企業ネットワーク最前線

SPECIAL TOPIC

注目の新プロセッサ「NVIDIA DPU」で、データセンターのセキュリティはどう変わるのか

提供◎株式会社マクニカ 2021.11.04

  • Teitter
  • facebook
  • 印刷

NVIDIAなどが提唱する新たなネットワークデバイス「データ プロセッシング ユニット(DPU)」。SmartNICの進化版として語られることが多いが、もちろん単に処理性能がアップしただけではない。活用範囲の広さこそが最大の注目点だ。このDPUによって、データセンターセキュリティに大変革が起こる可能性もある。


IT/ネットワークの世界に深く根付いてきた「境界型セキュリティ」の限界が見え始め、それに代わる新たな概念として「ゼロトラストセキュリティ」が台頭してきた。

ファイアウォール等で守られてきた境界内へのマルウェア等の侵入は防げないものとし、すべてのデバイスと通信を“信用しない”ことを前提とするゼロトラストの考え方は、ネットワークセキュリティの仕組みを根本的に変える。ネットワークにつながるデバイス、ノードの1つ1つに防御機能を持たせる必要が出てくるからだ。

データセンター(DC)も、もちろん例外ではない。DCセキュリティも大きな変革を迫られている。マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏は次のように語る。

「今までは境界にファイアウォール機能を置いて守っていたが、侵入されることを前提に、各所で防御することになる。サーバーの筐体1台1台にファイアウォールのような機能が求められる」

マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏
マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏


ここで問題となるのがホストCPUの処理能力だ。「それはCPUではできない」と同氏。ただでさえ通信に関する処理量が増加している今、ホストCPUにさらなる負荷をかければ、“本来の仕事”であるアプリケーション処理に多大な悪影響を及ぼす。

そこでクローズアップされるのが、ホストCPUに代わってネットワーク/セキュリティ処理を担う「データ プロセッシング ユニット(DPU)」の存在である。「サーバーの出入口に置かれるDPUは、セキュリティ機能を実行するのにうってつけのデバイス」(佐久間氏)だ。下図表のように、次世代ファイアウォール(NGFW)の機能をオフロードできれば、CPUはアプリケーション処理に専念できる。


図表1 ファイアウォール機能のDPUオフロードのイメージ

“もはや余裕がない”ホストCPUの現状
ホストCPUは今、まさに“大忙し”の状況にある。大きな要因の1つが、セキュリティ関連処理の増大だ。

サーバー間で行われる水平方向の通信を利用したサイバー攻撃を防御しなければならないという考え方は意外と古く、2010年代前半から徐々に浸透。外部との通信だけでなく、サーバー間通信でも暗号化や通信監視などが行われてきた。

CPUが苦手とするそれらの処理を肩代わりするために採用が進んだのが、暗号化・復号、パケット転送といった処理を高速化するアクセラレーターであるSmartNICだ。分散DCを多く運用するクラウド事業者では、DC間通信にもこの手法が広がった。

DPUは、このSmartNICをさらに進化させたデバイスである。最大の違いは、DPUが「プログラマブル」なこと。さらに、急加速するトラフィックの増大に対応できるキャパシティの観点でも、DPUは優れた特長を備えている。

続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

セイコーソリューションズ2112
丸文2112
なんくるないさ

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク
   未来予想図2022

<Part1>5Gは脱・黎明期? <Part2>5G-Advancedが来る
<Part3>L5G広域利用が前倒しへ <Part4>22年に始まる周波数再編
<Part5>周波数共用が3月に実用化 <Part6>5Gに超セキュア暗号通信

<Part7>IoT PLCで快進撃なるか <Part8>IoTイーサは2022年始動

インタビューアラクサラネットワークス 代表取締役社長兼CEO 保坂岳深氏 【ソリューション特集】「脱VPN」をイチから徹底解説 【ビジネス最前線】HAPSの未来はどうなる ほか

>>詳しい目次を見る

スペシャルトピックス

O-RANフロントホールのO-RAN移行を
テスト環境構築の面からサポート

従来とは大きく異なるO-RANテスト環境構築のポイントとは?

Juniper Virtual Summit for Japan 2021ネットワークの変革なしにDXは語れない 著名人が語るDXのポイント

東大・デジタル庁、ANA、デンソーらがエンタープライズDXを語る

アイティフォー中小企業こそEDRでの対策が重要
遅れを取らないサイバー攻撃対策法

中小企業が導入しやすいEDRソリューションとは?

ゼットスケーラーゼロトラストの前に必要な「オンプレミス脱却」をゼットスケーラーで!

現実的かつビジネス的なメリットのある移行への道筋を提供する。

Appgate SDPオンプレとクラウドを柔軟に防御
Appgate SDPでゼロトラスト加速

VPNの課題克服し、「ZTNA(ゼロトラストネットワークアクセス)」実現

A10ネットワークス攻撃者の「武器」を理解せよ
A10が語るDDoS対策

第一人者が解説する「今知っておきたいマルウェアとDDoS脅威のトレンド」

アンリツ5G/ローカル5Gの電波干渉回避へ、
高まる時刻同期の重要性

アンリツの計測器「MT1000A」なら大丈夫な4つの理由

Japan Summitジュニパーが「Japan Summit」を
今年もオンライン開催!

テーマは「エンタープライズDX」を支えるネットワーキング

TP-LinkTP-LinkのメッシュWi-Fiルーター「Deco」 ISPも注目する強みとは

TP-LinkのメッシュWi-Fiルーターを採用するISP、オプテージが語る。

原田産業TSN時刻同期にGM200を選ぶ理由

高精度な時刻同期が必要な産業で、大きな支持を集める“高コスパ”なPTPグランドマスタークロックがある!

東陽テクニカ今こそ考える「GNSSに頼らない時刻同期」

5G、金融、産業ロボット…、求められるのがGNSSに頼らない時刻同期だ。

古野電気5Gモバイル通信を支える
“ナノ秒”時刻同期の世界

船舶で培ったGNSS技術を応用!
古野電気の高性能・高信頼受信機

ハイテクインター建設DXに屋外無線LANは必須
高信頼&高コスパWi-Fiを作業現場に

建設現場ならではの難条件も、簡単かつ安価にWi-Fiが導入可能!

セイコーソリューションズPTPもNTPも、通信も放送業界も
時刻同期ニーズに全方位対応

時刻同期ネットワーク構築の際に押さえるべきポイントを解説する。

丸文時刻同期の不安は“よろず相談所”へ

投資対効果に優れた安定的な時刻同期の実現に必要な製品提供から試験・測定まで、丸文がトータル支援

DPU注目の新デバイス「DPU」でデータセンターセキュリティはどう変わる?

NVIDIAなどが提唱するDPU。活用範囲の広さこそが最大の注目点だ。

沖縄ケーブルネットワーク「なんくるないさ、みんなも始めよう」沖縄ケーブルネットワークの挑戦

サードパーティ製光トランシーバーを採用してNWコストを劇的に下げる

DAACATV事業者は“意思決定”を
もう先送りしない

CATVネットワークのトラフィック対策の切り札「DAA」の課題が解消!

A10ネットワークスA10ネットワークスの現在と未来

米本社CEOや日本法人社長らがイベント「A10 CONNECT」で、ビジョンや今後の注力分野などを語った。

Communications Cloud大変革時代の通信事業者クラウド

新たな通信事業者向けシステムを、Salesforceの「Communications Cloud」で実現しよう。

BBB Spectrum100Gbps DCIのコストを半分に!
「光ファイバー波長貸し」という革命

圧倒的な低コストを実現したDCIサービス「BBB Spectrum」

Nuclias Cloudハイブリッドワークで課題が顕在化
今こそ企業NW運用をアップデート

コロナで現地設定は困難。そこで注目したいクラウドからのリモート管理

NetMeister Primeハイブリッドワーク時代が到来!
クラウド管理型NWの準備はいいか

遠隔からNW機器を管理したいが、コストはかけられない。そんな課題を解決

Ruijie NetworksRuijie Networksを
ハイパースケーラーが選ぶ理由

アリババやテンセントなど、「やりたいことを安価に実現」で支持拡大!

丸文データセンターネットワークを「モダン化」するには?

幅広いソリューションを揃える丸文に聞いた。

エヌビディアNVIDIAはネットワークから変える
AI/IoT時代のDCインフラとは?

次世代データセンターに向け、エヌビディアがNWアーキテクチャを刷新

日本ソルテック監視カメラ、施設や学校にも好相性 実運用に堪える無料のクラウド管理

クラウド管理型ネットワーク「Nebulaクラウド」が好評だ!

コムスコープ・ジャパン5G基地局の設置効率化に「ケーブリング改革」が不可欠な理由

超小型軽量の配線システムで、工事時間を従来の半分以下へ削減!

サードパーティ製光トランシーバーのはじめ方サードパーティ製光トランシーバーのはじめ方 

ブロードバンドタワー水落氏がサードパーティオプティクスの要点解説

ホワイトペーパー

アクセスランキング

tc202012
ローカル5G情報局

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。