0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

NVIDIA英伟达企业解决方案 来源:NVIDIA英伟达企业解决方案 2024-06-27 17:31 次阅读

随着网络攻击变得越来越复杂,企业必须不断采用先进的解决方案来保护其关键资产。Cisco Secure Workload就是其中一种解决方案,它是一种全面的安全解决方案,旨在保护跨不同基础设施、位置和外形尺寸的应用程序工作负载。

思科最近发布了Cisco Secure Workload 3.9 版,将企业的安全性和运营效率提升到了新的水平。它提供了新的功能来缓解威胁和漏洞,并为部署微分段(microsegmentation)提供了更大的灵活性。它现在还扩展到NVIDIA BlueField-3 DPU,其专用 Arm 核心可以加速硬件任务并隔离特定操作,确保高效的数据处理和强大的安全性,从而打造更精简、更安全的基础设施。

Cisco Secure Workload 的主要功能

Cisco Secure Workload 可为每次工作负载交互提供出色的可见性,并利用 AI 的强大功能来自动执行人类管理员无法完成的任务,从而保护应用程序工作负载。

Cisco Secure Workload 提供多种功能,包括:

微分段:此技术可隔离工作负载并限制在网络内的横向移动,从而防止威胁扩散并最大限度地减少攻击面。

工作负载加密:针对静态存储和网络传输的数据加密功能可以保护敏感信息,即使攻击者获得了系统访问权限也无妨。

威胁检测和预防:Cisco Secure Workload 采用高级威胁检测机制来实时识别和阻止恶意活动。

自动事件响应:该解决方案可自动执行事件响应程序,使企业能够快速遏制和补救威胁。

与 NVIDIA BlueField-3 DPU 集成

Cisco Secure Workload 与 NVIDIA BlueField DPU 集成,彻底改变了工作负载安全。BlueField DPU 是一种可编程处理器,专门用于从 CPU 卸载任务和增强数据中心安全。它们驻留在服务器硬件上,战略性地位于网络和虚拟机(VMs)之间的数据路径中。

通过利用 BlueField DPU,Cisco Secure Workload 可以从虚拟机卸载安全关键型工作负载。这可以释放虚拟机上宝贵的 CPU 资源,使它们能够专注于核心应用程序处理任务,并提高整体应用程序性能。

在 NVIDIA BlueField-3 DPU 上运行的 Cisco Secure Workload 代理

NVIDIA BlueField-3 DPU 改变了数据中心服务交付的格局。它是一款 400Gb/s 的基础设施计算平台,可以对网络安全、存储和软件定义网络进行线速处理。该平台集成了强大的计算能力、高速网络和丰富的可编程性,可以为要求严苛的工作负载提供软件定义、硬件加速的解决方案。

主要特性包括:

硬件加速和卸载:BlueField DPU 内置了用于加密、解密和数据压缩等特定安全功能的专用硬件加速器。这些加速器可以从 CPU 卸载这些计算密集型任务,从而显著提高性能。

增强的可扩展性:随着环境中虚拟机数量的增加,传统的基于代理的方法变得难以管理。BlueField-3具有硬件卸载功能,可在不影响性能的情况下提供更大的规模,以容纳更多虚拟机。

强化的安全:BlueField-3 在网络和虚拟机之间提供了隔离层。这种隔离通过防止恶意软件或未经授权的访问来直接访问虚拟机,从而加强整体安全态势。BlueField-3 基于硬件的安全功能还为 Cisco Secure Workload 的基于软件的保护提供支持。这些功能包括:

o安全启动:确保在系统启动期间仅加载经过授权的固件,从而防止未经授权的修改。

o内存隔离:在内存中创建安全区域,将安全工作负载与其他应用程序隔离,防止恶意软件篡改关键的安全进程。

o硬件信任根:为加密操作提供防篡改的基础,加强系统的整体安全态势。

简化的工作负载执行:通过将安全任务卸载到 DPU,Cisco Secure Workload 3.9 可以更高效地执行安全策略。这是因为 BlueField-3 专为高性能数据处理而设计,与传统基于虚拟机的代理相比,它能够更高效的处理安全操作。

降低时延:将安全功能卸载到 BlueField-3 可降低与安全执行相关的延迟,从而缩短应用程序响应时间并改善用户体验。

简化操作:BlueField-3 上安全策略的集中管理简化了操作任务。管理员不再需要在每个虚拟机上管理单个代理,从而降低安全管理的整体复杂性。

BlueField 技术优势

BlueField 在 Cisco Secure Workload 解决方案的整体效率中发挥着关键作用,该解决方案可以监控网络流量,并将其发送到中央代理进行分析。代理提供可操作的情报,根据观察到的模式建议优化的用户行为,以防止威胁蔓延,并最大限度地减少攻击面。

BlueField 采用 16 个 Arm A78 核心,配备 SkyMesh 完全一致的低时延互连、8MB 二级缓存和 16MB LLC 系统缓存,从而优化了高性能数据包处理应用程序和高级数据包处理。这使得 BlueField 成为卸载 CPU 计算和数据密集型任务的理想选择,使 CPU 能够专注于高价值的业务运营。

对于 Cisco Secure Workload,NVIDIA 加速交换和数据包处理 (ASAP2)和NVIDIA DOCA的结合提高了可扩展性和 CPU 效率。将通信和Open vSwitch(OVS)处理卸载到 BlueField DPU 可简化并减少每个虚拟机(VM)对代理实例的需求。OVS 使虚拟机能够相互通信并与外界通信。OVS 传统上驻留在虚拟机管理程序(hypervisor)中,交换基于流的 12 元组匹配。

基于 OVS 软件的解决方案需要占用大量 CPU,这会影响系统性能并妨碍充分利用可用带宽。ASAP2 技术通过在 BlueField 中处理 OVS 数据平面来卸载 OVS,同时保持 OVS 控制平面不变。这可以显著提高 OVS 性能,而无需相关的 CPU 负载。

其结果是大幅提高了效率、更好的 CPU 性能和可扩展性。

从安全性和可编程性的角度来看,BlueField 硬件访问控制列表(ACL)通过将 ACL 的处理从 CPU 卸载到 DPU 来确保强大的安全性。这样可以释放 CPU 来执行其他任务,并提高整体系统性能。

通常情况下,CPU 负责根据一组访问控制列表(ACL)规则检查每个传入和传出的数据包,而对于高速网络而言,这可能是一个耗时的过程。当卸载到 BlueField 时,DPU 可以接管根据 ACL 规则检查数据包的任务,并且由于 DPU 专门为处理网络任务而设计,因此可以更快地完成此任务。

BlueField 硬件加速还能更快、更高效地加密和解密计算节点和存储系统之间传输的数据。这可确保数据机密性,而不会对网络性能产生重大影响。

这些安全增强功能的优势包括提高数据机密性、减少攻击面和优化安全性能。

总结

Cisco Secure Workload 代表了在安全和运营效率方面的重大进步。通过集成 NVIDIA BlueField-3 DPU,思科创建了一种解决方案,可以在不影响性能的情况下提供强大的保护。硬件和软件的创新结合为各种规模的企业创造更安全、更敏捷的未来铺平了道路。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    4978

    浏览量

    102987
  • DPU
    DPU
    +关注

    关注

    0

    文章

    357

    浏览量

    24169
  • 程序
    +关注

    关注

    117

    文章

    3785

    浏览量

    81003
  • 虚拟机
    +关注

    关注

    1

    文章

    914

    浏览量

    28160

原文标题:思科借助 NVIDIA BlueField-3 DPU 提高工作负载安全性和运营效率

文章出处:【微信号:NVIDIA-Enterprise,微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    使用pdfDocs提高工作效率,改进PDF工作流程

    使用pdfDocs提高工作效率,改进PDF工作流程。 pdfDocs是一款PDF管理应用程序,可帮助法律专业人士创建、编辑、整理、装订、编辑和保护 PDF 文档,提高工作效率安全性
    的头像 发表于 12-21 15:31 78次阅读
    使用pdfDocs<b class='flag-5'>提高工作效率</b>,改进PDF<b class='flag-5'>工作</b>流程

    NVIDIA DOCA 2.9版本的亮点解析

    NVIDIA DOCA通过为开发者提供全面的软件框架以利用硬件加速来增强 NVIDIA 网络平台的功能,从而提高性能、安全性效率。其 AP
    的头像 发表于 11-27 11:15 295次阅读
    <b class='flag-5'>NVIDIA</b> DOCA 2.9版本的亮点解析

    在电气安装中通过负载箱实现最大效率安全性

    在电气安装中,负载箱是一种常用的设备,主要用于模拟实际的电力负载,以便进行各种电气设备的测试和调试。通过负载箱,可以实现最大效率安全性,从
    发表于 11-20 15:24

    交流负载箱的特点和优势有哪些?

    自动化领域,交流负载箱可以用于电机、变频器等设备的测试和验证。 交流负载箱具有灵活性、精确、稳定性、易于操作、节能环保、节省成本、提高工作效率和应用广泛等特点和优势。随着科技的不断发
    发表于 09-02 13:53

    如何使用Copilot提高工作效率

    的商业变革阶段,全球的领导者们都在探寻一个共同的问题:我如何确定AI是否真正改善了人们的工作体验,提高工作效率
    的头像 发表于 08-20 09:59 525次阅读

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    数据中心的第三颗“主力芯片”,主要通过其专用处理器优化数据中心的网络、存储、安全等处理性能,助力服务器运行效率显著提升,有效降低成本。因此,在新型数据中心建设时,围绕 DPU 构建数据
    发表于 07-24 15:32

    电子制造商采用NVIDIA AI和 Omniverse助力工厂提高运营效率并降低成本

    NVIDIA Omniverse、Isaac 和 Metropolis 助力 Delta Electronics、Foxconn、和硕、Wistron 以数字化方式构建、模拟和运营工厂数字孪生
    的头像 发表于 06-04 10:22 605次阅读

    借助NVIDIA DOCA 2.7增强AI 云数据中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架为开发者提供了丰富的库、驱动和 API,以便为 NVIDIA BlueField DPU 和 SuperNIC 创建高性能的应用程序和服务。
    的头像 发表于 05-29 09:22 486次阅读

    工业安全地毯 提高工作场所安全性和可靠

    自动化
    jf_18500570
    发布于 :2024年05月13日 16:20:09

    NVIDIA 发布全新交换机,全面优化万亿参数级 GPU 计算和 AI 基础设施

    NVIDIA 软件实现了跨  Blackwell GPU、新交换机和 BlueField-3 SuperNIC 的分布式计算,大幅提升了 AI、数据处理、高性能计算和云工作负载的性能
    发表于 03-19 10:05 332次阅读
    <b class='flag-5'>NVIDIA</b> 发布全新交换机,全面优化万亿参数级 GPU 计算和 AI 基础设施

    气密测试仪如何提高工作效率

    在现代制造业中,产品的气密是质量和安全性的重要指标。气密测试仪在这个过程中起着关键作用,提高工作效率是制造商追求的目标。以下是一些
    的头像 发表于 03-05 11:20 373次阅读
    气密<b class='flag-5'>性</b>测试仪如何<b class='flag-5'>提高工作效率</b>

    基于NVIDIA DOCA 2.6实现高性能和安全的AI云设计

    网络平台上快速创建应用程序和服务,并启用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的头像 发表于 02-23 10:02 468次阅读

    SOLIDWORKS 2024:专注于设计 提高工作效率

    在当今高度竞争的制造业环境中,设计工程师需要一款强大且有效的设计工具,以快速、准确地实现产品设计。SOLIDWORKS正是这样一款满足这一需求的CAD软件。它不仅提供了丰富的设计工具,还通过其强大的功能和易用,帮助工程师专注于设计,提高工作效率
    的头像 发表于 01-29 14:19 450次阅读
    SOLIDWORKS 2024:专注于设计 <b class='flag-5'>提高工作效率</b>

    实验室如何助力发展新能源汽车动力电池的安全性

    实验室如何助力发展新能源汽车动力电池的安全性
    的头像 发表于 12-27 12:19 388次阅读
    实验室如何<b class='flag-5'>助力</b>发展新能源汽车动力电池的<b class='flag-5'>安全性</b>

    NVIDIA DOCA 2.5 长期支持版本发布

    正值 NVIDIA DOCA 面世三周年之际,NVIDIA 于近日发布了适用于 NVIDIA BlueField-3 网络平台的 NVIDIA
    的头像 发表于 12-26 18:25 404次阅读
    <b class='flag-5'>NVIDIA</b> DOCA 2.5 长期支持版本发布