0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

NVIDIA英伟达 来源:未知 2023-05-27 17:45 次阅读

深度数据包检测(DPI)是网络安全的一项关键威廉希尔官方网站 ,可在数据包通过网络传输时对其进行检测和分析。通过检查这些数据包的内容,DPI 可以识别恶意软件、病毒和恶意流量等潜在的安全威胁,并防止它们渗透到网络中。但是,DPI 的实施也会对网络性能产生重大影响。

使用 NVIDIA BlueField DPU 可降低执行深度数据包检测的成本和性能影响。

Suricata 概述

Suricata 是一款高性能、开源的网络分析和威胁检测应用程序,供私有和共有组织使用,并供主要供应商嵌入以保护资产。使用 Suricata(或任何其他入侵检测系统和入侵防御系统(IDS / IPS)解决方案)检测高吞吐量流量需要高 CPU 占用率。因此,CPU 可用性可能会成为瓶颈。

数据中心的流量检测可采用集中式的或分布式的:

  • 集中式设备:使用一台或多台功能强大的服务器来检测进出数据中心的所有流量。

  • 分布在所有节点上:数据中心内的每个节点都负责使用其自身的一小部分计算能力来检测其入口和出口流量。

每种方法都有其优点和缺点。分布式检测更为复杂,因为它需要部署和管理所有分布式节点。但是,它可以通过启用东西向流量检测以及为分布式节点处理的特定流量定制检测规则来提供更高的安全级别。

BlueField DPU 可以加速集中式和分布式检测。这降低了 Suricata 的计算资源利用率,并在释放主机资源的同时实现了更高的网络吞吐量。

有关如何在零信任环境中将 BlueField DPU 用于分布式解决方案的更多信息,请参阅 NVIDIA 发布零信任网络安全平台。

使用 BlueField DPU 和 NVIDIA DOCA

卸载 Suricata 旁路

2016 年发布的 Suricata v3.2 引入了旁路功能,使 Suricata 能够在特定条件下停止检测特定流。Suricata 支持以下类型的旁路流:

  • 大象流:达到预先配置的流量限制的流。

  • 加密流:无法检测或只能部分检测的流。

  • 旁路规则:与要旁路的规则集中的预先配置规则匹配的流。

Suricata 使用内核数据路径在软件中实现旁路。吞吐量得到了提高,但仍然依赖于消耗 CPU 周期的软件将数据包直接路由到用户空间,而无需经过 Suricata 引擎的检测。

BlueField DPU 在其智能网卡子系统中提供了线速转向模块,可以使用 NVIDIA DOCA Flow API 进行配置。DOCA Flow 是用于在硬件中构建通用数据包处理管道的 API,使您能够将入口流量重定向到 ARM 子系统或直接重定向到主机。它还可以被配置为将出口流量重定向到 ARM 子系统或直接重定向到外部级联端口

使用具有 Suricata 的 DOCA Flow 来配置硬件,以便在主机和外部级联端口之间直接重定向旁路流。这使得线速流量能够重定向到这些流,以便进行集中式和分布式检测。

此外,BlueField-3 DPU 还包括一个具有 16 个 ARM A78 核心的 ARM 子系统。在内置 ARM 子系统上运行的 Suricata 通过卸载到 ARM 处理器来降低主机 CPU 的利用率。在 ARM 核心上运行的 Suricata 可让您使用 BlueField-3 DPU 来检测同一主机上 VM 到 VM 的流量。

4c3482c6-fc72-11ed-90ce-dac502259ad0.jpg

图 1 : BlueField DPU 使用硬件加速来创建快速路径流

为了展示在 Suricata 中 BlueField DPU 硬件加速旁路的价值,NVIDIA 对分布式检测场景进行了概念验证。Suricata 部署在 BlueField ARM 子系统上,Suricata 引擎更新使用 DOCA Flow API 来处理旁路流,而不是使用内核旁路。我们在 BlueField-3 DPU 上实现了 400G 设备双向线速的旁路流,并实现了数 Gbps 的检测流,且在 x86 主机服务器上无 CPU 负载。

图 2 描述了传统软件解决方案(基于主机)与 DPU 加速和潜在分布式解决方案相比的网络性能提升和 x86 CPU 利用率。

4c4bd656-fc72-11ed-90ce-dac502259ad0.png

图 2 : BlueField DPU 和 DOCA Flow API 强力加速吞吐量,

同时将服务器上的 CPU 负载降低到几乎为零*

*实际流量的实际吞吐量取决于流量的类型和配置文件以及检测规则集。性能可能会相应变化。

总结

这项工作还可以用于加速其他流量检测解决方案,例如:Snort 或 WAF,其原理与应用于 Suricata 加速的原理相同。

BlueField DPU 还可用于加速以下各项:

  • 内联 IPsec 和 TLS 加速:支持以线速检测加密流量。

  • 快速模式匹配加速:使用 BlueField-3 DPU 中内置的 RegEx 加速器。

  • 与用户空间数据路径集成:实现约 10 – 20% 的性能提升。

  • 接收端缩放(RSS):为了更好地使用 ARM 子系统的 8 / 16 核心。

观看下方视频

了解更多关于 NVIDIA BlueField DPU 的信息!

扫描下方二维码,或点击“阅读原文”查看更多有关 NVIDIA BlueField DPU 的信息。

4c5afd5c-fc72-11ed-90ce-dac502259ad0.png


4c6a0fae-fc72-11ed-90ce-dac502259ad0.gif  

NVIDIA BlueField DPU 往期内容 全球十只团队齐聚 NVIDIA 黑客松竞赛,探索网络安全的全新解决方案
使用基于 AI 的网络安全更快地检测威胁
使用 DPU 加速的下一代防火墙实现企业网络安全保护
借助 ARIA Cybersecurity 和 NVIDIA 实时阻止现代安全攻击


原文标题:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英伟达
    +关注

    关注

    22

    文章

    3776

    浏览量

    91101

原文标题:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    NVIDIA加速计算如何推动医疗健康

    近日,NVIDIA 企业平台副总裁 Bob Pette 在 AI Summit 一场演讲中重点谈论了 NVIDIA 加速计算如何推动医疗健康、网络安全和制造等行业实现转型。他表示,加速
    的头像 发表于 11-20 09:10 292次阅读

    NVIDIA AI正加速推进药物研发

    在当前的医疗健康领域,AI 的重要性愈发凸显。NVIDIA AI 正加速推进药物研发,致力于减少药物的研发时间和成本,使更多的老年患者能够更快获得关键治疗。
    的头像 发表于 11-19 16:07 236次阅读

    NVIDIA加速AI在日本各行各业的应用

    企业借助基于 NVIDIA AI Enterprise 与 Omniverse 工业 AI 构建的创新中心和服务加速 AI 转型。
    的头像 发表于 11-19 15:45 233次阅读

    日本企业借助NVIDIA产品加速AI创新

    日本领先企业和大学正在使用 NVIDIA NeMo、NIM 微服务和 NVIDIA Isaac 加速 AI 创新。
    的头像 发表于 11-19 14:34 301次阅读

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 软件平台释放了 NVIDIA BlueField 网络平台的潜力,并为NVIDIA BlueField和Connec
    的头像 发表于 11-09 13:50 270次阅读

    IDSIPS与网安防御

    入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全防御的重要工具。 入侵检测系统通过持续分析网络流量和系统日志等信息,当发现可疑传输时,IDS会迅速发出警报,通知管理员采取相应措施。例如,当
    的头像 发表于 09-18 10:42 367次阅读

    NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

    、位置和外形尺寸的应用程序工作负载。 思科最近发布了Cisco Secure Workload 3.9 版,将企业的安全性和运营效率提升到了新的水平。它提供了新的功能来缓解威胁和漏洞,并为部署微分段(microsegmentation)提供了更大的灵活性。它现在还扩展到NVIDIA
    的头像 发表于 06-27 17:31 769次阅读

    HPE 携手 NVIDIA 推出 NVIDIA AI Computing by HPE,加速生成式 AI 变革

    by HPE 包含了可持续的加速计算产品组合以及全生命周期服务,将简化 AI 创造价值的过程,加速生成式 AI 的发展步伐。 NVIDIA AI Computing by HPE 由 HPE 与
    的头像 发表于 06-21 14:39 370次阅读

    NVIDIA推出NVIDIA AI Computing by HPE加速生成式 AI 变革

    作为极具开创性的一站式“交钥匙”私有云人工智能(private-cloud AI)解决方案,NVIDIA AI Computing by HPE 包含了可持续的加速计算产品组合以及全生命周期服务,将
    的头像 发表于 06-20 17:36 726次阅读

    基于芯启源NFP3800DPU芯片的深信服安全加速卡XSX40FNN网卡

    近日,国内DPU领域的领军企业芯启源宣布,基于芯启源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN网卡已成功应用于其防火墙产品,并已批量推向市场。
    的头像 发表于 05-29 14:06 954次阅读
    基于芯启源NFP3800<b class='flag-5'>DPU</b>芯片的深信服安全<b class='flag-5'>加速</b>卡XSX40FNN网卡

    借助NVIDIA DOCA 2.7增强AI 云数据中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架为开发者提供了丰富的库、驱动和 API,以便为 NVIDIA BlueField DPU 和 SuperNI
    的头像 发表于 05-29 09:22 495次阅读

    NVIDIA DPU编程入门开课仪式在澳门科技大学成功举办

    5 月 24 日,NVIDIA DPU 编程入门开课仪式在澳门科技大学成功举办。作为首个在中国开设 NVIDIA DPU 编程相关课程的高校,来自澳门科技大学不同院系的师生共同见证了本
    的头像 发表于 05-28 09:40 397次阅读

    Nvidia的AI芯片路线图分析与解读

    SmartNIC智能网卡/DPU数据处理引擎的下一跳ConnectX-8/BlueField-4目标速率为 800G,与1.6T Quantum和Spectrum-X配套的SmartNIC和DPU的路标仍不明晰,NVLink5.
    发表于 04-29 09:59 997次阅读
    <b class='flag-5'>Nvidia</b>的AI芯片路线图分析与解读

    使用NVIDIA Triton推理服务器来加速AI预测

    这家云计算巨头的计算机视觉和数据科学服务使用 NVIDIA Triton 推理服务器来加速 AI 预测。
    的头像 发表于 02-29 14:04 585次阅读

    基于NVIDIA DOCA 2.6实现高性能和安全的AI云设计

    网络平台上快速创建应用程序和服务,并启用 NVIDIA BlueField DPUNVIDIA BlueField SuperNIC
    的头像 发表于 02-23 10:02 476次阅读