• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

NVIDIA DPU 加速助力 Palo Alto Networks 提升網路安全防禦能力

2021-07-20
分類 : 新聞速寫
0
A A
0

根據美國聯邦調查局 (FBI),2020年發生的網路犯罪造成美國高達超過 40 億美元的損失。為因應各種新型的網路安全威脅,全球網路安全領導者 Palo Alto Networks 開發了首款透過 NVIDIA BlueField 資料處理器 (DPU) 加速的新一代虛擬防火牆 (NGFW)。

DPU 透過將流量從主機處理器卸載到獨立於伺服器 CPU 的專用硬體上,可加速對封包的過濾和轉發。該解決方案讓每一台伺服器在不犧牲網路效能的情況下,都能擁有 Palo Alto Networks 新一代虛擬防火牆的入侵防禦和進階網路安全功能,同時還能對網路流量的相關部分進行智慧篩選,並將其餘的流量卸載到 DPU,實現以往無法達成的流量檢查。

作為市場上第一個使用 DPU 加速的解決方案,此款硬體加速的 NGFW 軟體是 Palo Alto Networks 提升軟體防火牆效能、最大化資料中心安全覆蓋範圍和應用效率的里程碑。

由 DPU 加速的 Palo Alto Networks VM 系列 NGFW 已在近期發布,採用零信任網路安全原則,由 DPU 擔任智慧網路篩選器,能夠以不佔用 CPU 的方式,對網路流量進行解析、分類和導流,使 NGFW 能夠在典型的應用中達到近每秒 100Gb 的傳輸量,效能為單用 CPU 的 VM 系列防火牆的五倍,而與傳統的硬體方案相比,可節省高達 150% 的資本支出。

Palo Alto Networks 產品資深副總裁 Muninder Singh Sambi 表示:「企業和電信公司都在建立類雲端資料中心,因此既需要雲端的敏捷性和自動化,同時又不能影響效能。我們與 NVIDIA 的合作致力提升我們基於機器學習的 VM 系列虛擬 NGFW 的效能。引領業界的 NVIDIA BlueField DPU 是在類雲端的環境中執行網絡安全解決方案的理想選擇。」

作為市場上第一個支援 BlueField 的 NGFW,VM 系列透過以 BlueField DPU 卸載主機處理器,進而加速封包過濾和轉發等功能,有助於應用感知切分 (application-aware segmentation)、預防惡意軟體、檢測新型網路威脅及防止資料外洩等任務。

智慧流量卸載服務

在某些客戶環境中,大多數流量沒有檢查的需求 (如影片、遊戲、視訊會議等串流媒體流量),或是無法進行檢查,例如客戶無法在防火牆上分配相應解密方針的加密流量。在這些情況下,智慧流量卸載 (Intelligent Traffic Offload;ITO) 技術可以確保防火牆資源能被最佳化,並只用於檢查那些可受益於日常安全檢查的流量。

包含資料中心內的媒體和加密資料在內,高達 80% 的網路流量都不需要或由無法由防火牆進行檢查。為了因應這個情況,NVIDIA 和 Palo Alto Networks 的聯合解決方案囊括了 ITO 服務,可以對網路流量進行檢查,以確認每一個 session 是否受益於這些安全檢查。

ITO 服務會檢查流量中每一個 session,如果防火牆確定該 session 無法實現安全檢查,ITO 會指示 BlueField-2 DPU 將該 session 中的所有相關封包直接轉發到目的地,而不發送到防火牆 (請參考下圖)。僅檢視可以從安全檢查中受益的流量並將其餘流量卸載到 DPU,透過這樣的方式才能在不犧牲安全性的情況下,降低防火牆和主機 CPU 上的總體負載並提升效能。

ITO 使企業、電信和雲端營運商能透過可在零信任環境下於每一台主機上運行的 NGFW 保護終端用戶、幫助加速數位轉型的同時免於各種網路安全威脅。

擴展 NVIDIA DOCA SDK 開發者生態系

Palo Alto Networks 在 BlueField DPU 上著手進行 NGFW 的早期開發,他們使用 gRPC 開源遠端程式呼叫框架 (remote procedure call framework;雲端原生運算基金會的一個專案) 和一款開源硬體加速框架 NVIDIA ASAP2。

BlueField 和 ASAP2 的 gRPC 介面已併入 NVIDIA DOCA SDK,這個資料中心基礎架構單晶片架構可提供開發人員一個開放的平台,以打造在 BlueField DPU 上運行的軟體定義、硬體加速的網路、儲存、安全和管理應用程式。

NVIDIA 致力於建立一個大型開發者社群,以 NVIDIA GPU 和 BlueField DPU 為資料中心基礎架構應用和服務帶來徹底的變革,而 DOCA 正是其中的一部份。

標籤: NVIDIAPaloAltoNetworks
上一篇文章

伊頓響應台積電慈善基金會與SEMI國際半導體產業協會

下一篇文章

Zyxel資安能量受到國際肯定

相關文章

新聞速寫

【公益】2025圓缺之間身心障礙影展「長路漸行」

2025-10-20
◤ 公勝保經資訊資訊長 楊振和(左)、精誠資訊副總經理 張皇裕(右)
Sponsors

精誠資訊助力公勝保經,率先建構保經業數位治理典範

2025-10-20
台達亮相2025台北國際自動化工業大展
新聞速寫

AMD與Oracle擴大合作,助力客戶實現新世代AI規模化

2025-10-17
下一篇文章
合勤控資安長游政卿

Zyxel資安能量受到國際肯定

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【公益】2025圓缺之間身心障礙影展「長路漸行」
  • 精誠資訊助力公勝保經,率先建構保經業數位治理典範
  • 跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性
  • 解構 AI 時代分解式儲存關鍵價值
  • AMD與Oracle擴大合作,助力客戶實現新世代AI規模化

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • 【專訪】櫻花集團總經理李惠恂

    0 分享
    分享 0 Tweet 0
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 標準化根因分析

    0 分享
    分享 0 Tweet 0
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

    0 分享
    分享 0 Tweet 0
  • 重視企業 AI 使用流暢度

    0 分享
    分享 0 Tweet 0
  • 英特爾公布Panther Lake架構 首款採用18A製程打造的AI PC平台

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172y02

【專訪】櫻花集團總經理李惠恂

產品與服務雙軌 AI 化 智慧廚衛新模式 不同於一般的傳統製造業,櫻花集團定位為

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

2s16 01

以數位孿生加強供應鏈資料安全

本文探討將供應鏈管理系統從企業真正的資訊系統抽離,做成供應鏈的數位孿生(Digi

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

I171d04

CQL 系列報導 ─ CQL 應用與推廣策略解析

口述/孫培然·彙整/CIO編輯室 隨著醫療資訊的發展,臨床邏輯與品質衡量的需求日

9 大最佳安全防護實踐

面對無所不在的安全威脅,強健的資安措施對於企業而言既是必要條件,也是保護敏感資料

120063010152

雄獅斥資 3 億推 AI 轉型 智慧客服與 RPA 導入營運核心

文/鄭宜芬 AI 人工智慧浪潮重塑產業版圖,雄獅旅遊啟動 3 億元 AI 雙軸數

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

I171s13

【汽車製造】Bentley Motors 智能引擎驅動奢華

在英國克魯郡的「夢工廠」裡,Bentley Motors,這個以精湛工藝聞名於世

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音