1. e-works数字化企业网
  2. 新闻
  3. IT要闻 > 硬件动态

破局AI数据中心安全瓶颈:Fortinet联合NVIDIA引领隔离式加速新航向

 
2025年12月19日
关键字:网络安全  AI数据中心  
       近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet®(Nasdaq:FTNT),重磅发布一项创新集成方案:将FortiGate VM(虚拟云防火墙)直接部署于NVIDIA BlueField-3数据处理器(DPU)之上运行。该方案通过把核心安全模块从传统主机层迁移至BlueField平台,将网络与安全能力深度嵌入AI数据中心基础设施层,开创了隔离式基础设施加速的新范式。此举不仅确保了关键业务负载性能零损耗,更为企业高性能私有云及AI环境提供了原生、无缝的安全防护。

AI时代的数据中心算力与安全挑战

       人工智能时代,改造升级后的数据中心需要为私有云和边缘应用提供数倍于传统架构的吞吐量。然而,传统安全架构正面临AI时代的严峻瓶颈,以往企业主要依赖两类方案:

       一是传统物理防火墙或独立安全设备,虽性能稳定但缺乏灵活性,难以适应云环境动态扩容;

       二是主机内软件防火墙或虚拟安全实例,虽部署灵活却也会共享CPU算力,一定程度影响业务性能。

       更棘手的是,传统安全服务链需多次引流、层层检测,在AI超大流量场景下极易形成性能瓶颈。

       FortiGate VM与BlueField-3 DPU的深度集成,正是为破解这些难题而生——通过将防火墙、网络分段和零信任控制策略卸载至DPU执行,快速响应安全与性能需求的动态变化,帮助企业显著提升网络隔离水平、降低数据传输延迟,并简化跨环境的一致策略部署。

DPU集成开启基础设施加速新篇章

       FortiGate VM由Fortinet统一的FortiOS操作系统驱动,具备业界领先的下一代防火墙能力,可为混合云、多云及AI数据中心提供一致化安全保护,并搭载集中策略管理与深度可视化功能,大幅降低安全运维复杂度。此次与NVIDIA BlueField的深度集成,意味着企业可以将防火墙、网络分段、零信任控制等核心安全功能从主机CPU卸载至DPU硬件。

       这一突破性方案在消除性能损耗的同时,大幅增强了AI工作负载的多租户隔离能力,同步优化数据吞吐效率与威胁检测精度。FortiGate VM与BlueField平台的无缝融合,使企业能够直接在基础设施层高速执行网络分段策略,核心性能与安全价值体现在:

       ●    性能无损,吞吐破限:FortiGate VM直接在BlueField DPU上执行运算,彻底绕过主机CPU,显著降低延迟,实现超高吞吐量,轻松承载大规模流量洪峰。
       ●    零信任分段,安全隔离:将网络与安全功能卸载至BlueField DPU的独立信任域,实现安全平面与业务计算负载的完全隔离。
       ●    私有云部署,化繁为简:提供经过验证的标准化部署指引,采用开放式虚拟交换机(OVS)网桥技术进行网络配置(广域网使用OVS交换,局域网基于VXLAN隧道),并支持在配备BlueField DPU的服务器上直接部署FortiGate VM镜像。
       ●    多租户架构,弹性扩展:该方案尤其适合需要硬件加速检测、安全隔离和大规模服务链编排的云服务商、电信边缘计算提供商及企业私有云环境。

重塑AI基础设施安全边界,实现高速与安全兼得

       相比传统模式,FortiGate VM与NVIDIA BlueField的深度集成开创了第三条路径——DPU硬件承载原生安全,可为企业带来:

       ●    硬件加速检测,主机零负载:安全策略由硬件加速执行,策略定义与编排则完全通过软件实现,彻底解放主机CPU。
       ●    基础设施级零信任原生集成:在BlueField网络架构层面直接执行防火墙功能与网络分段策略,无需引流绕道。
       ●    运营提效,成本优化:将网络与安全功能卸载至专用硬件,显著降低基础设施复杂度与总体拥有成本。

       此次Fortinet联合NVIDIA打造深度集成方案,使企业得以在保持CPU算力无损的前提下,以线速执行防火墙、网络分段及零信任策略,为客户构建安全可靠、性能卓越且可弹性扩展的AI驱动型数据中心奠定坚实基础。目前,FortiOS 7.6.3及以上版本已全面支持基于NVIDIA BlueField的FortiGate VM集成方案。
 
责任编辑:王聪
您可以:
排行榜
  1. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  2. 奥哲亮相PPAI 2025:低代码+AI助力石油石化数智化发展
  3. 奥哲获CIC灼识认证:中国低代码市场第一品牌!
  4. 低代码+AI,推动数智平权!2025奥哲低代码数智化峰会首站圆满举办!
  5. DeepSeek发布新版R1 称能力接近国际顶尖模型
  6. 美国对华断供EDA?暗藏怎样的科技博弈?
  7. 国产IEC61499工业控制软件AIOSYS重磅发布
  8. 怀信科技WMS智能仓储管理系统,为制药及批次流程行业数字化升级按下 “加速键”
  9. 达索系统3D UNIV+RSES亮相巴黎航展,AI助推转型
  10. 陈定方教授当选为俄罗斯工程院外籍学术顾问
编辑推荐
• 信通院:我国信息通信网络与AI融合发展呈现三...
• 西门子能源在海南建设燃机总装基地及服务中心
• 十年破局工业智变:Modicon M580 ePAC的传承与...
• 国外产品真替真用- 某安防跨国集团用REACH.PL...
• 工信部:将对光伏行业进一步加强产能调控
• 灵巧手配套首破万台,华威科发布触觉新品牌引...
• 英特尔携手火山引擎,驱动AI应用落地生花
• “数字生命孪生体”——源自狮城新加坡的医疗...
• 第七届工业互联网大赛闭幕式及成果供需对接活...
• 飞利浦宣布收购SpectraWAVE公司 以 AI 推动新...
• 《威图可再生能源行业解决方案》发布:严苛环...
• “2025ICT产业高质量发展推荐”发布
文章推荐
• 汽车零件设计可制造性智能检查研究及实践
• 备受追捧的MCP协议,凭什么成为AI Agent的“万...
• 仪表板总成定频振动耐久试验失败原因分析及仿...
• 一文详解:PID控制中的P、I、D都应怎么调?
• 机械产品智能演变设计的挑战与实现路径
• 基于PLM的数智化协同工艺开发平台建设研究及实...
• 浅谈机床的正向设计
• 多品种、小批量、大规模定制难题何解?在海康...
• 疲劳仿真:产品寿命的“预言家”
• 冰与火之歌:2025 MES厂商生存大挑战
• 融资热 VS 倒闭潮:人形机器人产业发展“冷思...
• 优必选 VS Figure AI:一场“造假”风波,揭开...

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看