0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-2 DPU为数据中心提供高级安全功能

星星科技指导员 来源:NVIDIA 作者:Ariel Kit 2022-04-14 15:42 次阅读

数据处理单元,或 DPU,是一个全面和创新的安全产品的新基础。超规模巨头和电信提供商已经采用了这一战略来构建和保护高效的云数据中心,现在企业客户可以使用它。这一战略彻底改变了将风险降至最低并在数据中心内实施安全策略的方法。

DPU 是一种集成片上系统( SOC ),它将高性能 CPU网络接口和数据中心功能加速器组合到单个 ASIC 中。 DPU 利用可编程硬件以线路速率卸载和加速内联安全服务。

BlueField DPU

NVIDIA ® BlueField® -2 DPU 提供了抵御攻击的第一道防线。通过隔离、安全的启动过程和安全的固件更新,可以防止试图渗透到数据中心的内部攻击。旨在加速整个数据中心的安全,DPU 能够过滤数据包,以支持下一代防火墙和入侵检测/预防系统。 DPU 可以检测、阻止和保护敏感资产和数据免受威胁。

该设计提供内置的功能隔离,以保护单个工作负载,并在服务器级别提供灵活的控制和可见性,从而降低风险并提高效率。隔离使软件代理和应用程序能够在 DPU 上安全运行,而不考虑系统的其他部分。

DPU 与主机隔离,并利用独特的硬件功能,可以通过减少攻击面和增强单个工作负载隔离来实现提供更好的安全性,从而提供额外的保护以降低风险并简化安全管理策略。

此外, DPU 可以卸载和加速加密操作,并在静止或运动时提供数据加密。释放主机 CPU 以运行关键应用程序,并将其与应用程序域隔离,从而使加密密钥不受可能受到危害的主机的保护。

防火墙安全的角色变化

云计算模型的采用需要能够提供最大性能和灵活性的智能安全解决方案。在混合云和虚拟计算时代,安全功能已经发生了变化。它们被部署在每个主机中,以提供严格的策略实施,以及对可能的攻击的可见性。

以前,主机内的保护需要运行一个软件安全解决方案或 VM 设备,该解决方案或设备运行缓慢且消耗 CPU 资源。随着新技术和带宽需求的增加,基于主机的保护现在需要以线路速率提供硬件性能。

BlueField-2 DPU 可以用作这样一种设备,用于过滤计算机之间的通信。 NVIDIA DPU 采用功能强大的可编程硬件和软件网络组件,具有一组可配置的规则来检查以线路速率通过连接的所有通信量。与外围安全解决方案结合使用时, DPU 可以扩展安全性,以包括基于主机的保护。

DPU 可以用作一个平台,位于每个主机的入口和出口点,在计算边缘最需要它的地方添加一个新的层。它们一起可以更好地防止对公司资产和资源的恶意威胁。

基于软件的防火墙也给 CPU 增加了额外负担,减少了应用程序处理的可用计算资源,减少了可以在单个主机上运行的 VM 、应用程序和服务的数量。 BlueField-2 DPU 安全平台具有软件安全堆栈,可从主机卸载安全服务,从而为在主机资源上运行的应用程序释放 CPU 周期。

微分段

随着计算和网络虚拟化技术的使用,安全性的复杂性增加。微分段是虚拟化环境中的一种网络安全技术,它在工作负载级别将数据中心逻辑上划分为不同的安全分段。在这个低层次上,可以定义安全控制,并为每个独特的细分市场提供安全服务。 BlueField-2 提供了一个平台,用于托管微分段和网络连接跟踪服务,用于数据中心内流量的基于流量的网络分析和应用程序级安全。

DPU 可以运行安全软件堆栈,不会对服务器造成影响或妨碍应用程序性能。此硬件加速解决方案包括线速安全策略和实施功能,并与应用程序工作负载本身完全隔离。

已有十年历史的周边安全防御方法已经达到了性能限制和操作复杂性的临界点。企业需要一种新的整体安全方法来实现强大的保护。企业数据中心正在发展,并在超规模和公共云提供商的引领下,采用 CDI ,还应采用类似的网络安全策略。 BlueField-2 可以针对当前和未来的威胁为所有类型的工作负载提供保护,并为新的混合云时代提供最高的安全性、完整性和可靠性。

随着网络安全形势日益复杂,安全专家继续将 NVIDIA BlueField-2作为提供高级安全功能的平台。

关于作者

Ariel Kit 是 NVIDIA 网络产品营销总监。 Ariel 负责管理 NVIDIA BlueField DPU 软件组合和网络安全的战略和交付。 Ariel 在网络安全和嵌入式片上系统领域拥有 6 年以上的产品开发经验,并拥有 12 年以上的研发管理经验。他有学士学位。通信系统工程和工商管理硕士。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10816

    浏览量

    210945
  • NVIDIA
    +关注

    关注

    14

    文章

    4862

    浏览量

    102751
收藏 人收藏

    评论

    相关推荐

    怎样保障数据中心不间断电源不断电 提供可靠安全的供配电#数据中心

    数据中心配电系统
    安科瑞王金晶
    发布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大会展示提升数据中心性能和能效的创新技术

    NVIDIA Blackwell 平台提供动力的最新技术进展,以及新的数据中心液冷研究成果和用于芯片设计的 AI 代理。 他们
    的头像 发表于 08-28 16:38 323次阅读
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大会展示提升<b class='flag-5'>数据中心</b>性能和能效的创新技术

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    数据中心的第三颗“主力芯片”,主要通过其专用处理器优化数据中心的网络、存储、安全等处理性能,助力服务器运行效率显著提升,有效降低成本。因此,在新型数据中心建设时,围绕
    发表于 07-24 15:32

    长工微IS6102A 15A E-Fuse:数据中心电源安全的守护者

    高效能的同时,确保电源系统的稳定性与安全性,成为了数据中心建设者们亟待解决的关键问题。在此背景下,长工微最新推出的IS6102A 15A E-Fuse,以其卓越的性能和全面的保护机制,数据中
    的头像 发表于 07-12 17:45 832次阅读

    NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

    、位置和外形尺寸的应用程序工作负载。 思科最近发布了Cisco Secure Workload 3.9 版,将企业的安全性和运营效率提升到了新的水平。它提供了新的功能来缓解威胁和漏洞,并为部署微分段(microsegmentat
    的头像 发表于 06-27 17:31 717次阅读

    芯启源DPU赋能绿色数据中心,助力实现双碳战略

    近日,深圳市计算机行业协会在南山区前海自贸区的博大数据深圳前海智算中心成功举办了“新质生产力产品与AIPC应用与挑战技术交流会”。芯启源助理副总裁顾宏波受邀分享《DPU赋能绿色数据中心
    的头像 发表于 06-13 09:53 553次阅读

    借助NVIDIA DOCA 2.7增强AI 云数据中心NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架为开发者提供了丰富的库、驱动和 API,以便 NVIDIA BlueField
    的头像 发表于 05-29 09:22 453次阅读

    #mpo极性 #数据中心mpo

    数据中心MPO
    jf_51241005
    发布于 :2024年04月07日 10:05:13

    基于NVIDIA DOCA 2.6实现高性能和安全的AI云设计

    网络平台上快速创建应用程序和服务,并启用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的头像 发表于 02-23 10:02 424次阅读

    #光缆水峰 #综合布线光缆 #数据中心

    数据中心光缆
    jf_51241005
    发布于 :2024年01月15日 09:43:26

    数据处理器:DPU编程入门》DPU计算入门书籍测评

    来说,DPU的需求也越来越大,大量边缘计算的算力需求在飙升,边缘数据预测,边缘决策,边缘图像识别,一个个需求都在暴增着未来Xlinx的业务肯定是会增长的,当然,有了国产替代就不一定了。 2、云计算 在云计算
    发表于 12-24 10:54

    数据处理器:DPU编程入门》读书笔记

    AI、机器学习、安全、电信和存储等应用,并提升性能,减轻虚拟化Hypervisor的工作负载。同时,它还具备开放性集成功能,未来支持更多功能集成。NVIDIA
    发表于 12-21 10:47

    借助 NVIDIA NVUE 和 Ansible 实现数据中心网络自动化

    数据中心自动化可以追溯到大型机的早期,运营效率是其优势之一。多年来,数据中心内外的技术都发生了变化。因此,工具和方法也发生了变化。 NVIDIA NVUE Collection 和 Ansible
    的头像 发表于 12-20 19:35 478次阅读
    借助 <b class='flag-5'>NVIDIA</b> NVUE 和 Ansible 实现<b class='flag-5'>数据中心</b>网络自动化

    数据处理器:DPU编程入门》+初步熟悉这本书的结构和主要内容

    BlueField-3 DPU 旨在通过开放 API 和优化的开发商顶级 ISV(原始设备制造商)生态系统来实现创新并实现更好的性能。 NVIDIA BlueField-3
    发表于 12-08 18:03

    #预端接光缆 #24芯光缆 #数据中心

    数据中心光缆
    jf_51241005
    发布于 :2023年12月08日 11:01:21