0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA BlueField-3 DPU助力思科提高工作負(fù)載安全性和運(yùn)營效率

NVIDIA英偉達(dá)企業(yè)解決方案 ? 來源:NVIDIA英偉達(dá)企業(yè)解決方案 ? 2024-06-27 17:31 ? 次閱讀

隨著網(wǎng)絡(luò)攻擊變得越來越復(fù)雜,企業(yè)必須不斷采用先進(jìn)的解決方案來保護(hù)其關(guān)鍵資產(chǎn)。Cisco Secure Workload就是其中一種解決方案,它是一種全面的安全解決方案,旨在保護(hù)跨不同基礎(chǔ)設(shè)施、位置和外形尺寸的應(yīng)用程序工作負(fù)載。

思科最近發(fā)布了Cisco Secure Workload 3.9 版,將企業(yè)的安全性和運(yùn)營效率提升到了新的水平。它提供了新的功能來緩解威脅和漏洞,并為部署微分段(microsegmentation)提供了更大的靈活性。它現(xiàn)在還擴(kuò)展到NVIDIA BlueField-3 DPU,其專用 Arm 核心可以加速硬件任務(wù)并隔離特定操作,確保高效的數(shù)據(jù)處理和強(qiáng)大的安全性,從而打造更精簡、更安全的基礎(chǔ)設(shè)施。

Cisco Secure Workload 的主要功能

Cisco Secure Workload 可為每次工作負(fù)載交互提供出色的可見性,并利用 AI 的強(qiáng)大功能來自動執(zhí)行人類管理員無法完成的任務(wù),從而保護(hù)應(yīng)用程序工作負(fù)載。

Cisco Secure Workload 提供多種功能,包括:

微分段:此技術(shù)可隔離工作負(fù)載并限制在網(wǎng)絡(luò)內(nèi)的橫向移動,從而防止威脅擴(kuò)散并最大限度地減少攻擊面。

工作負(fù)載加密:針對靜態(tài)存儲和網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)加密功能可以保護(hù)敏感信息,即使攻擊者獲得了系統(tǒng)訪問權(quán)限也無妨。

威脅檢測和預(yù)防:Cisco Secure Workload 采用高級威脅檢測機(jī)制來實(shí)時識別和阻止惡意活動。

自動事件響應(yīng):該解決方案可自動執(zhí)行事件響應(yīng)程序,使企業(yè)能夠快速遏制和補(bǔ)救威脅。

與 NVIDIA BlueField-3 DPU 集成

Cisco Secure Workload 與 NVIDIA BlueField DPU 集成,徹底改變了工作負(fù)載安全。BlueField DPU 是一種可編程處理器,專門用于從 CPU 卸載任務(wù)和增強(qiáng)數(shù)據(jù)中心安全。它們駐留在服務(wù)器硬件上,戰(zhàn)略性地位于網(wǎng)絡(luò)和虛擬機(jī)(VMs)之間的數(shù)據(jù)路徑中。

通過利用 BlueField DPU,Cisco Secure Workload 可以從虛擬機(jī)卸載安全關(guān)鍵型工作負(fù)載。這可以釋放虛擬機(jī)上寶貴的 CPU 資源,使它們能夠?qū)W⒂诤诵膽?yīng)用程序處理任務(wù),并提高整體應(yīng)用程序性能。

在 NVIDIA BlueField-3 DPU 上運(yùn)行的 Cisco Secure Workload 代理

NVIDIA BlueField-3 DPU 改變了數(shù)據(jù)中心服務(wù)交付的格局。它是一款 400Gb/s 的基礎(chǔ)設(shè)施計算平臺,可以對網(wǎng)絡(luò)安全、存儲和軟件定義網(wǎng)絡(luò)進(jìn)行線速處理。該平臺集成了強(qiáng)大的計算能力、高速網(wǎng)絡(luò)和豐富的可編程性,可以為要求嚴(yán)苛的工作負(fù)載提供軟件定義、硬件加速的解決方案。

主要特性包括:

硬件加速和卸載:BlueField DPU 內(nèi)置了用于加密、解密和數(shù)據(jù)壓縮等特定安全功能的專用硬件加速器。這些加速器可以從 CPU 卸載這些計算密集型任務(wù),從而顯著提高性能。

增強(qiáng)的可擴(kuò)展性:隨著環(huán)境中虛擬機(jī)數(shù)量的增加,傳統(tǒng)的基于代理的方法變得難以管理。BlueField-3具有硬件卸載功能,可在不影響性能的情況下提供更大的規(guī)模,以容納更多虛擬機(jī)。

強(qiáng)化的安全:BlueField-3 在網(wǎng)絡(luò)和虛擬機(jī)之間提供了隔離層。這種隔離通過防止惡意軟件或未經(jīng)授權(quán)的訪問來直接訪問虛擬機(jī),從而加強(qiáng)整體安全態(tài)勢。BlueField-3 基于硬件的安全功能還為 Cisco Secure Workload 的基于軟件的保護(hù)提供支持。這些功能包括:

o安全啟動:確保在系統(tǒng)啟動期間僅加載經(jīng)過授權(quán)的固件,從而防止未經(jīng)授權(quán)的修改。

o內(nèi)存隔離:在內(nèi)存中創(chuàng)建安全區(qū)域,將安全工作負(fù)載與其他應(yīng)用程序隔離,防止惡意軟件篡改關(guān)鍵的安全進(jìn)程。

o硬件信任根:為加密操作提供防篡改的基礎(chǔ),加強(qiáng)系統(tǒng)的整體安全態(tài)勢。

簡化的工作負(fù)載執(zhí)行:通過將安全任務(wù)卸載到 DPU,Cisco Secure Workload 3.9 可以更高效地執(zhí)行安全策略。這是因?yàn)?BlueField-3 專為高性能數(shù)據(jù)處理而設(shè)計,與傳統(tǒng)基于虛擬機(jī)的代理相比,它能夠更高效的處理安全操作。

降低時延:將安全功能卸載到 BlueField-3 可降低與安全執(zhí)行相關(guān)的延遲,從而縮短應(yīng)用程序響應(yīng)時間并改善用戶體驗(yàn)。

簡化操作:BlueField-3 上安全策略的集中管理簡化了操作任務(wù)。管理員不再需要在每個虛擬機(jī)上管理單個代理,從而降低安全管理的整體復(fù)雜性。

BlueField 技術(shù)優(yōu)勢

BlueField 在 Cisco Secure Workload 解決方案的整體效率中發(fā)揮著關(guān)鍵作用,該解決方案可以監(jiān)控網(wǎng)絡(luò)流量,并將其發(fā)送到中央代理進(jìn)行分析。代理提供可操作的情報,根據(jù)觀察到的模式建議優(yōu)化的用戶行為,以防止威脅蔓延,并最大限度地減少攻擊面。

BlueField 采用 16 個 Arm A78 核心,配備 SkyMesh 完全一致的低時延互連、8MB 二級緩存和 16MB LLC 系統(tǒng)緩存,從而優(yōu)化了高性能數(shù)據(jù)包處理應(yīng)用程序和高級數(shù)據(jù)包處理。這使得 BlueField 成為卸載 CPU 計算和數(shù)據(jù)密集型任務(wù)的理想選擇,使 CPU 能夠?qū)W⒂诟邇r值的業(yè)務(wù)運(yùn)營。

對于 Cisco Secure Workload,NVIDIA 加速交換和數(shù)據(jù)包處理 (ASAP2)和NVIDIA DOCA的結(jié)合提高了可擴(kuò)展性和 CPU 效率。將通信和Open vSwitch(OVS)處理卸載到 BlueField DPU 可簡化并減少每個虛擬機(jī)(VM)對代理實(shí)例的需求。OVS 使虛擬機(jī)能夠相互通信并與外界通信。OVS 傳統(tǒng)上駐留在虛擬機(jī)管理程序(hypervisor)中,交換基于流的 12 元組匹配。

基于 OVS 軟件的解決方案需要占用大量 CPU,這會影響系統(tǒng)性能并妨礙充分利用可用帶寬。ASAP2 技術(shù)通過在 BlueField 中處理 OVS 數(shù)據(jù)平面來卸載 OVS,同時保持 OVS 控制平面不變。這可以顯著提高 OVS 性能,而無需相關(guān)的 CPU 負(fù)載。

其結(jié)果是大幅提高了效率、更好的 CPU 性能和可擴(kuò)展性。

從安全性和可編程性的角度來看,BlueField 硬件訪問控制列表(ACL)通過將 ACL 的處理從 CPU 卸載到 DPU 來確保強(qiáng)大的安全性。這樣可以釋放 CPU 來執(zhí)行其他任務(wù),并提高整體系統(tǒng)性能。

通常情況下,CPU 負(fù)責(zé)根據(jù)一組訪問控制列表(ACL)規(guī)則檢查每個傳入和傳出的數(shù)據(jù)包,而對于高速網(wǎng)絡(luò)而言,這可能是一個耗時的過程。當(dāng)卸載到 BlueField 時,DPU 可以接管根據(jù) ACL 規(guī)則檢查數(shù)據(jù)包的任務(wù),并且由于 DPU 專門為處理網(wǎng)絡(luò)任務(wù)而設(shè)計,因此可以更快地完成此任務(wù)。

BlueField 硬件加速還能更快、更高效地加密和解密計算節(jié)點(diǎn)和存儲系統(tǒng)之間傳輸?shù)臄?shù)據(jù)。這可確保數(shù)據(jù)機(jī)密性,而不會對網(wǎng)絡(luò)性能產(chǎn)生重大影響。

這些安全增強(qiáng)功能的優(yōu)勢包括提高數(shù)據(jù)機(jī)密性、減少攻擊面和優(yōu)化安全性能。

總結(jié)

Cisco Secure Workload 代表了在安全和運(yùn)營效率方面的重大進(jìn)步。通過集成 NVIDIA BlueField-3 DPU,思科創(chuàng)建了一種解決方案,可以在不影響性能的情況下提供強(qiáng)大的保護(hù)。硬件和軟件的創(chuàng)新結(jié)合為各種規(guī)模的企業(yè)創(chuàng)造更安全、更敏捷的未來鋪平了道路。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4989

    瀏覽量

    103074
  • DPU
    DPU
    +關(guān)注

    關(guān)注

    0

    文章

    358

    瀏覽量

    24184
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3787

    瀏覽量

    81058
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    917

    瀏覽量

    28207

原文標(biāo)題:思科借助 NVIDIA BlueField-3 DPU 提高工作負(fù)載安全性和運(yùn)營效率

文章出處:【微信號:NVIDIA-Enterprise,微信公眾號:NVIDIA英偉達(dá)企業(yè)解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    使用pdfDocs提高工作效率,改進(jìn)PDF工作流程

    使用pdfDocs提高工作效率,改進(jìn)PDF工作流程。 pdfDocs是一款PDF管理應(yīng)用程序,可幫助法律專業(yè)人士創(chuàng)建、編輯、整理、裝訂、編輯和保護(hù) PDF 文檔,提高工作效率安全性。
    的頭像 發(fā)表于 12-21 15:31 ?115次閱讀
    使用pdfDocs<b class='flag-5'>提高工作效率</b>,改進(jìn)PDF<b class='flag-5'>工作</b>流程

    NVIDIA DOCA 2.9版本的亮點(diǎn)解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強(qiáng) NVIDIA 網(wǎng)絡(luò)平臺的功能,從而提高性能、安全性效率。其 AP
    的頭像 發(fā)表于 11-27 11:15 ?317次閱讀
    <b class='flag-5'>NVIDIA</b> DOCA 2.9版本的亮點(diǎn)解析

    在電氣安裝中通過負(fù)載箱實(shí)現(xiàn)最大效率安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率安全性,從
    發(fā)表于 11-20 15:24

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發(fā)表于 11-09 13:50 ?273次閱讀

    交流負(fù)載箱的特點(diǎn)和優(yōu)勢有哪些?

    自動化領(lǐng)域,交流負(fù)載箱可以用于電機(jī)、變頻器等設(shè)備的測試和驗(yàn)證。 交流負(fù)載箱具有靈活性、精確、穩(wěn)定性、易于操作、節(jié)能環(huán)保、節(jié)省成本、提高工作效率和應(yīng)用廣泛等特點(diǎn)和優(yōu)勢。隨著科技的不斷發(fā)
    發(fā)表于 09-02 13:53

    如何使用Copilot提高工作效率

    的商業(yè)變革階段,全球的領(lǐng)導(dǎo)者們都在探尋一個共同的問題:我如何確定AI是否真正改善了人們的工作體驗(yàn),提高工作效率?
    的頭像 發(fā)表于 08-20 09:59 ?542次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    數(shù)據(jù)中心的第三顆“主力芯片”,主要通過其專用處理器優(yōu)化數(shù)據(jù)中心的網(wǎng)絡(luò)、存儲、安全等處理性能,助力服務(wù)器運(yùn)行效率顯著提升,有效降低成本。因此,在新型數(shù)據(jù)中心建設(shè)時,圍繞 DPU 構(gòu)建數(shù)據(jù)
    發(fā)表于 07-24 15:32

    電子制造商采用NVIDIA AI和 Omniverse助力工廠提高運(yùn)營效率并降低成本

    NVIDIA Omniverse、Isaac 和 Metropolis 助力 Delta Electronics、Foxconn、和碩、Wistron 以數(shù)字化方式構(gòu)建、模擬和運(yùn)營工廠數(shù)字孿生
    的頭像 發(fā)表于 06-04 10:22 ?613次閱讀

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅(qū)動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?496次閱讀

    工業(yè)安全地毯 提高工作場所安全性和可靠

    自動化
    jf_18500570
    發(fā)布于 :2024年05月13日 16:20:09

    NVIDIA 發(fā)布全新交換機(jī),全面優(yōu)化萬億參數(shù)級 GPU 計算和 AI 基礎(chǔ)設(shè)施

    NVIDIA 軟件實(shí)現(xiàn)了跨 ?Blackwell GPU、新交換機(jī)和 BlueField-3 SuperNIC 的分布式計算,大幅提升了 AI、數(shù)據(jù)處理、高性能計算和云工作負(fù)載的性能
    發(fā)表于 03-19 10:05 ?343次閱讀
    <b class='flag-5'>NVIDIA</b> 發(fā)布全新交換機(jī),全面優(yōu)化萬億參數(shù)級 GPU 計算和 AI 基礎(chǔ)設(shè)施

    氣密測試儀如何提高工作效率

    在現(xiàn)代制造業(yè)中,產(chǎn)品的氣密是質(zhì)量和安全性的重要指標(biāo)。氣密測試儀在這個過程中起著關(guān)鍵作用,提高工作效率是制造商追求的目標(biāo)。以下是一些
    的頭像 發(fā)表于 03-05 11:20 ?387次閱讀
    氣密<b class='flag-5'>性</b>測試儀如何<b class='flag-5'>提高工作效率</b>

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計

    網(wǎng)絡(luò)平臺上快速創(chuàng)建應(yīng)用程序和服務(wù),并啟用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的頭像 發(fā)表于 02-23 10:02 ?476次閱讀

    SOLIDWORKS 2024:專注于設(shè)計 提高工作效率

    在當(dāng)今高度競爭的制造業(yè)環(huán)境中,設(shè)計工程師需要一款強(qiáng)大且有效的設(shè)計工具,以快速、準(zhǔn)確地實(shí)現(xiàn)產(chǎn)品設(shè)計。SOLIDWORKS正是這樣一款滿足這一需求的CAD軟件。它不僅提供了豐富的設(shè)計工具,還通過其強(qiáng)大的功能和易用,幫助工程師專注于設(shè)計,提高工作效率
    的頭像 發(fā)表于 01-29 14:19 ?461次閱讀
    SOLIDWORKS 2024:專注于設(shè)計 <b class='flag-5'>提高工作效率</b>

    指定和使用 VFD 電纜以提高可靠性安全性并減少碳排放

    作者:Jeff Shepard 投稿人:DigiKey 北美編輯 變頻驅(qū)動器 (VFD) 和電機(jī)可以減少碳排放,提高各種系統(tǒng)的效率、可靠安全性,包括輸送機(jī)、泵、攪拌機(jī)、電梯、暖通/
    的頭像 發(fā)表于 01-01 15:03 ?906次閱讀
    指定和使用 VFD 電纜以<b class='flag-5'>提高可靠性</b>和<b class='flag-5'>安全性</b>并減少碳排放