企業ネットワーク最前線

SPECIAL TOPIC

注目の新プロセッサ「NVIDIA DPU」で、データセンターのセキュリティはどう変わるのか

提供◎株式会社マクニカ 2021.11.04

  • Teitter
  • facebook
  • 印刷

NVIDIAなどが提唱する新たなネットワークデバイス「データ プロセッシング ユニット(DPU)」。SmartNICの進化版として語られることが多いが、もちろん単に処理性能がアップしただけではない。活用範囲の広さこそが最大の注目点だ。このDPUによって、データセンターセキュリティに大変革が起こる可能性もある。


IT/ネットワークの世界に深く根付いてきた「境界型セキュリティ」の限界が見え始め、それに代わる新たな概念として「ゼロトラストセキュリティ」が台頭してきた。

ファイアウォール等で守られてきた境界内へのマルウェア等の侵入は防げないものとし、すべてのデバイスと通信を“信用しない”ことを前提とするゼロトラストの考え方は、ネットワークセキュリティの仕組みを根本的に変える。ネットワークにつながるデバイス、ノードの1つ1つに防御機能を持たせる必要が出てくるからだ。

データセンター(DC)も、もちろん例外ではない。DCセキュリティも大きな変革を迫られている。マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏は次のように語る。

「今までは境界にファイアウォール機能を置いて守っていたが、侵入されることを前提に、各所で防御することになる。サーバーの筐体1台1台にファイアウォールのような機能が求められる」

マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏
マクニカ クラビス カンパニー 技術統括部 技術第3部 第2課 主席の佐久間大斗氏


ここで問題となるのがホストCPUの処理能力だ。「それはCPUではできない」と同氏。ただでさえ通信に関する処理量が増加している今、ホストCPUにさらなる負荷をかければ、“本来の仕事”であるアプリケーション処理に多大な悪影響を及ぼす。

そこでクローズアップされるのが、ホストCPUに代わってネットワーク/セキュリティ処理を担う「データ プロセッシング ユニット(DPU)」の存在である。「サーバーの出入口に置かれるDPUは、セキュリティ機能を実行するのにうってつけのデバイス」(佐久間氏)だ。下図表のように、次世代ファイアウォール(NGFW)の機能をオフロードできれば、CPUはアプリケーション処理に専念できる。


図表1 ファイアウォール機能のDPUオフロードのイメージ

“もはや余裕がない”ホストCPUの現状
ホストCPUは今、まさに“大忙し”の状況にある。大きな要因の1つが、セキュリティ関連処理の増大だ。

サーバー間で行われる水平方向の通信を利用したサイバー攻撃を防御しなければならないという考え方は意外と古く、2010年代前半から徐々に浸透。外部との通信だけでなく、サーバー間通信でも暗号化や通信監視などが行われてきた。

CPUが苦手とするそれらの処理を肩代わりするために採用が進んだのが、暗号化・復号、パケット転送といった処理を高速化するアクセラレーターであるSmartNICだ。分散DCを多く運用するクラウド事業者では、DC間通信にもこの手法が広がった。

DPUは、このSmartNICをさらに進化させたデバイスである。最大の違いは、DPUが「プログラマブル」なこと。さらに、急加速するトラフィックの増大に対応できるキャパシティの観点でも、DPUは優れた特長を備えている。

続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

nttdata2204
junipervideo01
junipervideo02

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション[徹底解明]5G SAとWi-Fi 6E
               企業ネットは新時代へ

<Part1> 
5GはSAでどう変わるのか? <Part2> 国内キャリアの5G SA戦略
<Part3>
5G SA企業活用は映像から <Part4> 端末視点で見るSAの進化
<Part5>
Wi-Fi 6Eの性能や注意点 <Part6>6E時代の無線LAN選び
<Part7> 残る700MHz幅の行方 ほか

インタビューエリクソン・ジャパン 代表取締役社長 野崎哲氏「オープンRANの課題解決に寄与」【新連載】10年後のネットワークを創る研究者たち 【ビジネス最前線】JTOWERのローカル5G戦略 ほか

>>詳しい目次を見る

スペシャルトピックス

ジュニパーネットワークスWi-Fi 6E×AIで超効率ネットワーク 無線からWANまでクラウドシフト
ジュニパーはWi-Fi 6E時代に向けて、NW運用をAIとクラウドで効率化!
UniFiWi-Fi 6のライセンス費用がゼロに UniFiならコスパ抜群・簡単管理
圧倒的なコスパと手軽さで、オフィス、学校、工場、病院らが採用
日本マイクロソフト走り出した「5G網をAzureへ」計画
クラウド移行でキャリアは何を得るか

AT&Tの5GコアのAzure移行の狙いと進捗状況をマイクロソフトに聞いた。
ローデ・シュワルツ強みのミリ波技術で6G開発に貢献 1THz対応受信器もラインナップに
ローデ・シュワルツが得意のミリ波技術で6Gへの取組を強めている。

モバイル空間統計が直面した困難「ビッグデータのプライバシーを守れ」<連載>NTTグループのプロフェッショナルたち
モバイル空間統計が直面した困難「ビッグデータのプライバシーを守れ」
NTT Comサイバー攻撃事件の舞台裏「侵入者は対策メンバーのアカウントにもなりすましていた」<サイバーセキュリティ戦記>
NTT Comサイバー攻撃事件の舞台裏

「侵入者は対策メンバーのアカウントにもなりすましていた」
セイコーソリューションズ近づくISDN終了 ワンストップの移行サービスが登場

ハードウェアを設置するだけ!ISDNからIP網への移行をフルサポート。

AirREAL-VOICE2簡単操作でマイグレーション実現
データ通信だけでなく通話・FAXも

アダプターの入替だけで移行が完了するMIの音声対応LTEルーター

NTTデータINSネットの後継ならお任せ!
移行で伝送時間短縮や負荷軽減

INSネットからの失敗しない移行方法をEB/FBの種類別に紹介しよう。

Wi-SUN AllianceWi-SUN認証デバイスが1億台突破
日本発の世界標準規格の普及加速

2.4Mbpsへの高速化など新たな進化も始まっている。

エヌビディアNTTとLINEが牽引する日本の自然言語処理、この2社がリーダーである理由

3月21日から開催の「NVIDIA GTC 2022 Spring」で知ろう!

IoT用のSIMはきめ細かに管理する!
閉域網、帯域確保で安定・安全通信

スマホでおなじみの「mineo」が、IoTでも利用を拡大している。

NEEDLEWORK(ニードルワーク)ネットワークテストの負担から
SIerを解放する自動化製品!

200時間の作業が数10秒の例も!
テストの品質向上にもお勧めだ。

フォーティネット5G特有の脅威に備え、セキュアで柔軟なローカル5G・プライベート5G

ローカル5G・プライベート5Gではセキュリティリスクへの対処も必要だ。

Alkira4か月かかるクラウド接続を1日で!

DX時代に欠かせないマルチクラウドネットワークの一元管理が、Alkiraなら内製でも容易に実現可能

IoT Connect Mobile Type S柔軟なIoT回線で閉域にも大容量にも
IoTの「分からない」を一緒に解決

ユーザーの要望に合わせて柔軟にプランを選択できる!

ホワイトペーパー

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。