色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

NVIDIA英偉達(dá) ? 來(lái)源:未知 ? 2023-05-27 17:45 ? 次閱讀

深度數(shù)據(jù)包檢測(cè)(DPI)是網(wǎng)絡(luò)安全的一項(xiàng)關(guān)鍵技術(shù),可在數(shù)據(jù)包通過(guò)網(wǎng)絡(luò)傳輸時(shí)對(duì)其進(jìn)行檢測(cè)和分析。通過(guò)檢查這些數(shù)據(jù)包的內(nèi)容,DPI 可以識(shí)別惡意軟件、病毒和惡意流量等潛在的安全威脅,并防止它們滲透到網(wǎng)絡(luò)中。但是,DPI 的實(shí)施也會(huì)對(duì)網(wǎng)絡(luò)性能產(chǎn)生重大影響。

使用 NVIDIA BlueField DPU 可降低執(zhí)行深度數(shù)據(jù)包檢測(cè)的成本和性能影響。

Suricata 概述

Suricata 是一款高性能、開(kāi)源的網(wǎng)絡(luò)分析和威脅檢測(cè)應(yīng)用程序,供私有和共有組織使用,并供主要供應(yīng)商嵌入以保護(hù)資產(chǎn)。使用 Suricata(或任何其他入侵檢測(cè)系統(tǒng)和入侵防御系統(tǒng)(IDS / IPS)解決方案)檢測(cè)高吞吐量流量需要高 CPU 占用率。因此,CPU 可用性可能會(huì)成為瓶頸。

數(shù)據(jù)中心的流量檢測(cè)可采用集中式的或分布式的:

  • 集中式設(shè)備:使用一臺(tái)或多臺(tái)功能強(qiáng)大的服務(wù)器來(lái)檢測(cè)進(jìn)出數(shù)據(jù)中心的所有流量。

  • 分布在所有節(jié)點(diǎn)上:數(shù)據(jù)中心內(nèi)的每個(gè)節(jié)點(diǎn)都負(fù)責(zé)使用其自身的一小部分計(jì)算能力來(lái)檢測(cè)其入口和出口流量。

每種方法都有其優(yōu)點(diǎn)和缺點(diǎn)。分布式檢測(cè)更為復(fù)雜,因?yàn)樗枰渴鸷凸芾硭蟹植际焦?jié)點(diǎn)。但是,它可以通過(guò)啟用東西向流量檢測(cè)以及為分布式節(jié)點(diǎn)處理的特定流量定制檢測(cè)規(guī)則來(lái)提供更高的安全級(jí)別。

BlueField DPU 可以加速集中式和分布式檢測(cè)。這降低了 Suricata 的計(jì)算資源利用率,并在釋放主機(jī)資源的同時(shí)實(shí)現(xiàn)了更高的網(wǎng)絡(luò)吞吐量。

有關(guān)如何在零信任環(huán)境中將 BlueField DPU 用于分布式解決方案的更多信息,請(qǐng)參閱 NVIDIA 發(fā)布零信任網(wǎng)絡(luò)安全平臺(tái)。

使用 BlueField DPU 和 NVIDIA DOCA

卸載 Suricata 旁路

2016 年發(fā)布的 Suricata v3.2 引入了旁路功能,使 Suricata 能夠在特定條件下停止檢測(cè)特定流。Suricata 支持以下類型的旁路流:

  • 大象流:達(dá)到預(yù)先配置的流量限制的流。

  • 加密流:無(wú)法檢測(cè)或只能部分檢測(cè)的流。

  • 旁路規(guī)則:與要旁路的規(guī)則集中的預(yù)先配置規(guī)則匹配的流。

Suricata 使用內(nèi)核數(shù)據(jù)路徑在軟件中實(shí)現(xiàn)旁路。吞吐量得到了提高,但仍然依賴于消耗 CPU 周期的軟件將數(shù)據(jù)包直接路由到用戶空間,而無(wú)需經(jīng)過(guò) Suricata 引擎的檢測(cè)。

BlueField DPU 在其智能網(wǎng)卡子系統(tǒng)中提供了線速轉(zhuǎn)向模塊,可以使用 NVIDIA DOCA Flow API 進(jìn)行配置。DOCA Flow 是用于在硬件中構(gòu)建通用數(shù)據(jù)包處理管道的 API,使您能夠?qū)⑷肟诹髁恐囟ㄏ虻?ARM 子系統(tǒng)或直接重定向到主機(jī)。它還可以被配置為將出口流量重定向到 ARM 子系統(tǒng)或直接重定向到外部級(jí)聯(lián)端口。

使用具有 Suricata 的 DOCA Flow 來(lái)配置硬件,以便在主機(jī)和外部級(jí)聯(lián)端口之間直接重定向旁路流。這使得線速流量能夠重定向到這些流,以便進(jìn)行集中式和分布式檢測(cè)。

此外,BlueField-3 DPU 還包括一個(gè)具有 16 個(gè) ARM A78 核心的 ARM 子系統(tǒng)。在內(nèi)置 ARM 子系統(tǒng)上運(yùn)行的 Suricata 通過(guò)卸載到 ARM 處理器來(lái)降低主機(jī) CPU 的利用率。在 ARM 核心上運(yùn)行的 Suricata 可讓您使用 BlueField-3 DPU 來(lái)檢測(cè)同一主機(jī)上 VM 到 VM 的流量。

4c3482c6-fc72-11ed-90ce-dac502259ad0.jpg

圖 1 : BlueField DPU 使用硬件加速來(lái)創(chuàng)建快速路徑流

為了展示在 Suricata 中 BlueField DPU 硬件加速旁路的價(jià)值,NVIDIA 對(duì)分布式檢測(cè)場(chǎng)景進(jìn)行了概念驗(yàn)證。Suricata 部署在 BlueField ARM 子系統(tǒng)上,Suricata 引擎更新使用 DOCA Flow API 來(lái)處理旁路流,而不是使用內(nèi)核旁路。我們?cè)?BlueField-3 DPU 上實(shí)現(xiàn)了 400G 設(shè)備雙向線速的旁路流,并實(shí)現(xiàn)了數(shù) Gbps 的檢測(cè)流,且在 x86 主機(jī)服務(wù)器上無(wú) CPU 負(fù)載。

圖 2 描述了傳統(tǒng)軟件解決方案(基于主機(jī))與 DPU 加速和潛在分布式解決方案相比的網(wǎng)絡(luò)性能提升和 x86 CPU 利用率。

4c4bd656-fc72-11ed-90ce-dac502259ad0.png

圖 2 : BlueField DPU 和 DOCA Flow API 強(qiáng)力加速吞吐量,

同時(shí)將服務(wù)器上的 CPU 負(fù)載降低到幾乎為零*

*實(shí)際流量的實(shí)際吞吐量取決于流量的類型和配置文件以及檢測(cè)規(guī)則集。性能可能會(huì)相應(yīng)變化。

總結(jié)

這項(xiàng)工作還可以用于加速其他流量檢測(cè)解決方案,例如:Snort 或 WAF,其原理與應(yīng)用于 Suricata 加速的原理相同。

BlueField DPU 還可用于加速以下各項(xiàng):

  • 內(nèi)聯(lián) IPsec 和 TLS 加速:支持以線速檢測(cè)加密流量。

  • 快速模式匹配加速:使用 BlueField-3 DPU 中內(nèi)置的 RegEx 加速器。

  • 與用戶空間數(shù)據(jù)路徑集成:實(shí)現(xiàn)約 10 – 20% 的性能提升。

  • 接收端縮放(RSS):為了更好地使用 ARM 子系統(tǒng)的 8 / 16 核心。

觀看下方視頻

了解更多關(guān)于 NVIDIA BlueField DPU 的信息!

掃描下方二維碼,或點(diǎn)擊“閱讀原文”查看更多有關(guān) NVIDIA BlueField DPU 的信息。

4c5afd5c-fc72-11ed-90ce-dac502259ad0.png


4c6a0fae-fc72-11ed-90ce-dac502259ad0.gif ?

NVIDIA BlueField DPU 往期內(nèi)容 全球十只團(tuán)隊(duì)齊聚 NVIDIA 黑客松競(jìng)賽,探索網(wǎng)絡(luò)安全的全新解決方案
使用基于 AI 的網(wǎng)絡(luò)安全更快地檢測(cè)威脅
使用 DPU 加速的下一代防火墻實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全保護(hù)
借助 ARIA Cybersecurity 和 NVIDIA 實(shí)時(shí)阻止現(xiàn)代安全攻擊


原文標(biāo)題:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出處:【微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英偉達(dá)
    +關(guān)注

    關(guān)注

    22

    文章

    3799

    瀏覽量

    91337

原文標(biāo)題:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出處:【微信號(hào):NVIDIA_China,微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NVIDIA BlueField-3 DPU上運(yùn)行WEKA客戶端的實(shí)際優(yōu)勢(shì)

    WEKA是可擴(kuò)展軟件定義數(shù)據(jù)平臺(tái)的先驅(qū),NVIDIA 正在與其合作,將 WEKA 先進(jìn)的數(shù)據(jù)平臺(tái)解決方案與功能強(qiáng)大的NVIDIA BlueField DPU相結(jié)合。
    的頭像 發(fā)表于 01-07 09:43 ?116次閱讀
    在<b class='flag-5'>NVIDIA</b> <b class='flag-5'>BlueField</b>-3 <b class='flag-5'>DPU</b>上運(yùn)行WEKA客戶端的實(shí)際優(yōu)勢(shì)

    NVIDIA加速計(jì)算如何推動(dòng)醫(yī)療健康

    近日,NVIDIA 企業(yè)平臺(tái)副總裁 Bob Pette 在 AI Summit 一場(chǎng)演講中重點(diǎn)談?wù)摿?NVIDIA 加速計(jì)算如何推動(dòng)醫(yī)療健康、網(wǎng)絡(luò)安全和制造等行業(yè)實(shí)現(xiàn)轉(zhuǎn)型。他表示,加速
    的頭像 發(fā)表于 11-20 09:10 ?309次閱讀

    NVIDIA AI正加速推進(jìn)藥物研發(fā)

    在當(dāng)前的醫(yī)療健康領(lǐng)域,AI 的重要性愈發(fā)凸顯。NVIDIA AI 正加速推進(jìn)藥物研發(fā),致力于減少藥物的研發(fā)時(shí)間和成本,使更多的老年患者能夠更快獲得關(guān)鍵治療。
    的頭像 發(fā)表于 11-19 16:07 ?257次閱讀

    NVIDIA加速AI在日本各行各業(yè)的應(yīng)用

    企業(yè)借助基于 NVIDIA AI Enterprise 與 Omniverse 工業(yè) AI 構(gòu)建的創(chuàng)新中心和服務(wù)加速 AI 轉(zhuǎn)型。
    的頭像 發(fā)表于 11-19 15:45 ?253次閱讀

    日本企業(yè)借助NVIDIA產(chǎn)品加速AI創(chuàng)新

    日本領(lǐng)先企業(yè)和大學(xué)正在使用 NVIDIA NeMo、NIM 微服務(wù)和 NVIDIA Isaac 加速 AI 創(chuàng)新。
    的頭像 發(fā)表于 11-19 14:34 ?333次閱讀

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺(tái)釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺(tái)的潛力,并為NVIDIA BlueField和Connec
    的頭像 發(fā)表于 11-09 13:50 ?292次閱讀

    IDS、IPS與網(wǎng)安防御

    入侵檢測(cè)系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測(cè)系統(tǒng)通過(guò)持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當(dāng)發(fā)現(xiàn)可疑傳輸時(shí),IDS會(huì)迅速發(fā)出警報(bào),通知管理員采取相應(yīng)措施。例如,當(dāng)
    的頭像 發(fā)表于 09-18 10:42 ?392次閱讀

    NVIDIA BlueField-3 DPU助力思科提高工作負(fù)載安全性和運(yùn)營(yíng)效率

    、位置和外形尺寸的應(yīng)用程序工作負(fù)載。 思科最近發(fā)布了Cisco Secure Workload 3.9 版,將企業(yè)的安全性和運(yùn)營(yíng)效率提升到了新的水平。它提供了新的功能來(lái)緩解威脅和漏洞,并為部署微分段(microsegmentation)提供了更大的靈活性。它現(xiàn)在還擴(kuò)展到NVIDIA
    的頭像 發(fā)表于 06-27 17:31 ?782次閱讀

    HPE 攜手 NVIDIA 推出 NVIDIA AI Computing by HPE,加速生成式 AI 變革

    by HPE 包含了可持續(xù)的加速計(jì)算產(chǎn)品組合以及全生命周期服務(wù),將簡(jiǎn)化 AI 創(chuàng)造價(jià)值的過(guò)程,加速生成式 AI 的發(fā)展步伐。 NVIDIA AI Computing by HPE 由 HPE 與
    的頭像 發(fā)表于 06-21 14:39 ?384次閱讀

    基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網(wǎng)卡

    近日,國(guó)內(nèi)DPU領(lǐng)域的領(lǐng)軍企業(yè)芯啟源宣布,基于芯啟源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN網(wǎng)卡已成功應(yīng)用于其防火墻產(chǎn)品,并已批量推向市場(chǎng)。
    的頭像 發(fā)表于 05-29 14:06 ?996次閱讀
    基于芯啟源NFP3800<b class='flag-5'>DPU</b>芯片的深信服安全<b class='flag-5'>加速</b>卡XSX40FNN網(wǎng)卡

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開(kāi)發(fā)者提供了豐富的庫(kù)、驅(qū)動(dòng)和 API,以便為 NVIDIA BlueField DPU 和 SuperNI
    的頭像 發(fā)表于 05-29 09:22 ?513次閱讀

    NVIDIA DPU編程入門開(kāi)課儀式在澳門科技大學(xué)成功舉辦

    5 月 24 日,NVIDIA DPU 編程入門開(kāi)課儀式在澳門科技大學(xué)成功舉辦。作為首個(gè)在中國(guó)開(kāi)設(shè) NVIDIA DPU 編程相關(guān)課程的高校,來(lái)自澳門科技大學(xué)不同院系的師生共同見(jiàn)證了本
    的頭像 發(fā)表于 05-28 09:40 ?411次閱讀

    Nvidia的AI芯片路線圖分析與解讀

    SmartNIC智能網(wǎng)卡/DPU數(shù)據(jù)處理引擎的下一跳ConnectX-8/BlueField-4目標(biāo)速率為 800G,與1.6T Quantum和Spectrum-X配套的SmartNIC和DPU的路標(biāo)仍不明晰,NVLink5.
    發(fā)表于 04-29 09:59 ?1028次閱讀
    <b class='flag-5'>Nvidia</b>的AI芯片路線圖分析與解讀

    使用NVIDIA Triton推理服務(wù)器來(lái)加速AI預(yù)測(cè)

    這家云計(jì)算巨頭的計(jì)算機(jī)視覺(jué)和數(shù)據(jù)科學(xué)服務(wù)使用 NVIDIA Triton 推理服務(wù)器來(lái)加速 AI 預(yù)測(cè)。
    的頭像 發(fā)表于 02-29 14:04 ?594次閱讀

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計(jì)

    網(wǎng)絡(luò)平臺(tái)上快速創(chuàng)建應(yīng)用程序和服務(wù),并啟用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的頭像 發(fā)表于 02-23 10:02 ?487次閱讀
    主站蜘蛛池模板: 强行撕开衣服捏胸黄文| 国产乱人伦AV麻豆网| 亚洲AVAV天堂AV在线网爱情| 亲嘴扒胸摸屁股视频免费网站| 久久久久伊人| 久操久操久操| 接吻吃胸摸下面啪啪教程| 国产午夜视频在线| 国产看黄网站又黄又爽又色 | 精品久久久久久电影网| 国产综合视频在线观看一区| 国产在线一区二区AV视频| 国产一区二区三区四区五在线观看| 国产不卡在线观看视频| 俄罗斯aaaaa一级毛片| 抽插内射高潮呻吟爆乳| 公交车轮C关老师| 国产精品嫩草影视在线观看| 国产精亚洲视频综合区| 国产亚洲美女在线视频视频| 国产呦精品一区二区三区下载| 国产午夜在线观看视频播放| 国产亚洲精品99一区二区| 黄色天堂网| 巨大乳hdbbw| 女人十八毛片水真多啊| 青柠电影在线看| 少妇无码吹潮久久精品AV网站 | 扒开老师大腿猛进AAA片邪恶 | 另类欧美尿交| 欧美人xxxxx| 日韩内射美女人妻一区二区三区| 日本xxxxxxxxx老师59| 甜性涩爱快播| 亚洲偷偷自拍免费视频在线| 中文无码乱人伦中文视频播放| 37pao成人国产永久免费视频| av天堂网站avtt2017| 国产3级在线| 久久re这里精品在线视频7| 明星三级电影|