0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA和Palo Alto Networks创建新一代5G防火墙

星星科技指导员 来源:NVIDIA 作者:Ash Bhalgat 2022-04-18 17:03 次阅读

不同于前几代无线网络5G具有许多新的功能,如更低的延迟、更高的可靠性和吞吐量、通过云原生架构实现的灵活服务部署、以及更高的设备密度等。5G的采用及其功能的扩展推动了移动网络宽带达到100Gbps,甚至更高。

随着5G的出现以及云计算的部署日益频繁,网络安全需要从新的方向增强以提供足够的保护。如今的网络攻击方式日益复杂,并且攻击面也日益扩大,加之比本地部署更易受攻击的现代云环境,想要妥当地落实保护也并非易事。在5G时代,我们需要一种新的安全策略来提供充分的保护。

poYBAGJdKW2AdcECAACu_PlxPz8116.png

图1 充分保障5G网络安全所面临的挑战与日俱增

新一代5G防火墙

Palo Alto Networks和NVIDIA联合创建了一种可扩展的自适应安全解决方案,该方案将Palo Alto新一代防火墙与NVIDIA BlueField-2数据处理器(DPU)相结合,提高了虚拟化软件定义网络的高性能安全标准。NVIDIA BlueField-2 DPU提供一套丰富的网络流量卸载引擎,可满足5G和云等高要求市场中不断发展的安全需求。Palo Alto Networks发挥其在保护企业和移动网络方面的专长,并将其应用于5G。两家公司凭借这些专长,部署了包括虚拟防火墙在内的5G原生安全倡议。该虚拟防火墙致力于满足5G云原生环境的严格安全需求,通过规模化、操作简易性和自动化,为客户提供无与伦比的安全保护。

pYYBAGJdKW6AehRHAAE44kj2rF0991.png

图2 Palo Alto Networks新一代防火墙提供原生5G安全

对于希望在5G和云环境中对安全基础设施进行现代化升级的数据中心而言,NVIDIA 和Palo Alto Networks软件定义的硬件加速安全架构可提高基础设施的效率,以更灵活的粒度实现整体解决方案堆栈中零信任安全,并使安全和管理操作更高效。

poYBAGJdKXCAEBEOAAF3VDsFNfA903.png

图3 BlueField-2 DPU智能流量卸载

这一动态解决方案内置智能流量卸载,因此能够针对实时威胁进行适配,而无需改变网络基础设施。NVIDIA ASAP2 VNF流量卸载技术可对基于AppID的长流识别进行过滤或转发。此外,该AppID还被用于检查前几个数据包,以检测其是否包含威胁或是否能够卸载流量。如果数据包不适合流量卸载,将被发送至防火墙进行检查。如果防火墙确定该会话并无威胁,则其将被发送至PAN gRPCd进程。该进程会调用DPU守护程序,将该会话添加至DPU会话流表中,以便将来进行卸载。DPU将处理流量中的所有后续数据包,且不消耗任何服务器CPU周期用于防火墙处理进程。该解决方案提供高达100Gb/s的吞吐量,其中80%的流量被卸载至DPU,并确保在不运用CPU的情况下获得最高性能。因此,与基于主机的传统防火墙安全方案相比,其吞吐量增加了5倍。

关于作者

Ash Bhalgat 是 NVIDIA 网络业务部门的云和电信市场开发高级总监。他领导云和电信解决方案、技术营销和合作伙伴生态系统业务开发,以推动网络投资组合收入和市场份额增长。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10860

    浏览量

    211723
  • NVIDIA
    +关注

    关注

    14

    文章

    4985

    浏览量

    103034
  • 5G
    5G
    +关注

    关注

    1354

    文章

    48448

    浏览量

    564181
收藏 人收藏

    评论

    相关推荐

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 65次阅读

    云服务器防火墙设置方法

    云服务器防火墙的设置方法通常包括:第步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务器防火墙的设置是确保网络安全的重要步骤之
    的头像 发表于 11-05 09:34 179次阅读

    ubuntu防火墙规则之ufw

    因公司项目的需求,需要对客户端机器简便使用防火墙的功能,所以可在页面进行简便设置防护墙规则,当然,这个功能需求放到我手上我才有机会学到。因为客户端机器都是ubuntu的,所以当然用了ubuntu特有
    的头像 发表于 10-31 10:22 231次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录下Juniper SSG或者ISG 系列防火墙上配置对多NAT映射 VIP(Viritual Internet Protocol)时碰到的个特殊的问题, 就是在内部服务器IC
    的头像 发表于 10-29 09:55 325次阅读
    Juniper<b class='flag-5'>防火墙</b>配置NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    随着工业信息化建设不断发展及“两化”进程不断深入,工业网络面临的传统安全威胁和工控网络特有安全威胁在不断增加。通过部署防火墙,能够禁止不被允许的设备进行访问,有效降低网络被入侵、数据泄露的风险,从而
    的头像 发表于 09-14 17:11 345次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b>配置及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    IR700与SSG5防火墙如何建立VPN模板?

    防火墙配置登录用户名和密码: 设置WAN接口 编辑“ethernet0/0”接口 设置LAN接口编辑“bgroup0” 设置DNS 设置DHCP 点击编辑“broup0
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写注:并未
    发表于 07-26 07:43

    EMC与EMI滤波器:守护电子设备的电磁防火墙

    深圳比创达电子EMC|EMC与EMI滤波器:守护电子设备的电磁防火墙
    的头像 发表于 06-19 10:20 497次阅读
    EMC与EMI滤波器:守护电子设备的电磁<b class='flag-5'>防火墙</b>

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo
    的头像 发表于 05-22 09:40 597次阅读

    Palo Alto Networks与IBM合作推出AI赋能的安全解决方案

    近日,全球网络安全领导者 Palo Alto Networks(纳斯达克股票代码:PANW)与 IBM(NYSE:IBM)宣布建立广泛的合作伙伴关系,为客户提供人工智能驱动的安全成果。该声明证明了
    的头像 发表于 05-20 18:14 837次阅读

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1284次阅读

    浅析Centos7 防火墙技术示例

    iptables防火墙由Netfilter项目开发,自2001年1月在Linux2.4内核发布以来就是Linux的部分了。
    发表于 03-11 17:27 412次阅读
    浅析Centos7 <b class='flag-5'>防火墙</b>技术示例

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 1007次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案