0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

NVIDIA英伟达 ? 来源:未知 ? 2023-05-27 17:45 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

深度数据包检测(DPI)是网络安全的一项关键技术,可在数据包通过网络传输时对其进行检测和分析。通过检查这些数据包的内容,DPI 可以识别恶意软件、病毒和恶意流量等潜在的安全威胁,并防止它们渗透到网络中。但是,DPI 的实施也会对网络性能产生重大影响。

使用 NVIDIA BlueField DPU 可降低执行深度数据包检测的成本和性能影响。

Suricata 概述

Suricata 是一款高性能、开源的网络分析和威胁检测应用程序,供私有和共有组织使用,并供主要供应商嵌入以保护资产。使用 Suricata(或任何其他入侵检测系统和入侵防御系统(IDS / IPS)解决方案)检测高吞吐量流量需要高 CPU 占用率。因此,CPU 可用性可能会成为瓶颈。

数据中心的流量检测可采用集中式的或分布式的:

  • 集中式设备:使用一台或多台功能强大的服务器来检测进出数据中心的所有流量。

  • 分布在所有节点上:数据中心内的每个节点都负责使用其自身的一小部分计算能力来检测其入口和出口流量。

每种方法都有其优点和缺点。分布式检测更为复杂,因为它需要部署和管理所有分布式节点。但是,它可以通过启用东西向流量检测以及为分布式节点处理的特定流量定制检测规则来提供更高的安全级别。

BlueField DPU 可以加速集中式和分布式检测。这降低了 Suricata 的计算资源利用率,并在释放主机资源的同时实现了更高的网络吞吐量。

有关如何在零信任环境中将 BlueField DPU 用于分布式解决方案的更多信息,请参阅 NVIDIA 发布零信任网络安全平台。

使用 BlueField DPU 和 NVIDIA DOCA

卸载 Suricata 旁路

2016 年发布的 Suricata v3.2 引入了旁路功能,使 Suricata 能够在特定条件下停止检测特定流。Suricata 支持以下类型的旁路流:

  • 大象流:达到预先配置的流量限制的流。

  • 加密流:无法检测或只能部分检测的流。

  • 旁路规则:与要旁路的规则集中的预先配置规则匹配的流。

Suricata 使用内核数据路径在软件中实现旁路。吞吐量得到了提高,但仍然依赖于消耗 CPU 周期的软件将数据包直接路由到用户空间,而无需经过 Suricata 引擎的检测。

BlueField DPU 在其智能网卡子系统中提供了线速转向模块,可以使用 NVIDIA DOCA Flow API 进行配置。DOCA Flow 是用于在硬件中构建通用数据包处理管道的 API,使您能够将入口流量重定向到 ARM 子系统或直接重定向到主机。它还可以被配置为将出口流量重定向到 ARM 子系统或直接重定向到外部级联端口

使用具有 Suricata 的 DOCA Flow 来配置硬件,以便在主机和外部级联端口之间直接重定向旁路流。这使得线速流量能够重定向到这些流,以便进行集中式和分布式检测。

此外,BlueField-3 DPU 还包括一个具有 16 个 ARM A78 核心的 ARM 子系统。在内置 ARM 子系统上运行的 Suricata 通过卸载到 ARM 处理器来降低主机 CPU 的利用率。在 ARM 核心上运行的 Suricata 可让您使用 BlueField-3 DPU 来检测同一主机上 VM 到 VM 的流量。

4c3482c6-fc72-11ed-90ce-dac502259ad0.jpg

图 1 : BlueField DPU 使用硬件加速来创建快速路径流

为了展示在 Suricata 中 BlueField DPU 硬件加速旁路的价值,NVIDIA 对分布式检测场景进行了概念验证。Suricata 部署在 BlueField ARM 子系统上,Suricata 引擎更新使用 DOCA Flow API 来处理旁路流,而不是使用内核旁路。我们在 BlueField-3 DPU 上实现了 400G 设备双向线速的旁路流,并实现了数 Gbps 的检测流,且在 x86 主机服务器上无 CPU 负载。

图 2 描述了传统软件解决方案(基于主机)与 DPU 加速和潜在分布式解决方案相比的网络性能提升和 x86 CPU 利用率。

4c4bd656-fc72-11ed-90ce-dac502259ad0.png

图 2 : BlueField DPU 和 DOCA Flow API 强力加速吞吐量,

同时将服务器上的 CPU 负载降低到几乎为零*

*实际流量的实际吞吐量取决于流量的类型和配置文件以及检测规则集。性能可能会相应变化。

总结

这项工作还可以用于加速其他流量检测解决方案,例如:Snort 或 WAF,其原理与应用于 Suricata 加速的原理相同。

BlueField DPU 还可用于加速以下各项:

  • 内联 IPsec 和 TLS 加速:支持以线速检测加密流量。

  • 快速模式匹配加速:使用 BlueField-3 DPU 中内置的 RegEx 加速器。

  • 与用户空间数据路径集成:实现约 10 – 20% 的性能提升。

  • 接收端缩放(RSS):为了更好地使用 ARM 子系统的 8 / 16 核心。

观看下方视频

了解更多关于 NVIDIA BlueField DPU 的信息!

扫描下方二维码,或点击“阅读原文”查看更多有关 NVIDIA BlueField DPU 的信息。

4c5afd5c-fc72-11ed-90ce-dac502259ad0.png


4c6a0fae-fc72-11ed-90ce-dac502259ad0.gif ?

NVIDIA BlueField DPU 往期内容 全球十只团队齐聚 NVIDIA 黑客松竞赛,探索网络安全的全新解决方案
使用基于 AI 的网络安全更快地检测威胁
使用 DPU 加速的下一代防火墙实现企业网络安全保护
借助 ARIA Cybersecurity 和 NVIDIA 实时阻止现代安全攻击


原文标题:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英伟达
    +关注

    关注

    22

    文章

    3973

    浏览量

    94403

原文标题:使用 NVIDIA BlueField DPU 加速 Suricata IDS / IPS

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NVIDIA RTX AI加速FLUX.1 Kontext现已开放下载

    NVIDIA RTX 与 NVIDIA TensorRT 现已加速 Black Forest Labs 的最新图像生成和编辑模型;此外,Gemma 3n 现可借助 RTX 和 NVIDIA
    的头像 发表于 07-16 09:16 ?655次阅读

    NVIDIA DOCA 3.0版本的亮点解析

    NVIDIA DOCA 框架已发展成为新一代 AI 基础设施的重要组成部分。从初始版本到备受期待的 NVIDIA DOCA 3.0 发布,每个版本都扩展了 NVIDIA BlueField
    的头像 发表于 07-04 14:27 ?534次阅读
    <b class='flag-5'>NVIDIA</b> DOCA 3.0版本的亮点解析

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField
    的头像 发表于 05-27 10:16 ?523次阅读

    NVIDIA加速的Apache Spark助力企业节省大量成本

    随着 NVIDIA 推出 Aether 项目,通过采用 NVIDIA 加速的 Apache Spark 企业得以自动加速其数据中心规模的分析工作负载,从而节省数百万美元。
    的头像 发表于 03-25 15:09 ?629次阅读
    <b class='flag-5'>NVIDIA</b><b class='flag-5'>加速</b>的Apache Spark助力企业节省大量成本

    英伟达GTC2025亮点:Oracle与NVIDIA合作助力企业加速代理式AI推理

    Oracle 数据库与 NVIDIA AI 相集成,使企业能够更轻松、快捷地采用代理式 AI Oracle 和 NVIDIA 宣布,NVIDIA 加速计算和推理软件与 Oracle 的
    的头像 发表于 03-21 12:01 ?826次阅读
    英伟达GTC2025亮点:Oracle与<b class='flag-5'>NVIDIA</b>合作助力企业<b class='flag-5'>加速</b>代理式AI推理

    Oracle 与 NVIDIA 合作助力企业加速代理式 AI 推理

    ——Oracle 和 NVIDIA 今日宣布,NVIDIA 加速计算和推理软件与 Oracle 的 AI 基础设施以及生成式 AI 服务首次实现集成,以帮助全球企业组织加速创建代理式
    发表于 03-19 15:24 ?396次阅读
    Oracle 与 <b class='flag-5'>NVIDIA</b> 合作助力企业<b class='flag-5'>加速</b>代理式 AI 推理

    NVIDIA网络安全AI平台助力保护关键基础设施

    此平台集成了 NVIDIA BlueField 和 Morpheus,并为 Armis、Check Point Software Technologies、CrowdStrike、Deloitte 和 WWT 的下一代网络防御提供支持。
    的头像 发表于 02-19 10:22 ?600次阅读

    利用NVIDIA DPF引领DPU加速云计算的未来

    越来越多的企业开始采用加速计算,从而满足生成式 AI、5G 电信和主权云的需求。NVIDIA 推出了 DOCA 平台框架(DPF),该框架提供了基础构建模块来释放 NVIDIA BlueFie
    的头像 发表于 01-24 09:29 ?867次阅读
    利用<b class='flag-5'>NVIDIA</b> DPF引领<b class='flag-5'>DPU</b><b class='flag-5'>加速</b>云计算的未来

    NVIDIA BlueField-3 DPU上运行WEKA客户端的实际优势

    WEKA是可扩展软件定义数据平台的先驱,NVIDIA 正在与其合作,将 WEKA 先进的数据平台解决方案与功能强大的NVIDIA BlueField DPU相结合。
    的头像 发表于 01-07 09:43 ?764次阅读
    在<b class='flag-5'>NVIDIA</b> <b class='flag-5'>BlueField</b>-3 <b class='flag-5'>DPU</b>上运行WEKA客户端的实际优势

    NVIDIA加速计算如何推动医疗健康

    近日,NVIDIA 企业平台副总裁 Bob Pette 在 AI Summit 一场演讲中重点谈论了 NVIDIA 加速计算如何推动医疗健康、网络安全和制造等行业实现转型。他表示,加速
    的头像 发表于 11-20 09:10 ?742次阅读

    NVIDIA AI正加速推进药物研发

    在当前的医疗健康领域,AI 的重要性愈发凸显。NVIDIA AI 正加速推进药物研发,致力于减少药物的研发时间和成本,使更多的老年患者能够更快获得关键治疗。
    的头像 发表于 11-19 16:07 ?779次阅读

    NVIDIA加速AI在日本各行各业的应用

    企业借助基于 NVIDIA AI Enterprise 与 Omniverse 工业 AI 构建的创新中心和服务加速 AI 转型。
    的头像 发表于 11-19 15:45 ?875次阅读

    日本企业借助NVIDIA产品加速AI创新

    日本领先企业和大学正在使用 NVIDIA NeMo、NIM 微服务和 NVIDIA Isaac 加速 AI 创新。
    的头像 发表于 11-19 14:34 ?1067次阅读

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 软件平台释放了 NVIDIA BlueField 网络平台的潜力,并为NVIDIA BlueField和Connec
    的头像 发表于 11-09 13:50 ?1135次阅读

    IDSIPS与网安防御

    入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全防御的重要工具。 入侵检测系统通过持续分析网络流量和系统日志等信息,当发现可疑传输时,IDS会迅速发出警报,通知管理员采取相应措施。例如,当
    的头像 发表于 09-18 10:42 ?806次阅读