在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA與Palo Alto Networks合作加快其VM系列下一代防火墻

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-08-19 14:22 ? 次閱讀

網絡攻擊正變得越來越復雜,并帶來了日益嚴峻的挑戰。遠程員工連接的增加推動了邊緣和核心安全隧道流量的增長,政府機構和醫療保健網絡流量加密要求的擴大,以及視頻流量的增加,加劇了這一挑戰。

此外,由于 5G 速度的引入和數十億連接設備的增加,移動和物聯網流量正在增加。

這些趨勢正在創造新的安全挑戰,需要網絡安全的新方向來維持足夠的保護。IT 部門和防火墻必須檢查成倍增加的數據,并深入查看流量內部,以應對新的威脅。他們必須能夠檢查在同一主機上運行的虛擬機和容器之間的流量,這些流量是傳統防火墻設備無法看到的。

運營商必須部署足夠多的防火墻來處理總流量吞吐量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因為通用處理器(服務器 CPU)未針對數據包檢查進行優化,無法處理更高的網絡速度。這會導致性能欠佳、可擴展性差,并增加了昂貴的 CPU 內核的消耗。

下一代防火墻(NGFW)等安全應用程序正努力跟上更高的流量負載。雖然軟件定義的 NGFW 提供了在現代數據中心的任何位置部署防火墻的靈活性和敏捷性,但在性能、效率和經濟性方面對其進行擴展對當今的企業來說是一個挑戰。

下一代防火墻

為了應對這些挑戰,NVIDIA 與 Palo Alto Networks 合作,通過 NVIDIA BlueField DPU(數據處理器)加快其 VM 系列下一代防火墻。DPU 通過將流量從主機處理器卸載到 BlueField DPU 上的專用加速器和 ARM 內核來加速數據包過濾和轉發。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵防御和高級安全功能提供給每臺服務器,而不會犧牲網絡性能或消耗業務應用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大化數據中心安全覆蓋率和效率的里程碑。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷實現基于預定義策略解析和引導流量,使 NGFW 能夠在典型用例中支持接近 100Gb/s 的吞吐量。與僅在 CPU 上運行 VM 系列防火墻相比,這是 5 倍的性能提升,與傳統硬件相比,資本支出節省高達 150%。

智能流量卸載服務

Palo Alto Networks - NVIDIA 聯合解決方案創建了智能流量卸載(ITO)服務,克服了性能、可擴展性和效率方面的挑戰。VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成為 NGFW 解決方案提供了強大動力,從而提升了成本經濟性,同時提高了威脅檢測和緩解能力。

在某些客戶環境中,多達 80% 的網絡流量不需要或無法通過防火墻進行檢查,例如加密流量或來自視頻、游戲和會議的流式流量。NVIDIA 和 Palo Alto Networks 的聯合解決方案通過 ITO 服務解決了這個問題,該服務檢查網絡流量以確定每個會話是否會受益于深度安全檢查。

ITO 通過檢查所有控制數據包來優化防火墻資源,但只檢查需要深入安全檢測的有效負載流。假設防火墻確定會話不會從安全檢測中受益。在這種情況下,防火墻檢測流的初始數據包,然后 ITO 指示 DPU 將該會話中的所有后續數據包直接轉發到其目的地,而無需通過防火墻發送(圖 2)。

通過只檢查可以從安全檢測中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機 CPU 上的總體負載,并在不犧牲安全性的情況下提高性能。

ITO 使企業能夠使用 NGFW 保護最終用戶,NGFW 可以在零信任環境下在每臺主機上運行,幫助加快其數字化轉型,同時使他們免受各種網絡威脅。

首款上市的 NGFW

為了比新興的威脅快一步,Palo Alto Networks 聯合開發了第一款由 BlueField DPU 加速的虛擬 NGFW 。VM 系列防火墻通過將應用程序感知分段、防止惡意軟件、檢測新威脅和阻止數據泄露任務從主機處理器卸載到 BlueField DPU 以更高的速度和更少的 CPU 消耗來實現所有這些任務。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷解析、分類和引導流量,使 NGFW 能夠在典型用例中支持每臺服務器接近 100Gb/s 的吞吐量。最近發布的 DPU 賦能的 Palo Alto Networks VM 系列 NGFW 就采用了零信任網絡安全原則。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5246

    瀏覽量

    105785
  • 網絡安全
    +關注

    關注

    11

    文章

    3300

    瀏覽量

    61132
  • DPU
    DPU
    +關注

    關注

    0

    文章

    390

    瀏覽量

    24708

原文標題:使用 DPU 加速的下一代防火墻實現企業網絡安全保護

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    如何在CentOS系統中配置防火墻

    作為名系統管理員或開發者,你是否曾經被 Linux 防火墻配置搞得頭大?在生產環境中,我們經常需要配置防火墻來保護服務器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發表于 05-08 11:52 ?232次閱讀
    如何在CentOS系統中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是款基于FreeBSD的免費開源防火墻和路由器軟件的發行版。它主要作用是提供企業級網絡安全和路由功能,使其成為家庭網絡、小型企業和大型企業的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發表于 04-01 15:16 ?657次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助<b class='flag-5'>VM</b>搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是個客戶端代理,通過iptables的代理,將用戶配置的安全策略執行到對應的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發表于 03-01 14:50 ?576次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務器防火墻關閉會怎么樣?

    云服務器防火墻關閉會怎么樣?關閉云服務器防火墻將增加安全風險,使服務器易受攻擊,服務穩定性下降,可能導致數據泄露和服務中斷。同時,這可能違反行業合規要求,引發法律責任。此外,防火墻關閉還可
    的頭像 發表于 01-23 11:30 ?398次閱讀

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用防火墻。
    的頭像 發表于 12-19 10:14 ?386次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保網絡安全的重要步驟之
    的頭像 發表于 11-05 09:34 ?507次閱讀

    ubuntu防火墻規則之ufw

    且簡便的防火墻設置規則,那就是ufw,文章以ubuntu16.04為準,其它版本的用法應該也差不太多。本文著重介紹常用的用法,至于其他的用法那就要等各位小伙伴再自行研究了。
    的頭像 發表于 10-31 10:22 ?658次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄下Juniper SSG或者ISG 系列防火墻上配置對多NAT映射 VIP(Viritual Internet Protocol)時碰到的
    的頭像 發表于 10-29 09:55 ?853次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    隨著工業信息化建設不斷發展及“兩化”進程不斷深入,工業網絡面臨的傳統安全威脅和工控網絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設備進行訪問,有效降低網絡被入侵、數據泄露的風險,從而
    的頭像 發表于 09-14 17:11 ?699次閱讀
    物通博聯工業智能網關實現<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發燒友網站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    防火墻和堡壘服務器的區別

    和技術手段,其中,防火墻和堡壘服務器是最為常見和重要的兩種設備。盡管它們的最終目標都是為了保護網絡和信息安全,但二者在概念、原理、功能和應用場景方面有著顯著的區別。本文將詳細探討防火墻和堡壘服務器的各個方面,并分析它們之間的區別和聯系,幫助讀者全面理解這兩種關鍵的網絡安全
    的頭像 發表于 08-13 16:34 ?691次閱讀

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設置WAN接口 編輯“ethernet0/0”接口 設置LAN接口編輯“bgroup0” 設置DNS 設置DHCP 點擊編輯“broup0
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫注:并未
    發表于 07-26 07:43

    EMC與EMI濾波器:守護電子設備的電磁防火墻

    深圳比創達電子EMC|EMC與EMI濾波器:守護電子設備的電磁防火墻
    的頭像 發表于 06-19 10:20 ?801次閱讀
    EMC與EMI濾波器:守護電子設備的電磁<b class='flag-5'>防火墻</b>
    主站蜘蛛池模板: 久久伊人精品青青草原高清 | 黄色一级片毛片 | 真人午夜a一级毛片 | 欧亚激情偷乱人伦小说视频 | 天天摸天天操天天射 | 在线观看深夜观看网站免费 | 日韩成人免费观看 | 特级深夜a级毛片免费观看 特级生活片 | 天天视频黄 | 美女福利在线观看 | 久久久久国产一级毛片高清片 | 在线91精品亚洲网站精品成人 | 无遮挡一级毛片视频 | 欧美在线区 | 日本黄色网址免费 | 久久婷婷国产综合精品 | 国产激情在线观看 | 免费的两性视频网站 | 亚洲国产精品婷婷久久 | 亚洲一级毛片在线观播放 | 欧美成人一区亚洲一区 | 国产亚洲小视频 | 123456成年免费视频 | 免费国产成高清人在线视频 | 亚洲欧美色中文字幕 | 亚洲a人片在线观看网址 | 中国黄色一级毛片 | 色成网 | 国模无水印一区二区三区 | 丁香花五月天婷婷 | 色综合综合网 | 亚洲九色| 亚洲欧美国产五月天综合 | 天天干在线播放 | 九九99视频在线观看视频观看 | 三级网站免费 | 亚洲午夜顶级嘿嘿嘿影院 | 午夜一级免费视频 | 男女一区二区三区免费 | 亚洲欲色| 色视频一区二区三区 |