0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-2 DPU为数据中心提供高级安全功能

星星科技指导员 来源:NVIDIA 作者:Ariel Kit 2022-04-14 15:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数据处理单元,或 DPU,是一个全面和创新的安全产品的新基础。超规模巨头和电信提供商已经采用了这一战略来构建和保护高效的云数据中心,现在企业客户可以使用它。这一战略彻底改变了将风险降至最低并在数据中心内实施安全策略的方法。

DPU 是一种集成片上系统( SOC ),它将高性能 CPU 、网络接口和数据中心功能加速器组合到单个 ASIC 中。 DPU 利用可编程硬件以线路速率卸载和加速内联安全服务。

BlueField DPU

NVIDIA ® BlueField® -2 DPU 提供了抵御攻击的第一道防线。通过隔离、安全的启动过程和安全的固件更新,可以防止试图渗透到数据中心的内部攻击。旨在加速整个数据中心的安全,DPU 能够过滤数据包,以支持下一代防火墙和入侵检测/预防系统。 DPU 可以检测、阻止和保护敏感资产和数据免受威胁。

该设计提供内置的功能隔离,以保护单个工作负载,并在服务器级别提供灵活的控制和可见性,从而降低风险并提高效率。隔离使软件代理和应用程序能够在 DPU 上安全运行,而不考虑系统的其他部分。

DPU 与主机隔离,并利用独特的硬件功能,可以通过减少攻击面和增强单个工作负载隔离来实现提供更好的安全性,从而提供额外的保护以降低风险并简化安全管理策略。

此外, DPU 可以卸载和加速加密操作,并在静止或运动时提供数据加密。释放主机 CPU 以运行关键应用程序,并将其与应用程序域隔离,从而使加密密钥不受可能受到危害的主机的保护。

防火墙安全的角色变化

云计算模型的采用需要能够提供最大性能和灵活性的智能安全解决方案。在混合云和虚拟计算时代,安全功能已经发生了变化。它们被部署在每个主机中,以提供严格的策略实施,以及对可能的攻击的可见性。

以前,主机内的保护需要运行一个软件安全解决方案或 VM 设备,该解决方案或设备运行缓慢且消耗 CPU 资源。随着新技术和带宽需求的增加,基于主机的保护现在需要以线路速率提供硬件性能。

BlueField-2 DPU 可以用作这样一种设备,用于过滤计算机之间的通信。 NVIDIA DPU 采用功能强大的可编程硬件和软件网络组件,具有一组可配置的规则来检查以线路速率通过连接的所有通信量。与外围安全解决方案结合使用时, DPU 可以扩展安全性,以包括基于主机的保护。

DPU 可以用作一个平台,位于每个主机的入口和出口点,在计算边缘最需要它的地方添加一个新的层。它们一起可以更好地防止对公司资产和资源的恶意威胁。

基于软件的防火墙也给 CPU 增加了额外负担,减少了应用程序处理的可用计算资源,减少了可以在单个主机上运行的 VM 、应用程序和服务的数量。 BlueField-2 DPU 安全平台具有软件安全堆栈,可从主机卸载安全服务,从而为在主机资源上运行的应用程序释放 CPU 周期。

微分段

随着计算和网络虚拟化技术的使用,安全性的复杂性增加。微分段是虚拟化环境中的一种网络安全技术,它在工作负载级别将数据中心逻辑上划分为不同的安全分段。在这个低层次上,可以定义安全控制,并为每个独特的细分市场提供安全服务。 BlueField-2 提供了一个平台,用于托管微分段和网络连接跟踪服务,用于数据中心内流量的基于流量的网络分析和应用程序级安全。

DPU 可以运行安全软件堆栈,不会对服务器造成影响或妨碍应用程序性能。此硬件加速解决方案包括线速安全策略和实施功能,并与应用程序工作负载本身完全隔离。

已有十年历史的周边安全防御方法已经达到了性能限制和操作复杂性的临界点。企业需要一种新的整体安全方法来实现强大的保护。企业数据中心正在发展,并在超规模和公共云提供商的引领下,采用 CDI ,还应采用类似的网络安全策略。 BlueField-2 可以针对当前和未来的威胁为所有类型的工作负载提供保护,并为新的混合云时代提供最高的安全性、完整性和可靠性。

随着网络安全形势日益复杂,安全专家继续将 NVIDIA BlueField-2作为提供高级安全功能的平台。

关于作者

Ariel Kit 是 NVIDIA 网络产品营销总监。 Ariel 负责管理 NVIDIA BlueField DPU 软件组合和网络安全的战略和交付。 Ariel 在网络安全和嵌入式片上系统领域拥有 6 年以上的产品开发经验,并拥有 12 年以上的研发管理经验。他有学士学位。通信系统工程和工商管理硕士。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222895
  • NVIDIA
    +关注

    关注

    14

    文章

    5496

    浏览量

    109068
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安科瑞数据中心弱电产品:网络互联与安全防护的智能基石

    与业务的连续性。安科瑞凭借多年在电力监测与管理领域的深耕,推出了一系列针对数据中心的弱电产品,涵盖网络互联与安全防护两大核心领域,数据中心的稳定运行
    的头像 发表于 11-20 14:33 63次阅读
    安科瑞<b class='flag-5'>数据中心</b>弱电产品:网络互联与<b class='flag-5'>安全</b>防护的智能基石

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和
    的头像 发表于 11-03 14:48 586次阅读

    物联网数据中心是什么?有什么功能

    物联网数据中心是集成和管理物联网设备数据的核心平台,具备数据采集、处理、存储、分析、可视化及安全管控等功能,其本质是通过技术融合实现物理世界
    的头像 发表于 09-22 17:14 683次阅读

    RISC-V DPU,重塑数据中心算力格局?

    电子发烧友网综合报道 在现代数据中心架构中,数据处理单元(DPU)正迅速崛起继 CPU 和 GPU 之后的第三颗核心芯片。DPU 专为
    的头像 发表于 09-13 00:51 3970次阅读

    基于NVIDIA BlueField DPU的5G UPF数据面加速方案

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 09-04 11:26 866次阅读

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-20 14:31 1018次阅读

    睿海光电以高效交付与广泛兼容助力AI数据中心800G光模块升级

    合作案例,成为AI数据中心升级的关键推动者。 一、技术实力:AI光模块的研发与量产先锋 睿海光电作为全球AI光模块的领先品牌,专注于数据中心、超算中心及智算
    发表于 08-13 19:01

    小型数据中心晶振选型关键参数全解

    小型数据中心的定义与应用 小型数据中心通常是中小型企业、边缘计算、物联网(IoT)设备及其他特定业务需求提供计算、存储和网络服务的设施。与大型数据
    发表于 06-11 13:37

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、网络、存储和
    的头像 发表于 05-27 10:16 742次阅读

    利用NVIDIA技术构建从数据中心到边缘的智慧医院解决方案

    全球领先的电子制造商正在利用 NVIDIA 技术,构建从数据中心到边缘的智慧医院解决方案。
    的头像 发表于 05-22 09:50 727次阅读

    适用于数据中心和AI时代的800G网络

    数据中心依赖数千甚至上万个GPU集群进行高性能计算,对带宽、延迟和数据交换效率提出极高要求。 AI云:以生成式AI核心的云平台,多租户环境
    发表于 03-25 17:35

    优化800G数据中心:高速线缆、有源光缆和光纤跳线解决方案

    和800G OSFP XDR8光模块直连设计。MTP/MPO布线解决方案数据中心提供了高密度、可靠性和灵活性,可用于核心层、脊架构和叶架构之间的连接。该线缆还具备即插即用、易于管理、出色的抗弯曲
    发表于 03-24 14:20

    GaNSafe电源IC数据中心和电动汽车电源系统提供最高的密度和效率

    电子发烧友网站提供《GaNSafe电源IC数据中心和电动汽车电源系统提供最高的密度和效率.pdf》资料免费下载
    发表于 01-24 13:49 0次下载
    GaNSafe电源IC<b class='flag-5'>为</b><b class='flag-5'>数据中心</b>和电动汽车电源系统<b class='flag-5'>提供</b>最高的密度和效率

    利用NVIDIA DPF引领DPU加速云计算的未来

    DPU 的强大功能,并优化 GPU 加速计算平台。作为一种编排框架和实施蓝图,DPF 使开发者、服务提供商和企业能够无缝构建 BlueField 加速的云原生软件平台。
    的头像 发表于 01-24 09:29 1264次阅读
    利用<b class='flag-5'>NVIDIA</b> DPF引领<b class='flag-5'>DPU</b>加速云计算的未来

    NVIDIA BlueField-3 DPU上运行WEKA客户端的实际优势

    WEKA是可扩展软件定义数据平台的先驱,NVIDIA 正在与其合作,将 WEKA 先进的数据平台解决方案与功能强大的NVIDIA
    的头像 发表于 01-07 09:43 1046次阅读
    在<b class='flag-5'>NVIDIA</b> <b class='flag-5'>BlueField</b>-3 <b class='flag-5'>DPU</b>上运行WEKA客户端的实际优势