0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA BlueField-2 DPU為數(shù)據(jù)中心提供高級(jí)安全功能

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:Ariel Kit ? 2022-04-14 15:42 ? 次閱讀

數(shù)據(jù)處理單元,或 DPU,是一個(gè)全面和創(chuàng)新的安全產(chǎn)品的新基礎(chǔ)。超規(guī)模巨頭和電信提供商已經(jīng)采用了這一戰(zhàn)略來構(gòu)建和保護(hù)高效的云數(shù)據(jù)中心,現(xiàn)在企業(yè)客戶可以使用它。這一戰(zhàn)略徹底改變了將風(fēng)險(xiǎn)降至最低并在數(shù)據(jù)中心內(nèi)實(shí)施安全策略的方法。

DPU 是一種集成片上系統(tǒng)( SOC ),它將高性能 CPU 、網(wǎng)絡(luò)接口和數(shù)據(jù)中心功能加速器組合到單個(gè) ASIC 中。 DPU 利用可編程硬件以線路速率卸載和加速內(nèi)聯(lián)安全服務(wù)。

BlueField DPU

NVIDIA ? BlueField? -2 DPU 提供了抵御攻擊的第一道防線。通過隔離、安全的啟動(dòng)過程和安全的固件更新,可以防止試圖滲透到數(shù)據(jù)中心的內(nèi)部攻擊。旨在加速整個(gè)數(shù)據(jù)中心的安全,DPU 能夠過濾數(shù)據(jù)包,以支持下一代防火墻和入侵檢測(cè)/預(yù)防系統(tǒng)。 DPU 可以檢測(cè)、阻止和保護(hù)敏感資產(chǎn)和數(shù)據(jù)免受威脅。

該設(shè)計(jì)提供內(nèi)置的功能隔離,以保護(hù)單個(gè)工作負(fù)載,并在服務(wù)器級(jí)別提供靈活的控制和可見性,從而降低風(fēng)險(xiǎn)并提高效率。隔離使軟件代理和應(yīng)用程序能夠在 DPU 上安全運(yùn)行,而不考慮系統(tǒng)的其他部分。

DPU 與主機(jī)隔離,并利用獨(dú)特的硬件功能,可以通過減少攻擊面和增強(qiáng)單個(gè)工作負(fù)載隔離來實(shí)現(xiàn)提供更好的安全性,從而提供額外的保護(hù)以降低風(fēng)險(xiǎn)并簡(jiǎn)化安全管理策略。

此外, DPU 可以卸載和加速加密操作,并在靜止或運(yùn)動(dòng)時(shí)提供數(shù)據(jù)加密。釋放主機(jī) CPU 以運(yùn)行關(guān)鍵應(yīng)用程序,并將其與應(yīng)用程序域隔離,從而使加密密鑰不受可能受到危害的主機(jī)的保護(hù)。

防火墻安全的角色變化

云計(jì)算模型的采用需要能夠提供最大性能和靈活性的智能安全解決方案。在混合云和虛擬計(jì)算時(shí)代,安全功能已經(jīng)發(fā)生了變化。它們被部署在每個(gè)主機(jī)中,以提供嚴(yán)格的策略實(shí)施,以及對(duì)可能的攻擊的可見性。

以前,主機(jī)內(nèi)的保護(hù)需要運(yùn)行一個(gè)軟件安全解決方案或 VM 設(shè)備,該解決方案或設(shè)備運(yùn)行緩慢且消耗 CPU 資源。隨著新技術(shù)和帶寬需求的增加,基于主機(jī)的保護(hù)現(xiàn)在需要以線路速率提供硬件性能。

BlueField-2 DPU 可以用作這樣一種設(shè)備,用于過濾計(jì)算機(jī)之間的通信。 NVIDIA DPU 采用功能強(qiáng)大的可編程硬件和軟件網(wǎng)絡(luò)組件,具有一組可配置的規(guī)則來檢查以線路速率通過連接的所有通信量。與外圍安全解決方案結(jié)合使用時(shí), DPU 可以擴(kuò)展安全性,以包括基于主機(jī)的保護(hù)。

DPU 可以用作一個(gè)平臺(tái),位于每個(gè)主機(jī)的入口和出口點(diǎn),在計(jì)算邊緣最需要它的地方添加一個(gè)新的層。它們一起可以更好地防止對(duì)公司資產(chǎn)和資源的惡意威脅。

基于軟件的防火墻也給 CPU 增加了額外負(fù)擔(dān),減少了應(yīng)用程序處理的可用計(jì)算資源,減少了可以在單個(gè)主機(jī)上運(yùn)行的 VM 、應(yīng)用程序和服務(wù)的數(shù)量。 BlueField-2 DPU 安全平臺(tái)具有軟件安全堆棧,可從主機(jī)卸載安全服務(wù),從而為在主機(jī)資源上運(yùn)行的應(yīng)用程序釋放 CPU 周期。

微分段

隨著計(jì)算和網(wǎng)絡(luò)虛擬化技術(shù)的使用,安全性的復(fù)雜性增加。微分段是虛擬化環(huán)境中的一種網(wǎng)絡(luò)安全技術(shù),它在工作負(fù)載級(jí)別將數(shù)據(jù)中心邏輯上劃分為不同的安全分段。在這個(gè)低層次上,可以定義安全控制,并為每個(gè)獨(dú)特的細(xì)分市場(chǎng)提供安全服務(wù)。 BlueField-2 提供了一個(gè)平臺(tái),用于托管微分段和網(wǎng)絡(luò)連接跟蹤服務(wù),用于數(shù)據(jù)中心內(nèi)流量的基于流量的網(wǎng)絡(luò)分析和應(yīng)用程序級(jí)安全。

DPU 可以運(yùn)行安全軟件堆棧,不會(huì)對(duì)服務(wù)器造成影響或妨礙應(yīng)用程序性能。此硬件加速解決方案包括線速安全策略和實(shí)施功能,并與應(yīng)用程序工作負(fù)載本身完全隔離。

已有十年歷史的周邊安全防御方法已經(jīng)達(dá)到了性能限制和操作復(fù)雜性的臨界點(diǎn)。企業(yè)需要一種新的整體安全方法來實(shí)現(xiàn)強(qiáng)大的保護(hù)。企業(yè)數(shù)據(jù)中心正在發(fā)展,并在超規(guī)模和公共云提供商的引領(lǐng)下,采用 CDI ,還應(yīng)采用類似的網(wǎng)絡(luò)安全策略。 BlueField-2 可以針對(duì)當(dāng)前和未來的威脅為所有類型的工作負(fù)載提供保護(hù),并為新的混合云時(shí)代提供最高的安全性、完整性和可靠性。

隨著網(wǎng)絡(luò)安全形勢(shì)日益復(fù)雜,安全專家繼續(xù)將 NVIDIA BlueField-2作為提供高級(jí)安全功能的平臺(tái)。

關(guān)于作者

Ariel Kit 是 NVIDIA 網(wǎng)絡(luò)產(chǎn)品營(yíng)銷總監(jiān)。 Ariel 負(fù)責(zé)管理 NVIDIA BlueField DPU 軟件組合和網(wǎng)絡(luò)安全的戰(zhàn)略和交付。 Ariel 在網(wǎng)絡(luò)安全和嵌入式片上系統(tǒng)領(lǐng)域擁有 6 年以上的產(chǎn)品開發(fā)經(jīng)驗(yàn),并擁有 12 年以上的研發(fā)管理經(jīng)驗(yàn)。他有學(xué)士學(xué)位。通信系統(tǒng)工程和工商管理碩士。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10807

    瀏覽量

    210854
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4856

    瀏覽量

    102715
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    怎樣保障數(shù)據(jù)中心不間斷電源不斷電 提供可靠安全的供配電#數(shù)據(jù)中心

    數(shù)據(jù)中心配電系統(tǒng)
    安科瑞王金晶
    發(fā)布于 :2024年08月29日 14:51:36

    NVIDIA 在 Hot Chips 大會(huì)展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    NVIDIA Blackwell 平臺(tái)提供動(dòng)力的最新技術(shù)進(jìn)展,以及新的數(shù)據(jù)中心液冷研究成果和用于芯片設(shè)計(jì)的 AI 代理。 他們
    的頭像 發(fā)表于 08-28 16:38 ?301次閱讀
    <b class='flag-5'>NVIDIA</b> 在 Hot Chips 大會(huì)展示提升<b class='flag-5'>數(shù)據(jù)中心</b>性能和能效的創(chuàng)新技術(shù)

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    數(shù)據(jù)中心的第三顆“主力芯片”,主要通過其專用處理器優(yōu)化數(shù)據(jù)中心的網(wǎng)絡(luò)、存儲(chǔ)、安全等處理性能,助力服務(wù)器運(yùn)行效率顯著提升,有效降低成本。因此,在新型數(shù)據(jù)中心建設(shè)時(shí),圍繞
    發(fā)表于 07-24 15:32

    長(zhǎng)工微IS6102A 15A E-Fuse:數(shù)據(jù)中心電源安全的守護(hù)者

    高效能的同時(shí),確保電源系統(tǒng)的穩(wěn)定性與安全性,成為了數(shù)據(jù)中心建設(shè)者們亟待解決的關(guān)鍵問題。在此背景下,長(zhǎng)工微最新推出的IS6102A 15A E-Fuse,以其卓越的性能和全面的保護(hù)機(jī)制,數(shù)據(jù)中
    的頭像 發(fā)表于 07-12 17:45 ?823次閱讀

    NVIDIA BlueField-3 DPU助力思科提高工作負(fù)載安全性和運(yùn)營(yíng)效率

    、位置和外形尺寸的應(yīng)用程序工作負(fù)載。 思科最近發(fā)布了Cisco Secure Workload 3.9 版,將企業(yè)的安全性和運(yùn)營(yíng)效率提升到了新的水平。它提供了新的功能來緩解威脅和漏洞,并為部署微分段(microsegmentat
    的頭像 發(fā)表于 06-27 17:31 ?705次閱讀

    芯啟源DPU賦能綠色數(shù)據(jù)中心,助力實(shí)現(xiàn)雙碳戰(zhàn)略

    近日,深圳市計(jì)算機(jī)行業(yè)協(xié)會(huì)在南山區(qū)前海自貿(mào)區(qū)的博大數(shù)據(jù)深圳前海智算中心成功舉辦了“新質(zhì)生產(chǎn)力產(chǎn)品與AIPC應(yīng)用與挑戰(zhàn)技術(shù)交流會(huì)”。芯啟源助理副總裁顧宏波受邀分享《DPU賦能綠色數(shù)據(jù)中心
    的頭像 發(fā)表于 06-13 09:53 ?544次閱讀

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅(qū)動(dòng)和 API,以便 NVIDIA BlueField
    的頭像 發(fā)表于 05-29 09:22 ?446次閱讀

    #mpo極性 #數(shù)據(jù)中心mpo

    數(shù)據(jù)中心MPO
    jf_51241005
    發(fā)布于 :2024年04月07日 10:05:13

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計(jì)

    網(wǎng)絡(luò)平臺(tái)上快速創(chuàng)建應(yīng)用程序和服務(wù),并啟用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的頭像 發(fā)表于 02-23 10:02 ?417次閱讀

    #光纜水峰 #綜合布線光纜 #數(shù)據(jù)中心

    數(shù)據(jù)中心光纜
    jf_51241005
    發(fā)布于 :2024年01月15日 09:43:26

    數(shù)據(jù)處理器:DPU編程入門》DPU計(jì)算入門書籍測(cè)評(píng)

    來說,DPU的需求也越來越大,大量邊緣計(jì)算的算力需求在飆升,邊緣數(shù)據(jù)預(yù)測(cè),邊緣決策,邊緣圖像識(shí)別,一個(gè)個(gè)需求都在暴增著未來Xlinx的業(yè)務(wù)肯定是會(huì)增長(zhǎng)的,當(dāng)然,有了國(guó)產(chǎn)替代就不一定了。 2、云計(jì)算 在云計(jì)算
    發(fā)表于 12-24 10:54

    數(shù)據(jù)處理器:DPU編程入門》讀書筆記

    AI、機(jī)器學(xué)習(xí)、安全、電信和存儲(chǔ)等應(yīng)用,并提升性能,減輕虛擬化Hypervisor的工作負(fù)載。同時(shí),它還具備開放性集成功能,未來支持更多功能集成。NVIDIA
    發(fā)表于 12-21 10:47

    借助 NVIDIA NVUE 和 Ansible 實(shí)現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)化

    數(shù)據(jù)中心自動(dòng)化可以追溯到大型機(jī)的早期,運(yùn)營(yíng)效率是其優(yōu)勢(shì)之一。多年來,數(shù)據(jù)中心內(nèi)外的技術(shù)都發(fā)生了變化。因此,工具和方法也發(fā)生了變化。 NVIDIA NVUE Collection 和 Ansible
    的頭像 發(fā)表于 12-20 19:35 ?475次閱讀
    借助 <b class='flag-5'>NVIDIA</b> NVUE 和 Ansible 實(shí)現(xiàn)<b class='flag-5'>數(shù)據(jù)中心</b>網(wǎng)絡(luò)自動(dòng)化

    數(shù)據(jù)處理器:DPU編程入門》+初步熟悉這本書的結(jié)構(gòu)和主要內(nèi)容

    BlueField-3 DPU 旨在通過開放 API 和優(yōu)化的開發(fā)商頂級(jí) ISV(原始設(shè)備制造商)生態(tài)系統(tǒng)來實(shí)現(xiàn)創(chuàng)新并實(shí)現(xiàn)更好的性能。 NVIDIA BlueField-3
    發(fā)表于 12-08 18:03

    #預(yù)端接光纜 #24芯光纜 #數(shù)據(jù)中心

    數(shù)據(jù)中心光纜
    jf_51241005
    發(fā)布于 :2023年12月08日 11:01:21