在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

NVIDIA英偉達 ? 來源:未知 ? 2023-05-27 17:45 ? 次閱讀

深度數據包檢測(DPI)是網絡安全的一項關鍵技術,可在數據包通過網絡傳輸時對其進行檢測和分析。通過檢查這些數據包的內容,DPI 可以識別惡意軟件、病毒和惡意流量等潛在的安全威脅,并防止它們滲透到網絡中。但是,DPI 的實施也會對網絡性能產生重大影響。

使用 NVIDIA BlueField DPU 可降低執行深度數據包檢測的成本和性能影響。

Suricata 概述

Suricata 是一款高性能、開源的網絡分析和威脅檢測應用程序,供私有和共有組織使用,并供主要供應商嵌入以保護資產。使用 Suricata(或任何其他入侵檢測系統和入侵防御系統(IDS / IPS)解決方案)檢測高吞吐量流量需要高 CPU 占用率。因此,CPU 可用性可能會成為瓶頸。

數據中心的流量檢測可采用集中式的或分布式的:

  • 集中式設備:使用一臺或多臺功能強大的服務器來檢測進出數據中心的所有流量。

  • 分布在所有節點上:數據中心內的每個節點都負責使用其自身的一小部分計算能力來檢測其入口和出口流量。

每種方法都有其優點和缺點。分布式檢測更為復雜,因為它需要部署和管理所有分布式節點。但是,它可以通過啟用東西向流量檢測以及為分布式節點處理的特定流量定制檢測規則來提供更高的安全級別。

BlueField DPU 可以加速集中式和分布式檢測。這降低了 Suricata 的計算資源利用率,并在釋放主機資源的同時實現了更高的網絡吞吐量。

有關如何在零信任環境中將 BlueField DPU 用于分布式解決方案的更多信息,請參閱 NVIDIA 發布零信任網絡安全平臺。

使用 BlueField DPU 和 NVIDIA DOCA

卸載 Suricata 旁路

2016 年發布的 Suricata v3.2 引入了旁路功能,使 Suricata 能夠在特定條件下停止檢測特定流。Suricata 支持以下類型的旁路流:

  • 大象流:達到預先配置的流量限制的流。

  • 加密流:無法檢測或只能部分檢測的流。

  • 旁路規則:與要旁路的規則集中的預先配置規則匹配的流。

Suricata 使用內核數據路徑在軟件中實現旁路。吞吐量得到了提高,但仍然依賴于消耗 CPU 周期的軟件將數據包直接路由到用戶空間,而無需經過 Suricata 引擎的檢測。

BlueField DPU 在其智能網卡子系統中提供了線速轉向模塊,可以使用 NVIDIA DOCA Flow API 進行配置。DOCA Flow 是用于在硬件中構建通用數據包處理管道的 API,使您能夠將入口流量重定向到 ARM 子系統或直接重定向到主機。它還可以被配置為將出口流量重定向到 ARM 子系統或直接重定向到外部級聯端口

使用具有 Suricata 的 DOCA Flow 來配置硬件,以便在主機和外部級聯端口之間直接重定向旁路流。這使得線速流量能夠重定向到這些流,以便進行集中式和分布式檢測。

此外,BlueField-3 DPU 還包括一個具有 16 個 ARM A78 核心的 ARM 子系統。在內置 ARM 子系統上運行的 Suricata 通過卸載到 ARM 處理器來降低主機 CPU 的利用率。在 ARM 核心上運行的 Suricata 可讓您使用 BlueField-3 DPU 來檢測同一主機上 VM 到 VM 的流量。

4c3482c6-fc72-11ed-90ce-dac502259ad0.jpg

圖 1 : BlueField DPU 使用硬件加速來創建快速路徑流

為了展示在 Suricata 中 BlueField DPU 硬件加速旁路的價值,NVIDIA 對分布式檢測場景進行了概念驗證。Suricata 部署在 BlueField ARM 子系統上,Suricata 引擎更新使用 DOCA Flow API 來處理旁路流,而不是使用內核旁路。我們在 BlueField-3 DPU 上實現了 400G 設備雙向線速的旁路流,并實現了數 Gbps 的檢測流,且在 x86 主機服務器上無 CPU 負載。

圖 2 描述了傳統軟件解決方案(基于主機)與 DPU 加速和潛在分布式解決方案相比的網絡性能提升和 x86 CPU 利用率。

4c4bd656-fc72-11ed-90ce-dac502259ad0.png

圖 2 : BlueField DPU 和 DOCA Flow API 強力加速吞吐量,

同時將服務器上的 CPU 負載降低到幾乎為零*

*實際流量的實際吞吐量取決于流量的類型和配置文件以及檢測規則集。性能可能會相應變化。

總結

這項工作還可以用于加速其他流量檢測解決方案,例如:Snort 或 WAF,其原理與應用于 Suricata 加速的原理相同。

BlueField DPU 還可用于加速以下各項:

  • 內聯 IPsec 和 TLS 加速:支持以線速檢測加密流量。

  • 快速模式匹配加速:使用 BlueField-3 DPU 中內置的 RegEx 加速器。

  • 與用戶空間數據路徑集成:實現約 10 – 20% 的性能提升。

  • 接收端縮放(RSS):為了更好地使用 ARM 子系統的 8 / 16 核心。

觀看下方視頻

了解更多關于 NVIDIA BlueField DPU 的信息!

掃描下方二維碼,或點擊“閱讀原文”查看更多有關 NVIDIA BlueField DPU 的信息。

4c5afd5c-fc72-11ed-90ce-dac502259ad0.png


4c6a0fae-fc72-11ed-90ce-dac502259ad0.gif ?

NVIDIA BlueField DPU 往期內容 全球十只團隊齊聚 NVIDIA 黑客松競賽,探索網絡安全的全新解決方案
使用基于 AI 的網絡安全更快地檢測威脅
使用 DPU 加速的下一代防火墻實現企業網絡安全保護
借助 ARIA Cybersecurity 和 NVIDIA 實時阻止現代安全攻擊


原文標題:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英偉達
    +關注

    關注

    22

    文章

    3776

    瀏覽量

    91138

原文標題:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    NVIDIA加速計算如何推動醫療健康

    近日,NVIDIA 企業平臺副總裁 Bob Pette 在 AI Summit 一場演講中重點談論了 NVIDIA 加速計算如何推動醫療健康、網絡安全和制造等行業實現轉型。他表示,加速
    的頭像 發表于 11-20 09:10 ?299次閱讀

    NVIDIA AI正加速推進藥物研發

    在當前的醫療健康領域,AI 的重要性愈發凸顯。NVIDIA AI 正加速推進藥物研發,致力于減少藥物的研發時間和成本,使更多的老年患者能夠更快獲得關鍵治療。
    的頭像 發表于 11-19 16:07 ?238次閱讀

    NVIDIA加速AI在日本各行各業的應用

    企業借助基于 NVIDIA AI Enterprise 與 Omniverse 工業 AI 構建的創新中心和服務加速 AI 轉型。
    的頭像 發表于 11-19 15:45 ?238次閱讀

    日本企業借助NVIDIA產品加速AI創新

    日本領先企業和大學正在使用 NVIDIA NeMo、NIM 微服務和 NVIDIA Isaac 加速 AI 創新。
    的頭像 發表于 11-19 14:34 ?308次閱讀

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網絡平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發表于 11-09 13:50 ?273次閱讀

    IDSIPS與網安防御

    入侵檢測系統(IDS)和入侵防御系統(IPS)是網絡安全防御的重要工具。 入侵檢測系統通過持續分析網絡流量和系統日志等信息,當發現可疑傳輸時,IDS會迅速發出警報,通知管理員采取相應措施。例如,當
    的頭像 發表于 09-18 10:42 ?371次閱讀

    NVIDIA BlueField-3 DPU助力思科提高工作負載安全性和運營效率

    、位置和外形尺寸的應用程序工作負載。 思科最近發布了Cisco Secure Workload 3.9 版,將企業的安全性和運營效率提升到了新的水平。它提供了新的功能來緩解威脅和漏洞,并為部署微分段(microsegmentation)提供了更大的靈活性。它現在還擴展到NVIDIA
    的頭像 發表于 06-27 17:31 ?770次閱讀

    HPE 攜手 NVIDIA 推出 NVIDIA AI Computing by HPE,加速生成式 AI 變革

    by HPE 包含了可持續的加速計算產品組合以及全生命周期服務,將簡化 AI 創造價值的過程,加速生成式 AI 的發展步伐。 NVIDIA AI Computing by HPE 由 HPE 與
    的頭像 發表于 06-21 14:39 ?375次閱讀

    NVIDIA推出NVIDIA AI Computing by HPE加速生成式 AI 變革

    作為極具開創性的一站式“交鑰匙”私有云人工智能(private-cloud AI)解決方案,NVIDIA AI Computing by HPE 包含了可持續的加速計算產品組合以及全生命周期服務,將
    的頭像 發表于 06-20 17:36 ?729次閱讀

    基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網卡

    近日,國內DPU領域的領軍企業芯啟源宣布,基于芯啟源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN網卡已成功應用于其防火墻產品,并已批量推向市場。
    的頭像 發表于 05-29 14:06 ?966次閱讀
    基于芯啟源NFP3800<b class='flag-5'>DPU</b>芯片的深信服安全<b class='flag-5'>加速</b>卡XSX40FNN網卡

    借助NVIDIA DOCA 2.7增強AI 云數據中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發者提供了豐富的庫、驅動和 API,以便為 NVIDIA BlueField DPU 和 SuperNI
    的頭像 發表于 05-29 09:22 ?498次閱讀

    NVIDIA DPU編程入門開課儀式在澳門科技大學成功舉辦

    5 月 24 日,NVIDIA DPU 編程入門開課儀式在澳門科技大學成功舉辦。作為首個在中國開設 NVIDIA DPU 編程相關課程的高校,來自澳門科技大學不同院系的師生共同見證了本
    的頭像 發表于 05-28 09:40 ?398次閱讀

    Nvidia的AI芯片路線圖分析與解讀

    SmartNIC智能網卡/DPU數據處理引擎的下一跳ConnectX-8/BlueField-4目標速率為 800G,與1.6T Quantum和Spectrum-X配套的SmartNIC和DPU的路標仍不明晰,NVLink5.
    發表于 04-29 09:59 ?1008次閱讀
    <b class='flag-5'>Nvidia</b>的AI芯片路線圖分析與解讀

    使用NVIDIA Triton推理服務器來加速AI預測

    這家云計算巨頭的計算機視覺和數據科學服務使用 NVIDIA Triton 推理服務器來加速 AI 預測。
    的頭像 發表于 02-29 14:04 ?587次閱讀

    基于NVIDIA DOCA 2.6實現高性能和安全的AI云設計

    網絡平臺上快速創建應用程序和服務,并啟用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的頭像 發表于 02-23 10:02 ?477次閱讀
    主站蜘蛛池模板: 手机看片久久| 18满xo影院视频免费体验区| 久久水蜜桃网| 中文字幕123| 亚洲国产福利精品一区二区| 久久系列| 成人黄色一级片| 国产在线观看黄| 日本亚洲免费| 亚洲无线视频| 三浦理惠子中文在| 久久精品亚洲青青草原| 多男一女一级淫片免费播放口| 怡红院影院| 成年毛片| 天天骑夜夜操| yy8090韩国日本三理论免费| 成人午夜免费视频| 国产精品香蕉成人网在线观看| 五月天亚洲| 免费a在线看| 在线视频资源| 国产伦精一区二区三区| 亚洲一区二区三区四区五区六区| avtom影院永久转四虎入口| 日本边添边爱边摸边做边爱| 1024人成软件色www| 狠狠色噜狠狠狠狠| 深爱婷婷| 国产精品资源站| 人人爱人人爽| 久久看片网| 22eee在线播放成人免费视频| 依人成人| 美女天天色| 夜夜操狠狠操| 天天干天天天天| 日本护士69xx00| 宅男色视频| 噜噜噜久久久| 天天插天天|