91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用DPU加速的下一代防火墻實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全保護(hù)

星星科技指導(dǎo)員 ? 來(lái)源:NVIDIA ? 作者:NVIDIA ? 2022-10-10 15:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)攻擊越來(lái)越復(fù)雜,并提出了一個(gè)日益嚴(yán)峻的挑戰(zhàn)。遠(yuǎn)程勞動(dòng)力連接的增加推動(dòng)了邊緣和核心安全隧道流量的增長(zhǎng),聯(lián)邦政府和醫(yī)療保健網(wǎng)絡(luò)流量加密任務(wù)的擴(kuò)展,以及視頻流量的增加,加劇了這一挑戰(zhàn)。

此外, 5G 速度的引入和數(shù)十億連接設(shè)備的增加正在增加移動(dòng)和物聯(lián)網(wǎng)流量。

這些趨勢(shì)正在創(chuàng)造新的安全挑戰(zhàn),需要網(wǎng)絡(luò)安全的新方向來(lái)維持充分的保護(hù)。 IT 部門和防火墻必須檢查成倍增加的數(shù)據(jù),并深入查看流量,以應(yīng)對(duì)新的威脅。他們必須能夠檢查在同一主機(jī)上運(yùn)行的虛擬機(jī)和容器之間的流量,這些流量是傳統(tǒng)防火墻設(shè)備無(wú)法看到的。

運(yùn)營(yíng)商必須部署足夠的防火墻,能夠處理總流量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因?yàn)橥ㄓ?a target="_blank">處理器(服務(wù)器 CPU )未針對(duì)數(shù)據(jù)包檢查進(jìn)行優(yōu)化,無(wú)法處理更高的網(wǎng)絡(luò)速度。這導(dǎo)致性能欠佳、可擴(kuò)展性差,并增加了昂貴的 CPU 內(nèi)核的消耗。

下一代防火墻( NGFW )等安全應(yīng)用程序正努力跟上更高的流量負(fù)載。雖然軟件定義的 NGFW 提供了在現(xiàn)代數(shù)據(jù)中心的任何位置放置防火墻的靈活性和敏捷性,但在性能、效率和經(jīng)濟(jì)性方面對(duì)其進(jìn)行擴(kuò)展對(duì)當(dāng)今的企業(yè)來(lái)說(shuō)是一個(gè)挑戰(zhàn)。

下一代防火墻

為了應(yīng)對(duì)這些挑戰(zhàn), NVIDIA 與 Palo Alto Networks 合作,加快其 VM 系列下一代防火墻 通過(guò) NVIDIA BlueField 數(shù)據(jù)處理器 ( DPU )。這個(gè) DPU 通過(guò)將流量從主機(jī)處理器卸載到 BlueField DPU 上的專用加速器和 ARM 核,加速數(shù)據(jù)包過(guò)濾和轉(zhuǎn)發(fā)。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵預(yù)防和高級(jí)安全功能提供給每臺(tái)服務(wù)器,而不會(huì)犧牲網(wǎng)絡(luò)性能或消耗業(yè)務(wù)應(yīng)用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大限度地提高數(shù)據(jù)中心安全覆蓋率和效率的里程碑。

DPU 作為智能網(wǎng)絡(luò)過(guò)濾器,以零 CPU 開(kāi)銷基于預(yù)定義策略解析和引導(dǎo)流量,使 NGFW 能夠在典型用例中支持接近 100Gb / s 的吞吐量。與僅在 CPU 上運(yùn)行 VM 系列防火墻相比,這是性能提升的 5 倍,與傳統(tǒng)硬件相比,資本支出節(jié)省高達(dá) 150% 。

智能交通卸載服務(wù)

Palo Alto Networks- NVIDIA 聯(lián)合解決方案創(chuàng)建了智能流量卸載( ITO )服務(wù),克服了性能、可擴(kuò)展性和效率方面的挑戰(zhàn)。 VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成增強(qiáng)了 NGFW 解決方案的成本經(jīng)濟(jì)性,同時(shí)提高了威脅檢測(cè)和緩解能力。

在某些客戶環(huán)境中,多達(dá) 80% 的網(wǎng)絡(luò)流量不需要或無(wú)法通過(guò)防火墻進(jìn)行檢查,例如來(lái)自視頻、游戲和會(huì)議的加密流量或流式流量。 NVIDIA 和 Palo Alto Networks 的聯(lián)合解決方案通過(guò) ITO 服務(wù)解決了這個(gè)問(wèn)題,該服務(wù)檢查網(wǎng)絡(luò)流量以確定每個(gè)會(huì)話是否會(huì)受益于深度安全檢查。

ITO 通過(guò)檢查所有控制數(shù)據(jù)包來(lái)優(yōu)化防火墻資源,但只檢查需要深入安全檢查的有效負(fù)載流。假設(shè)防火墻確定會(huì)話不會(huì)從安全檢查中受益。在這種情況下,防火墻檢查流的初始數(shù)據(jù)包,然后 ITO 指示 DPU 將該會(huì)話中的所有后續(xù)數(shù)據(jù)包直接轉(zhuǎn)發(fā)到其目的地,而無(wú)需通過(guò)防火墻發(fā)送。

通過(guò)只檢查可以從安全檢查中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機(jī) CPU 上的總體負(fù)載,并在不犧牲安全性的情況下提高性能。

ITO 使企業(yè)能夠使用 NGFW 保護(hù)最終用戶, NGFW 可以在零信任環(huán)境下在每臺(tái)主機(jī)上運(yùn)行,幫助加快其數(shù)字轉(zhuǎn)型,同時(shí)使他們免受各種網(wǎng)絡(luò)威脅的威脅。

首次上市的 NGFW

為了領(lǐng)先于新出現(xiàn)的威脅, Palo Alto Networks 聯(lián)合開(kāi)發(fā)了第一個(gè)虛擬 NGFW ,由 BlueField DPU 加速。 VM 系列防火墻通過(guò)將這些任務(wù)從主機(jī)處理器卸載到服務(wù)器,以更高的速度和更少的 CPU 消耗,實(shí)現(xiàn)了應(yīng)用程序感知的分段、防止惡意軟件、檢測(cè)新威脅和停止數(shù)據(jù)外泄 BlueField DPU 。

DPU 作為智能網(wǎng)絡(luò)過(guò)濾器,以零 CPU 開(kāi)銷解析、分類和引導(dǎo)流量,使 NGFW 能夠在典型用例中支持每臺(tái)服務(wù)器接近 100Gb / s 的吞吐量。最近宣布的支持 DPU 的 Palo Alto Networks VM 系列 NGFW 使用零信任網(wǎng)絡(luò)安全原則。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20279

    瀏覽量

    252992
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11294

    瀏覽量

    225338
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5639

    瀏覽量

    109880
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為發(fā)布HiSecEngine USG6000G系列防火墻

    MWC 2026巴塞羅那期間,華為發(fā)布新一代高性能融合網(wǎng)關(guān)HiSecEngine USG6000G系列防火墻旗艦新品。此次推出3款2U盒式、4款桌面型G系列防火墻,是繼E、F系列防火墻
    的頭像 發(fā)表于 03-04 11:17 ?468次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    的防護(hù)模式,早已難以應(yīng)對(duì)復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運(yùn)而生,不僅實(shí)現(xiàn)了對(duì)傳統(tǒng)防火墻的全面超越,更成為
    的頭像 發(fā)表于 01-05 10:05 ?1496次閱讀
    <b class='flag-5'>下一代</b><b class='flag-5'>防火墻</b>(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能防護(hù)屏障”

    華為網(wǎng)絡(luò)安全防火墻2025年前三季度總和位居中國(guó)區(qū)市場(chǎng)份額第

    全球權(quán)威IT市場(chǎng)研究機(jī)構(gòu)IDC最新發(fā)布的《中國(guó)安全硬件季度跟蹤報(bào)告,2025Q3》顯示,華為網(wǎng)絡(luò)安全防火墻以強(qiáng)勁產(chǎn)品力位居2025年前三季度總和中國(guó)區(qū)市場(chǎng)份額第。繼第季度、第二季度
    的頭像 發(fā)表于 12-17 16:27 ?722次閱讀

    華為防火墻通過(guò)武漢云黃鶴實(shí)驗(yàn)室首批安全公測(cè)評(píng)級(jí)

    今日,武漢云黃鶴實(shí)驗(yàn)室(以下簡(jiǎn)稱 “黃鶴實(shí)驗(yàn)室”)發(fā)布防火墻產(chǎn)品公測(cè)的測(cè)評(píng)結(jié)果。華為HiSecEngine防火墻安全功能與性能測(cè)試中整體表現(xiàn)突出,成功通過(guò)黃鶴實(shí)驗(yàn)室公測(cè),斬獲最高“推薦”安全
    的頭像 發(fā)表于 11-25 15:07 ?885次閱讀
    華為<b class='flag-5'>防火墻</b>通過(guò)武漢云黃鶴實(shí)驗(yàn)室首批<b class='flag-5'>安全</b>公測(cè)評(píng)級(jí)

    曙光網(wǎng)絡(luò)斬獲昆明鐵路局國(guó)產(chǎn)防火墻關(guān)鍵訂單

    近日,曙光網(wǎng)絡(luò)憑借過(guò)硬的技術(shù),先進(jìn)的產(chǎn)品,良好的服務(wù)和對(duì)鐵路業(yè)務(wù)的深入理解,成功中標(biāo)昆明鐵路局所轄廣通車務(wù)段、昆明車務(wù)段、曲靖車務(wù)段、開(kāi)遠(yuǎn)車務(wù)段、普洱車務(wù)段及昆明站管內(nèi)各站的安檢提質(zhì)綜合整治采購(gòu)國(guó)產(chǎn)防火墻項(xiàng)目。
    的頭像 發(fā)表于 10-14 16:14 ?774次閱讀

    華為榮獲2025年第二季度中國(guó)防火墻市場(chǎng)份額第

    近日,全球領(lǐng)先的IT市場(chǎng)研究和咨詢公司IDC發(fā)布《中國(guó)安全硬件季度跟蹤報(bào)告,2025Q2》。報(bào)告顯示,華為防火墻以出色的產(chǎn)品競(jìng)爭(zhēng)力,贏得2025年第二季度中國(guó)防火墻市場(chǎng)份額第,領(lǐng)跑國(guó)
    的頭像 發(fā)表于 09-16 14:50 ?1504次閱讀

    Jtti防火墻規(guī)則配置指南:從入門到精通的全面解析

    網(wǎng)絡(luò)安全日益重要的今天,防火墻作為企業(yè)網(wǎng)絡(luò)的第道防線,其規(guī)則配置直接決定了防護(hù)效果。本文將深入解析防火墻規(guī)則配置的核心要點(diǎn),從基礎(chǔ)概念到
    的頭像 發(fā)表于 08-25 14:44 ?533次閱讀

    樹(shù)莓派防火墻完整指南:如何在局域網(wǎng)中配置 IPFire ?

    如果你希望在樹(shù)莓派上配置IPFire,本指南將提供種簡(jiǎn)單而有效的方法來(lái)加強(qiáng)你的網(wǎng)絡(luò)安全。在日益互聯(lián)的世界中,保護(hù)家庭或小型辦公室網(wǎng)絡(luò)免受外部威脅至關(guān)重要。
    的頭像 發(fā)表于 07-21 16:34 ?1312次閱讀
    樹(shù)莓派<b class='flag-5'>防火墻</b>完整指南:如何在局域網(wǎng)中配置 IPFire ?

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來(lái)允許或阻止數(shù)據(jù)包通過(guò)。Linux系統(tǒng)中主要有兩種
    的頭像 發(fā)表于 07-14 11:24 ?757次閱讀

    完整教程:如何在樹(shù)莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹(shù)莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹(shù)莓派網(wǎng)絡(luò))與其
    的頭像 發(fā)表于 07-07 16:30 ?1147次閱讀
    完整教程:如何在樹(shù)莓派上配置<b class='flag-5'>防火墻</b>?

    華為安全防火墻2025年第季度中國(guó)區(qū)市場(chǎng)份額第

    近日,全球領(lǐng)先的IT市場(chǎng)研究和咨詢公司IDC發(fā)布《中國(guó)安全設(shè)備季度跟蹤,2025Q1》。報(bào)告顯示,華為防火墻以出色的產(chǎn)品競(jìng)爭(zhēng)力,贏得2025年第季度中國(guó)防火墻市場(chǎng)份額第
    的頭像 發(fā)表于 06-30 17:34 ?1.2w次閱讀

    Linux系統(tǒng)中iptables防火墻配置詳解

    iptables是Linux內(nèi)核中用于配置防火墻規(guī)則的工具。它基于Netfilter框架,可以對(duì)通過(guò)網(wǎng)絡(luò)接口的數(shù)據(jù)包進(jìn)行過(guò)濾、修改等操作。通過(guò)設(shè)置系列規(guī)則,iptables能夠控制哪些數(shù)據(jù)包可以進(jìn)入或離開(kāi)系統(tǒng),從而
    的頭像 發(fā)表于 06-18 15:25 ?1101次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為種開(kāi)源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的
    的頭像 發(fā)表于 05-24 15:26 ?1918次閱讀
    如何配置Linux<b class='flag-5'>防火墻</b>和Web服務(wù)器

    如何在CentOS系統(tǒng)中配置防火墻

    作為名系統(tǒng)管理員或開(kāi)發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)服務(wù)器安全,但面對(duì) ip
    的頭像 發(fā)表于 05-08 11:52 ?1144次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹(shù)莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是款基于FreeBSD的免費(fèi)開(kāi)源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型
    的頭像 發(fā)表于 04-01 15:16 ?2755次閱讀
    樹(shù)莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!