国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA與Palo Alto Networks合作加快其VM系列下一代防火墻

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2022-08-19 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡攻擊正變得越來越復雜,并帶來了日益嚴峻的挑戰。遠程員工連接的增加推動了邊緣和核心安全隧道流量的增長,政府機構和醫療保健網絡流量加密要求的擴大,以及視頻流量的增加,加劇了這一挑戰。

此外,由于 5G 速度的引入和數十億連接設備的增加,移動和物聯網流量正在增加。

這些趨勢正在創造新的安全挑戰,需要網絡安全的新方向來維持足夠的保護。IT 部門和防火墻必須檢查成倍增加的數據,并深入查看流量內部,以應對新的威脅。他們必須能夠檢查在同一主機上運行的虛擬機和容器之間的流量,這些流量是傳統防火墻設備無法看到的。

運營商必須部署足夠多的防火墻來處理總流量吞吐量,但在不犧牲性能的情況下這樣做的成本可能極其高昂。這是因為通用處理器(服務器 CPU)未針對數據包檢查進行優化,無法處理更高的網絡速度。這會導致性能欠佳、可擴展性差,并增加了昂貴的 CPU 內核的消耗。

下一代防火墻(NGFW)等安全應用程序正努力跟上更高的流量負載。雖然軟件定義的 NGFW 提供了在現代數據中心的任何位置部署防火墻的靈活性和敏捷性,但在性能、效率和經濟性方面對其進行擴展對當今的企業來說是一個挑戰。

下一代防火墻

為了應對這些挑戰,NVIDIA 與 Palo Alto Networks 合作,通過 NVIDIA BlueField DPU(數據處理器)加快其 VM 系列下一代防火墻。DPU 通過將流量從主機處理器卸載到 BlueField DPU 上的專用加速器和 ARM 內核來加速數據包過濾和轉發。

該解決方案將 Palo Alto Networks 的虛擬 NGFW 的入侵防御和高級安全功能提供給每臺服務器,而不會犧牲網絡性能或消耗業務應用程序所需的 CPU 周期。這種硬件加速、軟件定義的 NGFW 是提高防火墻性能、最大化數據中心安全覆蓋率和效率的里程碑。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷實現基于預定義策略解析和引導流量,使 NGFW 能夠在典型用例中支持接近 100Gb/s 的吞吐量。與僅在 CPU 上運行 VM 系列防火墻相比,這是 5 倍的性能提升,與傳統硬件相比,資本支出節省高達 150%。

智能流量卸載服務

Palo Alto Networks - NVIDIA 聯合解決方案創建了智能流量卸載(ITO)服務,克服了性能、可擴展性和效率方面的挑戰。VM 系列 NGFW 與 NVIDIA BlueField DPU 的集成為 NGFW 解決方案提供了強大動力,從而提升了成本經濟性,同時提高了威脅檢測和緩解能力。

在某些客戶環境中,多達 80% 的網絡流量不需要或無法通過防火墻進行檢查,例如加密流量或來自視頻、游戲和會議的流式流量。NVIDIA 和 Palo Alto Networks 的聯合解決方案通過 ITO 服務解決了這個問題,該服務檢查網絡流量以確定每個會話是否會受益于深度安全檢查。

ITO 通過檢查所有控制數據包來優化防火墻資源,但只檢查需要深入安全檢測的有效負載流。假設防火墻確定會話不會從安全檢測中受益。在這種情況下,防火墻檢測流的初始數據包,然后 ITO 指示 DPU 將該會話中的所有后續數據包直接轉發到其目的地,而無需通過防火墻發送(圖 2)。

通過只檢查可以從安全檢測中受益的流并將其余的流卸載到 DPU ,可以減少防火墻和主機 CPU 上的總體負載,并在不犧牲安全性的情況下提高性能。

ITO 使企業能夠使用 NGFW 保護最終用戶,NGFW 可以在零信任環境下在每臺主機上運行,幫助加快其數字化轉型,同時使他們免受各種網絡威脅。

首款上市的 NGFW

為了比新興的威脅快一步,Palo Alto Networks 聯合開發了第一款由 BlueField DPU 加速的虛擬 NGFW 。VM 系列防火墻通過將應用程序感知分段、防止惡意軟件、檢測新威脅和阻止數據泄露任務從主機處理器卸載到 BlueField DPU 以更高的速度和更少的 CPU 消耗來實現所有這些任務。

DPU 作為智能網絡過濾器來運行,以零 CPU 開銷解析、分類和引導流量,使 NGFW 能夠在典型用例中支持每臺服務器接近 100Gb/s 的吞吐量。最近發布的 DPU 賦能的 Palo Alto Networks VM 系列 NGFW 就采用了零信任網絡安全原則。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5592

    瀏覽量

    109722
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • DPU
    DPU
    +關注

    關注

    0

    文章

    414

    瀏覽量

    26964

原文標題:使用 DPU 加速的下一代防火墻實現企業網絡安全保護

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為發布HiSecEngine USG6000G系列防火墻

    MWC 2026巴塞羅那期間,華為發布新一代高性能融合網關HiSecEngine USG6000G系列防火墻旗艦新品。此次推出3款2U盒式、4款桌面型G系列
    的頭像 發表于 03-04 11:17 ?343次閱讀

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。
    的頭像 發表于 01-05 10:05 ?1429次閱讀
    <b class='flag-5'>下一代</b><b class='flag-5'>防火墻</b>(NGFW):重塑網絡安全的 “智能防護屏障”

    華為防火墻通過武漢云黃鶴實驗室首批安全公測評級

    今日,武漢云黃鶴實驗室(以下簡稱 “黃鶴實驗室”)發布防火墻產品公測的測評結果。華為HiSecEngine防火墻在安全功能與性能測試中整體表現突出,成功通過黃鶴實驗室公測,斬獲最高“推薦”安全評級。
    的頭像 發表于 11-25 15:07 ?815次閱讀
    華為<b class='flag-5'>防火墻</b>通過武漢云黃鶴實驗室首批安全公測評級

    Telechips與Arm合作開發下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰略合作框架下,正式開發下一代車載信息娛樂系統(IVI)系統級芯片(SoC)“Dolphin7”。
    的頭像 發表于 10-13 16:11 ?1173次閱讀

    華為榮獲2025年第二季度中國防火墻市場份額第

    近日,全球領先的IT市場研究和咨詢公司IDC發布《中國安全硬件季度跟蹤報告,2025Q2》。報告顯示,華為防火墻以出色的產品競爭力,贏得2025年第二季度中國防火墻市場份額第,領跑國內市場。
    的頭像 發表于 09-16 14:50 ?1469次閱讀

    Jtti防火墻規則配置指南:從入門到精通的全面解析

    在網絡安全日益重要的今天,防火墻作為企業網絡的第道防線,規則配置直接決定了防護效果。本文將深入解析防火墻規則配置的核心要點,從基礎概念到高級策略,幫助您構建既安全又高效的網絡防護體
    的頭像 發表于 08-25 14:44 ?507次閱讀

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執行ping
    發表于 08-05 06:27

    樹莓派防火墻完整指南:如何在局域網中配置 IPFire ?

    如果你希望在樹莓派上配置IPFire,本指南將提供種簡單而有效的方法來加強你的網絡安全。在日益互聯的世界中,保護家庭或小型辦公室網絡免受外部威脅至關重要。個有效的解決方案是部署防火墻——
    的頭像 發表于 07-21 16:34 ?1249次閱讀
    樹莓派<b class='flag-5'>防火墻</b>完整指南:如何在局域網中配置 IPFire ?

    Linux系統中iptables與firewalld防火墻的區別

    防火墻種網絡安全設備,用于監控和控制網絡流量,根據預定義的安全規則來允許或阻止數據包通過。Linux系統中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發表于 07-14 11:24 ?723次閱讀

    完整教程:如何在樹莓派上配置防火墻

    引言防火墻是任何網絡包括樹莓派網絡中必不可少的工具。本質上,防火墻是內部網絡(如樹莓派網絡)與其他外部網絡(如互聯網)之間的安全屏障。其主要目的是控制和過濾網絡流量,根據預定義的規則允許或阻止某些
    的頭像 發表于 07-07 16:30 ?1122次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    華為安全防火墻2025年第季度中國區市場份額第

    近日,全球領先的IT市場研究和咨詢公司IDC發布《中國安全設備季度跟蹤,2025Q1》。報告顯示,華為防火墻以出色的產品競爭力,贏得2025年第季度中國防火墻市場份額第,領跑國內市
    的頭像 發表于 06-30 17:34 ?1.2w次閱讀

    Linux系統中iptables防火墻配置詳解

    iptables是Linux內核中用于配置防火墻規則的工具。它基于Netfilter框架,可以對通過網絡接口的數據包進行過濾、修改等操作。通過設置一系列規則,iptables能夠控制哪些數據包可以進入或離開系統,從而實現網絡安全防護等功能。
    的頭像 發表于 06-18 15:25 ?1059次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數字化時代,網絡安全顯得尤為重要。Linux作為種開源操作系統,廣泛應用于服務器管理和網絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網與外網的安全訪問。同時,我們將探討如何通過SSH遠程管理服務器,提升網絡管理的靈活性和安全性。
    的頭像 發表于 05-24 15:26 ?1881次閱讀
    如何配置Linux<b class='flag-5'>防火墻</b>和Web服務器

    如何在CentOS系統中配置防火墻

    作為名系統管理員或開發者,你是否曾經被 Linux 防火墻配置搞得頭大?在生產環境中,我們經常需要配置防火墻來保護服務器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發表于 05-08 11:52 ?1112次閱讀
    如何在CentOS系統中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是款基于FreeBSD的免費開源防火墻和路由器軟件的發行版。它主要作用是提供企業級網絡安全和路由功能,使其成為家庭網絡、小型企業和大型企業的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發表于 04-01 15:16 ?2706次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助<b class='flag-5'>VM</b>搭建pfSense的完整指南!