0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

NVIDIA英伟达企业解决方案 来源:NVIDIA英伟达企业解决方案 2024-06-27 17:31 次阅读

随着网络攻击变得越来越复杂,企业必须不断采用先进的解决方案来保护其关键资产。Cisco Secure Workload就是其中一种解决方案,它是一种全面的安全解决方案,旨在保护跨不同基础设施、位置和外形尺寸的应用程序工作负载。

思科最近发布了Cisco Secure Workload 3.9 版,将企业的安全性和运营效率提升到了新的水平。它提供了新的功能来缓解威胁和漏洞,并为部署微分段(microsegmentation)提供了更大的灵活性。它现在还扩展到NVIDIA BlueField-3 DPU,其专用 Arm 核心可以加速硬件任务并隔离特定操作,确保高效的数据处理和强大的安全性,从而打造更精简、更安全的基础设施。

Cisco Secure Workload 的主要功能

Cisco Secure Workload 可为每次工作负载交互提供出色的可见性,并利用 AI 的强大功能来自动执行人类管理员无法完成的任务,从而保护应用程序工作负载。

Cisco Secure Workload 提供多种功能,包括:

微分段:此技术可隔离工作负载并限制在网络内的横向移动,从而防止威胁扩散并最大限度地减少攻击面。

工作负载加密:针对静态存储和网络传输的数据加密功能可以保护敏感信息,即使攻击者获得了系统访问权限也无妨。

威胁检测和预防:Cisco Secure Workload 采用高级威胁检测机制来实时识别和阻止恶意活动。

自动事件响应:该解决方案可自动执行事件响应程序,使企业能够快速遏制和补救威胁。

与 NVIDIA BlueField-3 DPU 集成

Cisco Secure Workload 与 NVIDIA BlueField DPU 集成,彻底改变了工作负载安全。BlueField DPU 是一种可编程处理器,专门用于从 CPU 卸载任务和增强数据中心安全。它们驻留在服务器硬件上,战略性地位于网络和虚拟机(VMs)之间的数据路径中。

通过利用 BlueField DPU,Cisco Secure Workload 可以从虚拟机卸载安全关键型工作负载。这可以释放虚拟机上宝贵的 CPU 资源,使它们能够专注于核心应用程序处理任务,并提高整体应用程序性能。

在 NVIDIA BlueField-3 DPU 上运行的 Cisco Secure Workload 代理

NVIDIA BlueField-3 DPU 改变了数据中心服务交付的格局。它是一款 400Gb/s 的基础设施计算平台,可以对网络安全、存储和软件定义网络进行线速处理。该平台集成了强大的计算能力、高速网络和丰富的可编程性,可以为要求严苛的工作负载提供软件定义、硬件加速的解决方案。

主要特性包括:

硬件加速和卸载:BlueField DPU 内置了用于加密、解密和数据压缩等特定安全功能的专用硬件加速器。这些加速器可以从 CPU 卸载这些计算密集型任务,从而显著提高性能。

增强的可扩展性:随着环境中虚拟机数量的增加,传统的基于代理的方法变得难以管理。BlueField-3具有硬件卸载功能,可在不影响性能的情况下提供更大的规模,以容纳更多虚拟机。

强化的安全:BlueField-3 在网络和虚拟机之间提供了隔离层。这种隔离通过防止恶意软件或未经授权的访问来直接访问虚拟机,从而加强整体安全态势。BlueField-3 基于硬件的安全功能还为 Cisco Secure Workload 的基于软件的保护提供支持。这些功能包括:

o安全启动:确保在系统启动期间仅加载经过授权的固件,从而防止未经授权的修改。

o内存隔离:在内存中创建安全区域,将安全工作负载与其他应用程序隔离,防止恶意软件篡改关键的安全进程。

o硬件信任根:为加密操作提供防篡改的基础,加强系统的整体安全态势。

简化的工作负载执行:通过将安全任务卸载到 DPU,Cisco Secure Workload 3.9 可以更高效地执行安全策略。这是因为 BlueField-3 专为高性能数据处理而设计,与传统基于虚拟机的代理相比,它能够更高效的处理安全操作。

降低时延:将安全功能卸载到 BlueField-3 可降低与安全执行相关的延迟,从而缩短应用程序响应时间并改善用户体验。

简化操作:BlueField-3 上安全策略的集中管理简化了操作任务。管理员不再需要在每个虚拟机上管理单个代理,从而降低安全管理的整体复杂性。

BlueField 技术优势

BlueField 在 Cisco Secure Workload 解决方案的整体效率中发挥着关键作用,该解决方案可以监控网络流量,并将其发送到中央代理进行分析。代理提供可操作的情报,根据观察到的模式建议优化的用户行为,以防止威胁蔓延,并最大限度地减少攻击面。

BlueField 采用 16 个 Arm A78 核心,配备 SkyMesh 完全一致的低时延互连、8MB 二级缓存和 16MB LLC 系统缓存,从而优化了高性能数据包处理应用程序和高级数据包处理。这使得 BlueField 成为卸载 CPU 计算和数据密集型任务的理想选择,使 CPU 能够专注于高价值的业务运营。

对于 Cisco Secure Workload,NVIDIA 加速交换和数据包处理 (ASAP2)和NVIDIA DOCA的结合提高了可扩展性和 CPU 效率。将通信和Open vSwitch(OVS)处理卸载到 BlueField DPU 可简化并减少每个虚拟机(VM)对代理实例的需求。OVS 使虚拟机能够相互通信并与外界通信。OVS 传统上驻留在虚拟机管理程序(hypervisor)中,交换基于流的 12 元组匹配。

基于 OVS 软件的解决方案需要占用大量 CPU,这会影响系统性能并妨碍充分利用可用带宽。ASAP2 技术通过在 BlueField 中处理 OVS 数据平面来卸载 OVS,同时保持 OVS 控制平面不变。这可以显著提高 OVS 性能,而无需相关的 CPU 负载。

其结果是大幅提高了效率、更好的 CPU 性能和可扩展性。

从安全性和可编程性的角度来看,BlueField 硬件访问控制列表(ACL)通过将 ACL 的处理从 CPU 卸载到 DPU 来确保强大的安全性。这样可以释放 CPU 来执行其他任务,并提高整体系统性能。

通常情况下,CPU 负责根据一组访问控制列表(ACL)规则检查每个传入和传出的数据包,而对于高速网络而言,这可能是一个耗时的过程。当卸载到 BlueField 时,DPU 可以接管根据 ACL 规则检查数据包的任务,并且由于 DPU 专门为处理网络任务而设计,因此可以更快地完成此任务。

BlueField 硬件加速还能更快、更高效地加密和解密计算节点和存储系统之间传输的数据。这可确保数据机密性,而不会对网络性能产生重大影响。

这些安全增强功能的优势包括提高数据机密性、减少攻击面和优化安全性能。

总结

Cisco Secure Workload 代表了在安全和运营效率方面的重大进步。通过集成 NVIDIA BlueField-3 DPU,思科创建了一种解决方案,可以在不影响性能的情况下提供强大的保护。硬件和软件的创新结合为各种规模的企业创造更安全、更敏捷的未来铺平了道路。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    4682

    浏览量

    102115
  • DPU
    DPU
    +关注

    关注

    0

    文章

    321

    浏览量

    24003
  • 程序
    +关注

    关注

    114

    文章

    3663

    浏览量

    79855
  • 虚拟机
    +关注

    关注

    1

    文章

    870

    浏览量

    27576

原文标题:思科借助 NVIDIA BlueField-3 DPU 提高工作负载安全性和运营效率

文章出处:【微信号:NVIDIA-Enterprise,微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    基于NVIDIA DOCA 2.6实现高性能和安全的AI云设计

    网络平台上快速创建应用程序和服务,并启用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的头像 发表于 02-23 10:02 260次阅读

    《数据处理器:DPU编程入门》读书笔记

    AI、机器学习、安全、电信和存储等应用,并提升性能,减轻虚拟化Hypervisor的工作负载。同时,它还具备开放集成功能,未来支持更多功能集成。N
    发表于 12-21 10:47

    《数据处理器:DPU编程入门》+初步熟悉这本书的结构和主要内容

    BlueField-3 DPU 的关键软件定义、硬件加速应用包括: 1.云网络:云覆盖、SDN 加速、NAT、负载均衡等。 NVIDIA Blue
    发表于 12-08 18:03

    很好的书籍,学以致用

    人工智能正在呈爆发式发展,成为数据中心算力需求的主要驱动力之一。为了卸载、加速和隔离数据中心基础设施工作负载DPU应运而生。在社会数字化转型浪潮下,潜在海量数据待处理,DPU的边界、
    发表于 10-31 08:45

    【书籍评测活动NO.23】数据处理器:DPU编程入门

    ,拥有极高的安全性和强大的功能。 全球第一本系统介绍DPU及其软件开发的图书 涵盖新一代计算单元——DPU的简介、技术优势及未来技术发展路径 基于
    发表于 10-24 15:21

    NVIDIA发布首部DPU和DOCA编程入门书籍

    NVIDIA DOCA 是一个为 NVIDIA BlueField 系列 DPU 量身定做的软件开发环境,通过打造一个全面、开放的开发环境,可以让开发者快速创建基于
    的头像 发表于 10-20 15:45 438次阅读

    NVIDIA 发布首部 DPU 和 DOCA 编程入门书籍(互动有礼)

    为使用 NVIDIA BlueField 系列 DPUNVIDIA DOCA 开发环境的开发者提供实用指南 NVIDIA 今日宣布,由
    的头像 发表于 10-18 16:05 275次阅读
    <b class='flag-5'>NVIDIA</b> 发布首部 <b class='flag-5'>DPU</b> 和 DOCA 编程入门书籍(互动有礼)

    NVIDIA 发布首部 DPU 和 DOCA 编程入门书籍

    ® BlueField® 系列 DPUNVIDIA DOCA™ 开发环境的开发者提供实用指南,助力开发者快速上手,学习如何在 DPU
    发表于 10-18 11:34 259次阅读
    <b class='flag-5'>NVIDIA</b> 发布首部 <b class='flag-5'>DPU</b> 和 DOCA 编程入门书籍

    NVIDIA 知乎精彩问答甄选 | 了解更多关于 NVIDIA BlueField DPU 相关精彩问答

    NVIDIA 带来知乎精彩问答甄选系列,将为您精选知乎上有关 NVIDIA 产品的精彩问答。 本期为问答甄选第十三期 ——  分享 NVIDIA BlueField
    的头像 发表于 09-20 19:10 279次阅读

    使用 NVIDIA DOCA 2.2 加速数据中心工作负载和 AI 应用程序

    了数据中心的创新,实现了应用程序的快速部署。 凭借全面的功能,NVIDIA DOCA 可为基于 BlueField DPU 进行开发的开发人员提供大规模加速数据中心工作
    的头像 发表于 09-05 19:40 449次阅读
    使用 <b class='flag-5'>NVIDIA</b> DOCA 2.2 加速数据中心<b class='flag-5'>工作</b><b class='flag-5'>负载</b>和 AI 应用程序

    《揭秘 NVIDIA DPU &amp; DOCA》 第八讲上线!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正确认识 NVIDIA BlueField
    的头像 发表于 08-03 19:20 392次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DPU</b> &amp; DOCA》 第八讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第七讲上线!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正确认识 NVIDIA BlueField
    的头像 发表于 07-27 18:10 305次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DPU</b> &amp; DOCA》 第七讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第六讲上线!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正确认识 NVIDIA BlueField
    的头像 发表于 07-20 18:15 332次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DPU</b> &amp; DOCA》 第六讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第五讲上线!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正确认识 NVIDIA BlueField
    的头像 发表于 07-12 19:10 335次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DPU</b> &amp; DOCA》 第五讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第四讲上线!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正确认识 NVIDIA BlueField
    的头像 发表于 07-06 20:10 237次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DPU</b> &amp; DOCA》 第四讲上线!