0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

NVIDIA英伟达企业解决方案 来源:NVIDIA英伟达企业解决方案 2024-06-27 17:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着网络攻击变得越来越复杂,企业必须不断采用先进的解决方案来保护其关键资产。Cisco Secure Workload就是其中一种解决方案,它是一种全面的安全解决方案,旨在保护跨不同基础设施、位置和外形尺寸的应用程序工作负载。

思科最近发布了Cisco Secure Workload 3.9 版,将企业的安全性和运营效率提升到了新的水平。它提供了新的功能来缓解威胁和漏洞,并为部署微分段(microsegmentation)提供了更大的灵活性。它现在还扩展到NVIDIA BlueField-3 DPU,其专用 Arm 核心可以加速硬件任务并隔离特定操作,确保高效的数据处理和强大的安全性,从而打造更精简、更安全的基础设施。

Cisco Secure Workload 的主要功能

Cisco Secure Workload 可为每次工作负载交互提供出色的可见性,并利用 AI 的强大功能来自动执行人类管理员无法完成的任务,从而保护应用程序工作负载。

Cisco Secure Workload 提供多种功能,包括:

微分段:此技术可隔离工作负载并限制在网络内的横向移动,从而防止威胁扩散并最大限度地减少攻击面。

工作负载加密:针对静态存储和网络传输的数据加密功能可以保护敏感信息,即使攻击者获得了系统访问权限也无妨。

威胁检测和预防:Cisco Secure Workload 采用高级威胁检测机制来实时识别和阻止恶意活动。

自动事件响应:该解决方案可自动执行事件响应程序,使企业能够快速遏制和补救威胁。

与 NVIDIA BlueField-3 DPU 集成

Cisco Secure Workload 与 NVIDIA BlueField DPU 集成,彻底改变了工作负载安全。BlueField DPU 是一种可编程处理器,专门用于从 CPU 卸载任务和增强数据中心安全。它们驻留在服务器硬件上,战略性地位于网络和虚拟机(VMs)之间的数据路径中。

通过利用 BlueField DPU,Cisco Secure Workload 可以从虚拟机卸载安全关键型工作负载。这可以释放虚拟机上宝贵的 CPU 资源,使它们能够专注于核心应用程序处理任务,并提高整体应用程序性能。

在 NVIDIA BlueField-3 DPU 上运行的 Cisco Secure Workload 代理

NVIDIA BlueField-3 DPU 改变了数据中心服务交付的格局。它是一款 400Gb/s 的基础设施计算平台,可以对网络安全、存储和软件定义网络进行线速处理。该平台集成了强大的计算能力、高速网络和丰富的可编程性,可以为要求严苛的工作负载提供软件定义、硬件加速的解决方案。

主要特性包括:

硬件加速和卸载:BlueField DPU 内置了用于加密、解密和数据压缩等特定安全功能的专用硬件加速器。这些加速器可以从 CPU 卸载这些计算密集型任务,从而显著提高性能。

增强的可扩展性:随着环境中虚拟机数量的增加,传统的基于代理的方法变得难以管理。BlueField-3具有硬件卸载功能,可在不影响性能的情况下提供更大的规模,以容纳更多虚拟机。

强化的安全:BlueField-3 在网络和虚拟机之间提供了隔离层。这种隔离通过防止恶意软件或未经授权的访问来直接访问虚拟机,从而加强整体安全态势。BlueField-3 基于硬件的安全功能还为 Cisco Secure Workload 的基于软件的保护提供支持。这些功能包括:

o安全启动:确保在系统启动期间仅加载经过授权的固件,从而防止未经授权的修改。

o内存隔离:在内存中创建安全区域,将安全工作负载与其他应用程序隔离,防止恶意软件篡改关键的安全进程。

o硬件信任根:为加密操作提供防篡改的基础,加强系统的整体安全态势。

简化的工作负载执行:通过将安全任务卸载到 DPU,Cisco Secure Workload 3.9 可以更高效地执行安全策略。这是因为 BlueField-3 专为高性能数据处理而设计,与传统基于虚拟机的代理相比,它能够更高效的处理安全操作。

降低时延:将安全功能卸载到 BlueField-3 可降低与安全执行相关的延迟,从而缩短应用程序响应时间并改善用户体验。

简化操作:BlueField-3 上安全策略的集中管理简化了操作任务。管理员不再需要在每个虚拟机上管理单个代理,从而降低安全管理的整体复杂性。

BlueField 技术优势

BlueField 在 Cisco Secure Workload 解决方案的整体效率中发挥着关键作用,该解决方案可以监控网络流量,并将其发送到中央代理进行分析。代理提供可操作的情报,根据观察到的模式建议优化的用户行为,以防止威胁蔓延,并最大限度地减少攻击面。

BlueField 采用 16 个 Arm A78 核心,配备 SkyMesh 完全一致的低时延互连、8MB 二级缓存和 16MB LLC 系统缓存,从而优化了高性能数据包处理应用程序和高级数据包处理。这使得 BlueField 成为卸载 CPU 计算和数据密集型任务的理想选择,使 CPU 能够专注于高价值的业务运营。

对于 Cisco Secure Workload,NVIDIA 加速交换和数据包处理 (ASAP2)和NVIDIA DOCA的结合提高了可扩展性和 CPU 效率。将通信和Open vSwitch(OVS)处理卸载到 BlueField DPU 可简化并减少每个虚拟机(VM)对代理实例的需求。OVS 使虚拟机能够相互通信并与外界通信。OVS 传统上驻留在虚拟机管理程序(hypervisor)中,交换基于流的 12 元组匹配。

基于 OVS 软件的解决方案需要占用大量 CPU,这会影响系统性能并妨碍充分利用可用带宽。ASAP2 技术通过在 BlueField 中处理 OVS 数据平面来卸载 OVS,同时保持 OVS 控制平面不变。这可以显著提高 OVS 性能,而无需相关的 CPU 负载。

其结果是大幅提高了效率、更好的 CPU 性能和可扩展性。

从安全性和可编程性的角度来看,BlueField 硬件访问控制列表(ACL)通过将 ACL 的处理从 CPU 卸载到 DPU 来确保强大的安全性。这样可以释放 CPU 来执行其他任务,并提高整体系统性能。

通常情况下,CPU 负责根据一组访问控制列表(ACL)规则检查每个传入和传出的数据包,而对于高速网络而言,这可能是一个耗时的过程。当卸载到 BlueField 时,DPU 可以接管根据 ACL 规则检查数据包的任务,并且由于 DPU 专门为处理网络任务而设计,因此可以更快地完成此任务。

BlueField 硬件加速还能更快、更高效地加密和解密计算节点和存储系统之间传输的数据。这可确保数据机密性,而不会对网络性能产生重大影响。

这些安全增强功能的优势包括提高数据机密性、减少攻击面和优化安全性能。

总结

Cisco Secure Workload 代表了在安全和运营效率方面的重大进步。通过集成 NVIDIA BlueField-3 DPU,思科创建了一种解决方案,可以在不影响性能的情况下提供强大的保护。硬件和软件的创新结合为各种规模的企业创造更安全、更敏捷的未来铺平了道路。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5496

    浏览量

    109109
  • DPU
    DPU
    +关注

    关注

    0

    文章

    407

    浏览量

    26218
  • 程序
    +关注

    关注

    117

    文章

    3836

    浏览量

    84767
  • 虚拟机
    +关注

    关注

    1

    文章

    968

    浏览量

    30178

原文标题:思科借助 NVIDIA BlueField-3 DPU 提高工作负载安全性和运营效率

文章出处:【微信号:NVIDIA-Enterprise,微信公众号:NVIDIA英伟达企业解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NVIDIA在ISC 2025分享最新超级计算进展

    NVIDIA DGX Spark 到 NVIDIA BlueField-4 DPU,新一代网络和量子技术实现了飞跃。在 SC25 上展示的加速系统突显了全球超级计算和 AI 的进展
    的头像 发表于 11-25 10:59 493次阅读
    <b class='flag-5'>NVIDIA</b>在ISC 2025分享最新超级计算进展

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和
    的头像 发表于 11-03 14:48 601次阅读

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 1004次阅读
    有哪些技术可以<b class='flag-5'>提高</b>边缘计算设备的<b class='flag-5'>安全性</b>?

    基于NVIDIA BlueField DPU的5G UPF数据面加速方案

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 09-04 11:26 885次阅读

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和安全等领
    的头像 发表于 08-20 14:31 1026次阅读

    使用NVIDIA Cosmos模型提高未来智能汽车安全性

    本文是洞悉 Omniverse 系列文章。“洞悉 Omniverse” 重点介绍开发者、3D 从业者与企业如何使用 OpenUSD 和 NVIDIA Omniverse 的最新进展深入改变他们的工作流。
    的头像 发表于 07-14 11:46 898次阅读

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、网络、存储和
    的头像 发表于 05-27 10:16 744次阅读

    FLIR工具如何助力电气工作高效安全

    在电气承包领域,拥有高效、精准的工具是保障工作效率与客户安全的关键。随着技术的不断进步,一系列创新的电气检测工具应运而生,它们不仅能够帮助电气承包商迅速定位并解决问题,还能显著提升作业的安全性和准确
    的头像 发表于 04-25 09:54 612次阅读

    充电桩负载测试技术

    充电桩负载测试技术是确保电动汽车充电设施可靠安全性的关键环节,以下是对这一技术的详细阐述: 保障安全性能:模拟各种充电场景和故障情况,检测充电桩在过压、过流、欠压、欠流、短路等异常
    发表于 02-27 11:09

    如何通过直流负载箱优化电源测试效率

    现故障而导致的损失。 多重保护功能:自身具有完善的保护功能,当出现过温、过压、过流等异常情况时,能够自动切断负载,保护被测电源和负载箱本身的安全。这不仅防止了设备损坏,还保证了测试过程的安全性
    发表于 02-13 13:45

    利用NVIDIA DPF引领DPU加速云计算的未来

    越来越多的企业开始采用加速计算,从而满足生成式 AI、5G 电信和主权云的需求。NVIDIA 推出了 DOCA 平台框架(DPF),该框架提供了基础构建模块来释放 NVIDIA BlueField
    的头像 发表于 01-24 09:29 1280次阅读
    利用<b class='flag-5'>NVIDIA</b> DPF引领<b class='flag-5'>DPU</b>加速云计算的未来

    NVIDIA 发布保障代理式 AI 应用安全的 NIM 微服务

    NVIDIA NeMo Guardrails 包含全新 NVIDIA NIM 微服务,能够为各行业构建 AI 的企业提高 AI 的准确安全性
    发表于 01-17 16:29 282次阅读

    NVIDIA推出可分析视频的AI智能体蓝图

    由 Metropolis 驱动的全新 NVIDIA AI Blueprint 可助力企业和个人提高生产力、增强安全性,甚至还能帮助 NVIDIA
    的头像 发表于 01-09 11:10 1339次阅读

    NVIDIA BlueField-3 DPU上运行WEKA客户端的实际优势

    WEKA是可扩展软件定义数据平台的先驱,NVIDIA 正在与其合作,将 WEKA 先进的数据平台解决方案与功能强大的NVIDIA BlueField DPU相结合。
    的头像 发表于 01-07 09:43 1051次阅读
    在<b class='flag-5'>NVIDIA</b> <b class='flag-5'>BlueField-3</b> <b class='flag-5'>DPU</b>上运行WEKA客户端的实际优势

    使用pdfDocs提高工作效率,改进PDF工作流程

    使用pdfDocs提高工作效率,改进PDF工作流程。 pdfDocs是一款PDF管理应用程序,可帮助法律专业人士创建、编辑、整理、装订、编辑和保护 PDF 文档,提高工作效率安全性
    的头像 发表于 12-21 15:31 735次阅读
    使用pdfDocs<b class='flag-5'>提高工作效率</b>,改进PDF<b class='flag-5'>工作</b>流程