在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用DPU加速的下一代防火墻實現企業網絡安全保護

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-10-10 15:33 ? 次閱讀

網絡攻擊越來越復雜,并提出了一個日益嚴峻的挑戰。遠程勞動力連接的增加推動了邊緣和核心安全隧道流量的增長,聯邦政府和醫療保健網絡流量加密任務的擴展,以及視頻流量的增加,加劇了這一挑戰。

此外, 5G 速度的引入和數十億連接設備的增加正在增加移動和物聯網流量。

這些趨勢正在創造新的安全挑戰,需要網絡安全的新方向來維持充分的保護。 IT 部門和防火墻必須檢查成倍增加的數據,并深入查看流量,以應對新的威脅。他們必須能夠檢查在同一主機上運行的虛擬機和容器之間的流量,這些流量是傳統防火墻設備無法看到的。

運營商必須部署足夠的防火墻,能夠處理總流量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因為通用處理器(服務器 CPU )未針對數據包檢查進行優化,無法處理更高的網絡速度。這導致性能欠佳、可擴展性差,并增加了昂貴的 CPU 內核的消耗。

下一代防火墻( NGFW )等安全應用程序正努力跟上更高的流量負載。雖然軟件定義的 NGFW 提供了在現代數據中心的任何位置放置防火墻的靈活性和敏捷性,但在性能、效率和經濟性方面對其進行擴展對當今的企業來說是一個挑戰。

下一代防火墻

為了應對這些挑戰, NVIDIA 與 Palo Alto Networks 合作,加快其 VM 系列下一代防火墻 通過 NVIDIA BlueField 數據處理器 ( DPU )。這個 DPU 通過將流量從主機處理器卸載到 BlueField DPU 上的專用加速器和 ARM 核,加速數據包過濾和轉發。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵預防和高級安全功能提供給每臺服務器,而不會犧牲網絡性能或消耗業務應用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大限度地提高數據中心安全覆蓋率和效率的里程碑。

DPU 作為智能網絡過濾器,以零 CPU 開銷基于預定義策略解析和引導流量,使 NGFW 能夠在典型用例中支持接近 100Gb / s 的吞吐量。與僅在 CPU 上運行 VM 系列防火墻相比,這是性能提升的 5 倍,與傳統硬件相比,資本支出節省高達 150% 。

智能交通卸載服務

Palo Alto Networks- NVIDIA 聯合解決方案創建了智能流量卸載( ITO )服務,克服了性能、可擴展性和效率方面的挑戰。 VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成增強了 NGFW 解決方案的成本經濟性,同時提高了威脅檢測和緩解能力。

在某些客戶環境中,多達 80% 的網絡流量不需要或無法通過防火墻進行檢查,例如來自視頻、游戲和會議的加密流量或流式流量。 NVIDIA 和 Palo Alto Networks 的聯合解決方案通過 ITO 服務解決了這個問題,該服務檢查網絡流量以確定每個會話是否會受益于深度安全檢查。

ITO 通過檢查所有控制數據包來優化防火墻資源,但只檢查需要深入安全檢查的有效負載流。假設防火墻確定會話不會從安全檢查中受益。在這種情況下,防火墻檢查流的初始數據包,然后 ITO 指示 DPU 將該會話中的所有后續數據包直接轉發到其目的地,而無需通過防火墻發送。

通過只檢查可以從安全檢查中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機 CPU 上的總體負載,并在不犧牲安全性的情況下提高性能。

ITO 使企業能夠使用 NGFW 保護最終用戶, NGFW 可以在零信任環境下在每臺主機上運行,幫助加快其數字轉型,同時使他們免受各種網絡威脅的威脅。

首次上市的 NGFW

為了領先于新出現的威脅, Palo Alto Networks 聯合開發了第一個虛擬 NGFW ,由 BlueField DPU 加速。 VM 系列防火墻通過將這些任務從主機處理器卸載到服務器,以更高的速度和更少的 CPU 消耗,實現了應用程序感知的分段、防止惡意軟件、檢測新威脅和停止數據外泄 BlueField DPU 。

DPU 作為智能網絡過濾器,以零 CPU 開銷解析、分類和引導流量,使 NGFW 能夠在典型用例中支持每臺服務器接近 100Gb / s 的吞吐量。最近宣布的支持 DPU 的 Palo Alto Networks VM 系列 NGFW 使用零信任網絡安全原則。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19349

    瀏覽量

    230311
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10882

    瀏覽量

    212241
  • NVIDIA
    +關注

    關注

    14

    文章

    5025

    瀏覽量

    103270
收藏 人收藏

    評論

    相關推薦

    華為Flexus云服務器搭建SamWaf開源輕量級網站防火墻

    在當今數字化高速發展的時代,網絡安全問題日益凸顯。為了保障網站的穩定運行和數據安全,我們可以借助華為 Flexus 云服務器搭建 SamWaf 開源輕量級網站防火墻。這不僅是次技術的
    的頭像 發表于 12-29 16:59 ?256次閱讀
    華為Flexus云服務器搭建SamWaf開源輕量級網站<b class='flag-5'>防火墻</b>

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用
    的頭像 發表于 12-19 10:14 ?97次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保
    的頭像 發表于 11-05 09:34 ?189次閱讀

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    隨著工業信息化建設不斷發展及“兩化”進程不斷深入,工業網絡面臨的傳統安全威脅和工控網絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允
    的頭像 發表于 09-14 17:11 ?357次閱讀
    物通博聯工業智能網關<b class='flag-5'>實現</b><b class='flag-5'>防火墻</b>配置及應用

    賽昉芯驅動 | 全球首款 RISC-V 工業防火墻榮獲網絡安全創新大獎

    -7110RISC-VSoC的“基于RISC-V處理器的工業防火墻”,以領先的技術創新性和突出的市場應用優勢,在眾多產品中脫穎而出,榮獲優勝獎!“2024年網絡安全優秀創新成果大賽”圍繞網
    的頭像 發表于 08-30 12:33 ?374次閱讀
    賽昉芯驅動 | 全球首款 RISC-V 工業<b class='flag-5'>防火墻</b>榮獲<b class='flag-5'>網絡安全</b>創新大獎

    芯盾時代再次入選《嘶吼2024網絡安全產業圖譜》

    日前,嘶吼安全產業研究院正式發布《嘶吼2024網絡安全產業圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創新、市場需求、行業發展三大因素,從127個細分領域中精選出了下一代防火墻
    的頭像 發表于 08-28 09:37 ?479次閱讀

    防火墻和堡壘服務器的區別

    設備和技術手段,其中,防火墻和堡壘服務器是最為常見和重要的兩種設備。盡管它們的最終目標都是為了保護網絡和信息安全,但二者在概念、原理、功能和應用場景方面有著顯著的區別。本文將詳細探討防火墻
    的頭像 發表于 08-13 16:34 ?388次閱讀

    深信服防火墻和IR700建立IPSec VPN的配置說明

    完全使用深信服防火墻的所有型號,如有出入,望諒解 1、深信服防火墻 查看網絡配置,默認的用戶名密碼是Admin;Admin。本圖中LAN口為192.168.1.1/24 點擊左側ipsec vpn配置
    發表于 07-26 07:43

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    大規模生產環境落地應用的條件。某種程度上,IoD 技術已成為下一代高性能算力底座的核心技術與最佳實踐。 白皮書下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術白皮書(1).pdf
    發表于 07-24 15:32

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的部分。隨著企業數字資
    的頭像 發表于 04-19 13:57 ?709次閱讀

    工業防火墻是什么?工業防火墻主要用在哪里?

    工業防火墻種專為工業控制系統(Industrial Control Systems, ICS)設計的網絡安全設備,它結合了硬件與軟件技術,用以保護工業生產環境中的關鍵基礎設施免受
    的頭像 發表于 03-26 15:35 ?1348次閱讀

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?966次閱讀

    興漢攜手芯啟源發布款為網絡防火墻量身定制的DPU安全卸載模塊

    北京興漢網際股份有限公司(NEXSEC)與芯啟源電子科技有限公司(Corigine)攜手,經過整年的潛心研發與努力,正式發布了LAG 4A20—— 款為網絡防火墻量身定制的
    的頭像 發表于 03-01 15:24 ?918次閱讀
    興漢攜手芯啟源發布<b class='flag-5'>一</b>款為<b class='flag-5'>網絡</b><b class='flag-5'>防火墻</b>量身定制的<b class='flag-5'>DPU</b><b class='flag-5'>安全</b>卸載模塊

    你真知道交換機、路由器和防火墻的區別嗎?

    你真知道交換機、路由器和防火墻的區別嗎? 交換機、路由器和防火墻是計算機網絡中常見的三種設備,它們各自起到不同的作用以提供網絡連接、數據轉發和安全
    的頭像 發表于 02-04 11:17 ?2282次閱讀
    主站蜘蛛池模板: 亚洲欧美日韩一区| 成人欧美一区二区三区的电影| jizjizjizjiz日本护士出水| ww免费视频| 精品欧美小视频在线观看| 四虎永久在线观看视频精品| 天天射天天爽| 国内自拍网红在综合图区| 日韩专区一区| 一级做a爰片久久毛片人呢| 亚洲一区二区免费看| 福利姬 magnet| 人人搞人人干| 夜夜操天天| www.综合色| 国产精品亚洲一区二区三区在线播放| 欧美日韩一级视频| 日本免费一区二区三区视频| 免费看h视频| 亚洲啪啪网站| 波多野结衣的毛片| 国产小视频免费看| 精品视频一区在线观看| 免费看大黄| 欧美黑粗| 黄网在线观看免费| 1515hh四虎免费观38com| 亚洲毛片基地4455ww| 亚洲美女黄视频| 午夜色片| 网站免费黄| 特黄特色三级在线播放| 欧美色视频在线观看| 成人免费观看一区二区| 奇米999| 国产精品欧美激情在线播放| 欧美性69| 成人午夜免费视频| 一级全免费视频播放| 稀缺资源呦视频在线网站| 欧美三级免费看|