fù)載流。假設(shè)防火墻確定會話不會從安全檢查中受益。在這種情況下,防火墻檢查流的初始數(shù)據(jù)包,然后 ITO 指示 DPU 將該會話中的所有后續(xù)數(shù)據(jù)包直接轉(zhuǎn)發(fā)到其目的地,而無需通過防火墻發(fā)送。

通過只檢查可以從安全檢查中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機(jī) CPU 上的總體負(fù)載,并在不犧牲安全性的情況下提高性能。

ITO 使企業(yè)能夠使用 NGFW 保護(hù)最終用戶, NGFW 可以在零信任環(huán)境下在每臺主機(jī)上運(yùn)行,幫助加快其數(shù)字轉(zhuǎn)型,同時使他們免受各種網(wǎng)絡(luò)威脅的威脅。

首次上市的 NGFW

為了領(lǐng)先于新出現(xiàn)的威脅, Palo Alto Networks 聯(lián)合開發(fā)了第一個虛擬 NGFW ,由 BlueField DPU 加速。 VM 系列防火墻通過將這些任務(wù)從主機(jī)處理器卸載到服務(wù)器,以更高的速度和更少的 CPU 消耗,實現(xiàn)了應(yīng)用程序感知的分段、防止惡意軟件、檢測新威脅和停止數(shù)據(jù)外泄 BlueField DPU 。

DPU 作為智能網(wǎng)絡(luò)過濾器,以零 CPU 開銷解析、分類和引導(dǎo)流量,使 NGFW 能夠在典型用例中支持每臺服務(wù)器接近 100Gb / s 的吞吐量。最近宣布的支持 DPU 的 Palo Alto Networks VM 系列 NGFW 使用零信任網(wǎng)絡(luò)安全原則。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19390

    瀏覽量

    230595
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10896

    瀏覽量

    212503
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5063

    瀏覽量

    103441
收藏 人收藏

    評論

    相關(guān)推薦

    華為Flexus云服務(wù)器搭建SamWaf開源輕量級網(wǎng)站防火墻

    在當(dāng)今數(shù)字化高速發(fā)展的時代,網(wǎng)絡(luò)安全問題日益凸顯。為了保障網(wǎng)站的穩(wěn)定運(yùn)行和數(shù)據(jù)安全,我們可以借助華為 Flexus 云服務(wù)器搭建 SamWaf 開源輕量級網(wǎng)站防火墻。這不僅是次技術(shù)的
    的頭像 發(fā)表于 12-29 16:59 ?278次閱讀
    華為Flexus云服務(wù)器搭建SamWaf開源輕量級網(wǎng)站<b class='flag-5'>防火墻</b>

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用
    的頭像 發(fā)表于 12-19 10:14 ?105次閱讀

    云服務(wù)器防火墻設(shè)置方法

    云服務(wù)器防火墻的設(shè)置方法通常包括:第步:登錄控制臺,第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應(yīng)用配置。云服務(wù)器防火墻的設(shè)置是確保
    的頭像 發(fā)表于 11-05 09:34 ?196次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允
    的頭像 發(fā)表于 09-14 17:11 ?377次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)<b class='flag-5'>實現(xiàn)</b><b class='flag-5'>防火墻</b>配置及應(yīng)用

    賽昉芯驅(qū)動 | 全球首款 RISC-V 工業(yè)防火墻榮獲網(wǎng)絡(luò)安全創(chuàng)新大獎

    -7110RISC-VSoC的“基于RISC-V處理器的工業(yè)防火墻”,以領(lǐng)先的技術(shù)創(chuàng)新性和突出的市場應(yīng)用優(yōu)勢,在眾多產(chǎn)品中脫穎而出,榮獲優(yōu)勝獎!“2024年網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽”圍繞網(wǎng)
    的頭像 發(fā)表于 08-30 12:33 ?384次閱讀
    賽昉芯驅(qū)動 | 全球首款 RISC-V 工業(yè)<b class='flag-5'>防火墻</b>榮獲<b class='flag-5'>網(wǎng)絡(luò)安全</b>創(chuàng)新大獎

    芯盾時代再次入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個細(xì)分領(lǐng)域。同時,嘶吼綜合技術(shù)創(chuàng)新、市場需求、行業(yè)發(fā)展三大因素,從127個細(xì)分領(lǐng)域中精選出了下一代防火墻
    的頭像 發(fā)表于 08-28 09:37 ?492次閱讀

    防火墻和堡壘服務(wù)器的區(qū)別

    設(shè)備和技術(shù)手段,其中,防火墻和堡壘服務(wù)器是最為常見和重要的兩種設(shè)備。盡管它們的最終目標(biāo)都是為了保護(hù)網(wǎng)絡(luò)和信息安全,但二者在概念、原理、功能和應(yīng)用場景方面有著顯著的區(qū)別。本文將詳細(xì)探討防火墻
    的頭像 發(fā)表于 08-13 16:34 ?402次閱讀

    深信服防火墻和IR700建立IPSec VPN的配置說明

    完全使用深信服防火墻的所有型號,如有出入,望諒解 1、深信服防火墻 查看網(wǎng)絡(luò)配置,默認(rèn)的用戶名密碼是Admin;Admin。本圖中LAN口為192.168.1.1/24 點(diǎn)擊左側(cè)ipsec vpn配置
    發(fā)表于 07-26 07:43

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    大規(guī)模生產(chǎn)環(huán)境落地應(yīng)用的條件。某種程度上,IoD 技術(shù)已成為下一代高性能算力底座的核心技術(shù)與最佳實踐。 白皮書下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術(shù)白皮書(1).pdf
    發(fā)表于 07-24 15:32

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的部分。隨著企業(yè)數(shù)字資
    的頭像 發(fā)表于 04-19 13:57 ?725次閱讀

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻種專為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-26 15:35 ?1379次閱讀

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全?

    家用路由器通過內(nèi)置防火墻、數(shù)據(jù)加密、訪問控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪問權(quán)限,以應(yīng)對網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 03-25 20:04 ?1028次閱讀

    興漢攜手芯啟源發(fā)布款為網(wǎng)絡(luò)防火墻量身定制的DPU安全卸載模塊

    北京興漢網(wǎng)際股份有限公司(NEXSEC)與芯啟源電子科技有限公司(Corigine)攜手,經(jīng)過整年的潛心研發(fā)與努力,正式發(fā)布了LAG 4A20—— 款為網(wǎng)絡(luò)防火墻量身定制的
    的頭像 發(fā)表于 03-01 15:24 ?929次閱讀
    興漢攜手芯啟源發(fā)布<b class='flag-5'>一</b>款為<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>防火墻</b>量身定制的<b class='flag-5'>DPU</b><b class='flag-5'>安全</b>卸載模塊

    你真知道交換機(jī)、路由器和防火墻的區(qū)別嗎?

    你真知道交換機(jī)、路由器和防火墻的區(qū)別嗎? 交換機(jī)、路由器和防火墻是計算機(jī)網(wǎng)絡(luò)中常見的三種設(shè)備,它們各自起到不同的作用以提供網(wǎng)絡(luò)連接、數(shù)據(jù)轉(zhuǎn)發(fā)和安全
    的頭像 發(fā)表于 02-04 11:17 ?2303次閱讀