女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA與Palo Alto Networks合作加快其VM系列下一代防火墻

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-08-19 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡攻擊正變得越來越復雜,并帶來了日益嚴峻的挑戰。遠程員工連接的增加推動了邊緣和核心安全隧道流量的增長,政府機構和醫療保健網絡流量加密要求的擴大,以及視頻流量的增加,加劇了這一挑戰。

此外,由于 5G 速度的引入和數十億連接設備的增加,移動和物聯網流量正在增加。

這些趨勢正在創造新的安全挑戰,需要網絡安全的新方向來維持足夠的保護。IT 部門和防火墻必須檢查成倍增加的數據,并深入查看流量內部,以應對新的威脅。他們必須能夠檢查在同一主機上運行的虛擬機和容器之間的流量,這些流量是傳統防火墻設備無法看到的。

運營商必須部署足夠多的防火墻來處理總流量吞吐量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因為通用處理器(服務器 CPU)未針對數據包檢查進行優化,無法處理更高的網絡速度。這會導致性能欠佳、可擴展性差,并增加了昂貴的 CPU 內核的消耗。

下一代防火墻(NGFW)等安全應用程序正努力跟上更高的流量負載。雖然軟件定義的 NGFW 提供了在現代數據中心的任何位置部署防火墻的靈活性和敏捷性,但在性能、效率和經濟性方面對其進行擴展對當今的企業來說是一個挑戰。

下一代防火墻

為了應對這些挑戰,NVIDIA 與 Palo Alto Networks 合作,通過 NVIDIA BlueField DPU(數據處理器)加快其 VM 系列下一代防火墻。DPU 通過將流量從主機處理器卸載到 BlueField DPU 上的專用加速器和 ARM 內核來加速數據包過濾和轉發。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵防御和高級安全功能提供給每臺服務器,而不會犧牲網絡性能或消耗業務應用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大化數據中心安全覆蓋率和效率的里程碑。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷實現基于預定義策略解析和引導流量,使 NGFW 能夠在典型用例中支持接近 100Gb/s 的吞吐量。與僅在 CPU 上運行 VM 系列防火墻相比,這是 5 倍的性能提升,與傳統硬件相比,資本支出節省高達 150%。

智能流量卸載服務

Palo Alto Networks - NVIDIA 聯合解決方案創建了智能流量卸載(ITO)服務,克服了性能、可擴展性和效率方面的挑戰。VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成為 NGFW 解決方案提供了強大動力,從而提升了成本經濟性,同時提高了威脅檢測和緩解能力。

在某些客戶環境中,多達 80% 的網絡流量不需要或無法通過防火墻進行檢查,例如加密流量或來自視頻、游戲和會議的流式流量。NVIDIA 和 Palo Alto Networks 的聯合解決方案通過 ITO 服務解決了這個問題,該服務檢查網絡流量以確定每個會話是否會受益于深度安全檢查。

ITO 通過檢查所有控制數據包來優化防火墻資源,但只檢查需要深入安全檢測的有效負載流。假設防火墻確定會話不會從安全檢測中受益。在這種情況下,防火墻檢測流的初始數據包,然后 ITO 指示 DPU 將該會話中的所有后續數據包直接轉發到其目的地,而無需通過防火墻發送(圖 2)。

通過只檢查可以從安全檢測中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機 CPU 上的總體負載,并在不犧牲安全性的情況下提高性能。

ITO 使企業能夠使用 NGFW 保護最終用戶,NGFW 可以在零信任環境下在每臺主機上運行,幫助加快其數字化轉型,同時使他們免受各種網絡威脅。

首款上市的 NGFW

為了比新興的威脅快一步,Palo Alto Networks 聯合開發了第一款由 BlueField DPU 加速的虛擬 NGFW 。VM 系列防火墻通過將應用程序感知分段、防止惡意軟件、檢測新威脅和阻止數據泄露任務從主機處理器卸載到 BlueField DPU 以更高的速度和更少的 CPU 消耗來實現所有這些任務。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷解析、分類和引導流量,使 NGFW 能夠在典型用例中支持每臺服務器接近 100Gb/s 的吞吐量。最近發布的 DPU 賦能的 Palo Alto Networks VM 系列 NGFW 就采用了零信任網絡安全原則。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5299

    瀏覽量

    106265
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61391
  • DPU
    DPU
    +關注

    關注

    0

    文章

    393

    瀏覽量

    24891

原文標題:使用 DPU 加速的下一代防火墻實現企業網絡安全保護

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網絡包括樹莓派網絡中必不可少的工具。本質上,防火墻是內部網絡(如樹莓派網絡)與其他外部網絡(如互聯網)之間的安全屏障。其主要目的是控制和過濾網絡流量,根據預定義的規則允許或阻止某些
    的頭像 發表于 07-07 16:30 ?121次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    Linux系統中iptables防火墻配置詳解

    iptables是Linux內核中用于配置防火墻規則的工具。它基于Netfilter框架,可以對通過網絡接口的數據包進行過濾、修改等操作。通過設置一系列規則,iptables能夠控制哪些數據包可以進入或離開系統,從而實現網絡安全防護等功能。
    的頭像 發表于 06-18 15:25 ?229次閱讀

    如何在CentOS系統中配置防火墻

    作為名系統管理員或開發者,你是否曾經被 Linux 防火墻配置搞得頭大?在生產環境中,我們經常需要配置防火墻來保護服務器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發表于 05-08 11:52 ?365次閱讀
    如何在CentOS系統中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是款基于FreeBSD的免費開源防火墻和路由器軟件的發行版。它主要作用是提供企業級網絡安全和路由功能,使其成為家庭網絡、小型企業和大型企業的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發表于 04-01 15:16 ?973次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助<b class='flag-5'>VM</b>搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是個客戶端代理,通過iptables的代理,將用戶配置的安全策略執行到對應的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發表于 03-01 14:50 ?633次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務器防火墻關閉會怎么樣?

    云服務器防火墻關閉會怎么樣?關閉云服務器防火墻將增加安全風險,使服務器易受攻擊,服務穩定性下降,可能導致數據泄露和服務中斷。同時,這可能違反行業合規要求,引發法律責任。此外,防火墻關閉還可
    的頭像 發表于 01-23 11:30 ?486次閱讀

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用防火墻。
    的頭像 發表于 12-19 10:14 ?440次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保網絡安全的重要步驟之
    的頭像 發表于 11-05 09:34 ?584次閱讀

    ubuntu防火墻規則之ufw

    且簡便的防火墻設置規則,那就是ufw,文章以ubuntu16.04為準,其它版本的用法應該也差不太多。本文著重介紹常用的用法,至于其他的用法那就要等各位小伙伴再自行研究了。
    的頭像 發表于 10-31 10:22 ?717次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄下Juniper SSG或者ISG 系列防火墻上配置對多NAT映射 VIP(Viritual Internet Protocol)時碰到的
    的頭像 發表于 10-29 09:55 ?943次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    隨著工業信息化建設不斷發展及“兩化”進程不斷深入,工業網絡面臨的傳統安全威脅和工控網絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設備進行訪問,有效降低網絡被入侵、數據泄露的風險,從而
    的頭像 發表于 09-14 17:11 ?851次閱讀
    物通博聯工業智能網關實現<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發燒友網站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設置WAN接口 編輯“ethernet0/0”接口 設置LAN接口編輯“bgroup0” 設置DNS 設置DHCP 點擊編輯“broup0
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫注:并未
    發表于 07-26 07:43