必讀視頻專題飛象趣談光通信人工智能低空經(jīng)濟(jì)5G手機(jī)智能汽車智慧城市會展特約記者

破局AI數(shù)據(jù)中心安全瓶頸:Fortinet聯(lián)合NVIDIA引領(lǐng)隔離式加速新航向

2025年12月19日 16:38CCTIME飛象網(wǎng)

近日,專注推動網(wǎng)絡(luò)與安全融合的全球性綜合網(wǎng)絡(luò)安全解決方案供應(yīng)商 Fortinet®(Nasdaq:FTNT),重磅發(fā)布一項(xiàng)創(chuàng)新集成方案:將FortiGate VM(虛擬云防火墻)直接部署于NVIDIA BlueField-3數(shù)據(jù)處理器(DPU)之上運(yùn)行。該方案通過把核心安全模塊從傳統(tǒng)主機(jī)層遷移至BlueField平臺,將網(wǎng)絡(luò)與安全能力深度嵌入AI數(shù)據(jù)中心基礎(chǔ)設(shè)施層,開創(chuàng)了隔離式基礎(chǔ)設(shè)施加速的新范式。此舉不僅確保了關(guān)鍵業(yè)務(wù)負(fù)載性能零損耗,更為企業(yè)高性能私有云及AI環(huán)境提供了原生、無縫的安全防護(hù)。

AI時(shí)代的數(shù)據(jù)中心算力與安全挑戰(zhàn)

人工智能時(shí)代,改造升級后的數(shù)據(jù)中心需要為私有云和邊緣應(yīng)用提供數(shù)倍于傳統(tǒng)架構(gòu)的吞吐量。然而,傳統(tǒng)安全架構(gòu)正面臨AI時(shí)代的嚴(yán)峻瓶頸,以往企業(yè)主要依賴兩類方案:

一是傳統(tǒng)物理防火墻或獨(dú)立安全設(shè)備,雖性能穩(wěn)定但缺乏靈活性,難以適應(yīng)云環(huán)境動態(tài)擴(kuò)容;

二是主機(jī)內(nèi)軟件防火墻或虛擬安全實(shí)例,雖部署靈活卻也會共享CPU算力,一定程度影響業(yè)務(wù)性能。

更棘手的是,傳統(tǒng)安全服務(wù)鏈需多次引流、層層檢測,在AI超大流量場景下極易形成性能瓶頸。

FortiGate VM與BlueField-3 DPU的深度集成,正是為破解這些難題而生——通過將防火墻、網(wǎng)絡(luò)分段和零信任控制策略卸載至DPU執(zhí)行,快速響應(yīng)安全與性能需求的動態(tài)變化,幫助企業(yè)顯著提升網(wǎng)絡(luò)隔離水平、降低數(shù)據(jù)傳輸延遲,并簡化跨環(huán)境的一致策略部署。

DPU集成開啟基礎(chǔ)設(shè)施加速新篇章

FortiGate VM由Fortinet統(tǒng)一的FortiOS操作系統(tǒng)驅(qū)動,具備業(yè)界領(lǐng)先的下一代防火墻能力,可為混合云、多云及AI數(shù)據(jù)中心提供一致化安全保護(hù),并搭載集中策略管理與深度可視化功能,大幅降低安全運(yùn)維復(fù)雜度。此次與NVIDIA BlueField的深度集成,意味著企業(yè)可以將防火墻、網(wǎng)絡(luò)分段、零信任控制等核心安全功能從主機(jī)CPU卸載至DPU硬件。

這一突破性方案在消除性能損耗的同時(shí),大幅增強(qiáng)了AI工作負(fù)載的多租戶隔離能力,同步優(yōu)化數(shù)據(jù)吞吐效率與威脅檢測精度。FortiGate VM與BlueField平臺的無縫融合,使企業(yè)能夠直接在基礎(chǔ)設(shè)施層高速執(zhí)行網(wǎng)絡(luò)分段策略,核心性能與安全價(jià)值體現(xiàn)在:

●性能無損,吞吐破限:FortiGate VM直接在BlueField DPU上執(zhí)行運(yùn)算,徹底繞過主機(jī)CPU,顯著降低延遲,實(shí)現(xiàn)超高吞吐量,輕松承載大規(guī)模流量洪峰。
●零信任分段,安全隔離:將網(wǎng)絡(luò)與安全功能卸載至BlueField DPU的獨(dú)立信任域,實(shí)現(xiàn)安全平面與業(yè)務(wù)計(jì)算負(fù)載的完全隔離。
●私有云部署,化繁為簡:提供經(jīng)過驗(yàn)證的標(biāo)準(zhǔn)化部署指引,采用開放式虛擬交換機(jī)(OVS)網(wǎng)橋技術(shù)進(jìn)行網(wǎng)絡(luò)配置(廣域網(wǎng)使用OVS交換,局域網(wǎng)基于VXLAN隧道),并支持在配備BlueField DPU的服務(wù)器上直接部署FortiGate VM鏡像。
●多租戶架構(gòu),彈性擴(kuò)展:該方案尤其適合需要硬件加速檢測、安全隔離和大規(guī)模服務(wù)鏈編排的云服務(wù)商、電信邊緣計(jì)算提供商及企業(yè)私有云環(huán)境。

重塑AI基礎(chǔ)設(shè)施安全邊界,實(shí)現(xiàn)高速與安全兼得

相比傳統(tǒng)模式,F(xiàn)ortiGate VM與NVIDIA BlueField的深度集成開創(chuàng)了第三條路徑——DPU硬件承載原生安全,可為企業(yè)帶來:

●硬件加速檢測,主機(jī)零負(fù)載:安全策略由硬件加速執(zhí)行,策略定義與編排則完全通過軟件實(shí)現(xiàn),徹底解放主機(jī)CPU。
●基礎(chǔ)設(shè)施級零信任原生集成:在BlueField網(wǎng)絡(luò)架構(gòu)層面直接執(zhí)行防火墻功能與網(wǎng)絡(luò)分段策略,無需引流繞道。
●運(yùn)營提效,成本優(yōu)化:將網(wǎng)絡(luò)與安全功能卸載至專用硬件,顯著降低基礎(chǔ)設(shè)施復(fù)雜度與總體擁有成本。

此次Fortinet聯(lián)合NVIDIA打造深度集成方案,使企業(yè)得以在保持CPU算力無損的前提下,以線速執(zhí)行防火墻、網(wǎng)絡(luò)分段及零信任策略,為客戶構(gòu)建安全可靠、性能卓越且可彈性擴(kuò)展的AI驅(qū)動型數(shù)據(jù)中心奠定堅(jiān)實(shí)基礎(chǔ)。目前,F(xiàn)ortiOS 7.6.3及以上版本已全面支持基于NVIDIA BlueField的FortiGate VM集成方案。

編 輯:魏德齡
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦閱讀

精彩視頻

精彩專題

關(guān)于我們廣告報(bào)價(jià)聯(lián)系我們隱私聲明本站地圖

CCTIME飛象網(wǎng) CopyRight © 2007-2025 By CCTIME.COM

京ICP備08004280號-1 電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號

公司名稱: 北京飛象互動文化傳媒有限公司

未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像