-
技術丨金融行業的 NVMe 存儲網絡該怎麼建?就看這一篇
思科联天下 引言 金融行業的數據安全直接關乎資金安全,因此存儲設備在其 IT 系統中佔有舉足輕重的位置。集中式存儲是金融業常見的存儲方式,在金融行業已經使用了超過二十年。很多銀行都構建了為存儲數據而配套的存儲區域網絡(SAN),經過多次迭代發展一直穩定運行。近年來隨著 IT 技術的不斷演進,新的產品組合和投資策略的不斷湧現也給存儲和存儲區域網絡 (SAN) 帶來了新的變化,對金融行業傳統的集中存儲造成衝擊。很多金融企業面臨著存儲網絡技術如何選擇的問題。 根據金融行業IT 發展趨勢,對於OLTP 數據庫應用,本地NVMe SSD 盤或高端NVMe 全閃存儲是合適的選擇;對於雲環境下虛擬化和基於容器的應用,分佈式塊存儲或帶有重刪壓縮功能的中高端NVMe 全閃存儲有更加明顯的性價比優勢;對於非結構化數據和歸檔數據等面向對象存儲的應用,可以選擇大容量的低成本存儲。總的來說,支持 NVMe 協議設備的使用越來越普遍。 端到端NVMe 協議的使用,既能夠釋放閃存介質的性能潛力,也能實現建設更標准通用的數據中心網絡,從而真正滿足計算資源對存儲的高性能要求,因此已成為高端全閃存儲的標配。隨著成本的進一步下降,NVMe+SSD 的組合也必將在中低端存儲中使用。不管是SAN 網絡還是IP 網絡,傳輸環節對NVMe 協議的支持是大勢所趨,NVMe-oF(NVMe over Fabric)業界目前有兩類解決方案,一類是基於傳統FC 的方式,另一類是基於RoCE( RDMA over Converged Ethernet)的方式。性價比、穩定性和安全性等方面的綜合因素決定了存儲網絡技術的選擇。 我們將分兩期為大家介紹,本期針對NVMe 技術以及NVMe-oF 技術進行探討,分析不同的NVMe-oF 的優缺點;下期內容針對如何選擇合適的NVMe-oF 進行討論,以及思科針對金融行業在不同場景下的解決方案和建議。 NVMe 和 NVMe-oF 技術的前世今生 首先我們來探討一下 NVMe 和 NVMe-oF 技術本身。 01.是什麼讓 NVMe 如此之快? 目前 SAN 系統使用的主要數據傳輸協議有 FC Protocol、iSCSI 和 FCoE。這些都是建立在…
-
思科安全加註人工智能
作者:吳鳴曄 思科大中華區系統架構師 思享家 是一個介紹如何利用思科先進技術解決客戶難題的欄目。每期聚焦一個技術熱點或應用場景,邀請資深思科技術專家深入淺出地介紹,為讀者提供實用性強的建議。 隨著 ChatGPT 的橫空出世,人工智能(AI)向各個領域的滲透再次成為全球科技界的焦點。網絡安全作為任何組織和個人都不會忽視的關鍵領域,人工智能在其中的推動作用也越來越明顯。 正如Gartner 在其安全與風險管理峰會上所表示的,“人工智能(AI)的興起對CISO 來說是一把雙刃劍,企業正面臨大量自動化網絡攻擊,這種攻擊的速度、種類和復雜性都在以指數級增長,然而人工智能也同樣能夠支持安全團隊加強檢測和響應威脅的能力,從根本上改變企業的網絡安全防禦模式”。人工智能(AI)正在被同時應用於網絡安全的攻防兩端。攻擊者利用人工智能進行自動化攻擊,對抗性攻擊,智能釣魚和社交工程等,防護者利用人工智能進行威脅和入侵檢測,發現隱藏的攻擊模式和異常行為,並不斷適應新的攻擊威脅和攻擊技術,發現潛在的風險。 思科很早就開始關注並在產品中應用人工智能技術。基於多年的經驗,我們認為一個人工智能產品在技術上能否獲得成功取決於三個要素:數據、算法和體驗。具體到安全領域,首先需要有足夠的,經過有效梳理的安全分析情報和攻擊數據樣本,然後通過先進的深度機器學習算法來構建出足夠高效和準確的分析模型,最後在應用層面還需要面向對應的場景提供優異的使用體驗,並且還需要保持數據源和分析模型的不斷更新和優化。 安全作為思科戰略的最重要的部分之一,思科為其安全解決方案投入了大量資源,構建了業界領先的覆蓋全場景的網絡安全解決方案。在新興安全人工智能領域,思科也做了大量工作,並取得了明顯的領先優勢。思科運營的Talos 是享譽全球的網絡安全情報組織,擁有350 多位安全分析專家和大量資源,每天分析來自全球的海量安全信息包括各種來源的惡意軟件樣本、攻擊樣本數據、漏洞信息、惡意域名和IP 地址等,同時Talos 利用先進的人工智能算法對攻擊樣本進行機器學習,總結出各類攻擊發動的行為、流量等特徵。因此思科在人工智能安全應用所需要的安全情報數據、精確攻擊樣本數據,攻擊分析算法等方面均處於領先地位。 2023 年 3 月,思科分別收購了雲安全公司 Valtix 和 Lightspin。 Valtix 專注於為多雲環境提供統一管理、跨雲一致性策略的雲基礎架構安全(面向公有云的 L4-7 防火牆,IPS,WFA 等)。 LightSpin 則專注於覆蓋應用生命週期的攻擊面和合規管理以及攻擊路徑分析等,二者在雲安全自動化和智能分析層面均有很強的技術積累,必將為思科在安全人工智能領域應用的模型優化和體驗優化提供動力。 此外,2023 年5 月底,思科官方宣布收購了業界首家利用大語言模型(LLM)進行安全威脅分析的雲安全公司ArmorBlox,從而進一步增強了通過大語言模型(LLM)分析電子郵件,社交網絡和數據文件安全風險的能力,同時在優化人機交互保證使用體驗方面的能力也將獲得明顯的增強。 人工智能的發展日新月異,在網絡安全領域,不僅在傳統的攻防兩端博弈,在眾多新興領域如智能汽車安全等重要場景相關的應用也在不斷深入。網絡安全對於生命財產的意義也在不斷提升,只有保持在安全領域的持續投入,不斷融合創新,不斷優化安全防護體系才能最大限度保障面對攻擊時能及時發現、有效拒止和追根溯源的能力。相信思科在安全和人工智能領域的投入也會為我們的客戶和合作夥伴帶來新的應用場景和持續的創新,幫助我們的客戶和合作夥伴一起構築高效、全面、智能的安全防線。
-
NSE6 Network Security Specialist
NSE6 網絡安全專家 描述 網絡安全專家稱號是對您使用超越防火牆的 Secure Fabric 產品的綜合技能和能力的認可。 誰應該嘗試 NSE 6 認證 我們向參與管理和支持特定 Fortinet 安全產品的網絡和安全專業人員推薦本課程。 計劃要求 您必須成功通過至少四項 Fortinet NSE 6 認證考試。通過成功通過每項特定於產品的考試,您可以獲得專家稱號。 Fortinet NSE 6 – FortiADC Fortinet NSE 6 – FortiAnalyzer 管理員 Fortinet NSE 6 – FortiAuthenticator Fortinet NSE 6 – FortiMail Fortinet NSE 6 – FortiNAC Fortinet NSE 6 – FortiSandbox Fortinet NSE 6 –…
-
NSE 7 網絡安全架構師
描述 NSE 7 網絡安全架構師稱號是對您部署、管理 Fortinet 安全解決方案和排除故障的高級技能和能力的認可。 誰應該嘗試 NSE 7 認證 我們向使用 Fortinet 解決方案參與安全基礎設施設計、管理和支持的網絡和安全專業人士推薦本課程。 計劃要求 您必須成功通過至少一項 NSE 7 考試: Fortinet NSE 7 – 高級分析 Fortinet NSE 7 – 企業防火牆 Fortinet NSE 7 – FortiSOAR 設計和開發 Fortinet NSE 7 – LAN Edge (以前稱為安全訪問) Fortinet NSE 7 – OT 安全 Fortinet NSE 7 – 公共雲安全 Fortinet NSE 7 –…
-
技術丨思科的 NVMe-oF 的部署錦囊都在這兒了
思科联天下 引言 在上一期的介紹中,我們探討了 NVMe 技術和 NVMe-oF 不同的技術優缺點。今天來看看該如何選擇合適的 NVMe-oF 技術,以及思科的解決方案和針對不同金融場景下的建議。 對於計劃升級基礎設施以支持 NVMe-oF 的金融行業 IT 架構師來說,主要問題是採用何種技術架構。自然,答案將取決於他們當前基礎設施的內容,以及他們對未來的計劃和預算。 另一個關鍵因素是時機。 NVMe/RoCEv2 目前顯示出潛力,但在準備好可靠地承擔企業級關鍵工作負載之前,它可能還需要幾年的時間來發展。當技術成熟時,NVMe/TCP 看起來也可能提供出色的性價比,但這同樣也需要幾年的時間。 目前,大多數 IT 架構師得出結論,FC 為企業關鍵任務工作負載提供了最成熟的數據傳輸協議,使 NVMe/FC 成為正確的存儲網絡架構選擇。 複雜的協議棧不是存儲的最佳選擇 NVMe 協議比 SCSI 協議更有效的原因之一是 NVMe 的協議棧明顯更簡單。協議堆棧的簡化性也非常重要,因此我們可以對比一下不同的 NVMe 結構的協議堆棧。光纖通道、RoCEv2 和 TCP 的堆棧在下面的存儲 Fabric 協議全棧圖中可以看到差別。 IP/以太網相對於光纖通道的複雜性是顯而易見的。協議中有幾個關鍵問題導致了這種複雜性:以太網和 IP(以及 TCP/UDP)在比光纖通道 FC 更獨立的層中實現傳輸渠道。 IP 網絡的設計初衷是必須支持具有數十億個節點的全球範圍地址分配和路由,需要多個複雜的層面和算法支持。光纖通道 FC 是為數據中心規模設計的,有其自身的複雜性,但比 IP 的全球規模要簡單得多。 以太網是在網絡早期作為一種最佳共享介質開發的。該協議演變了多種用於避免環路、快速地址學習等的零碎機制。多年來,流量控制逐漸得到加強。相比之下,光纖通道的開發人員能夠從這些早期的經驗教訓中吸取教訓,從而創建一個整體上更加一致的協議。 對協議棧的要求。光纖通道一直專注於高級數據中心用例,因此沒有向更大的規模發展。 在這里承認TCP 和RoCEv2 堆棧的複雜性並不一定會增加微不足道的延遲;許多堆棧複雜性由啟用RDMA 的專用NIC…
-
技術丨金融行業的 NVMe 存儲網絡該怎麼建?
思科联天下 引言 金融行業的數據安全直接關乎資金安全,因此存儲設備在其 IT 系統中佔有舉足輕重的位置。集中式存儲是金融業常見的存儲方式,在金融行業已經使用了超過二十年。很多銀行都構建了為存儲數據而配套的存儲區域網絡(SAN),經過多次迭代發展一直穩定運行。近年來隨著 IT 技術的不斷演進,新的產品組合和投資策略的不斷湧現也給存儲和存儲區域網絡 (SAN) 帶來了新的變化,對金融行業傳統的集中存儲造成衝擊。很多金融企業面臨著存儲網絡技術如何選擇的問題。 根據金融行業 IT 發展趨勢,對於 OLTP 數據庫應用,本地 NVMe SSD 盤或高端 NVMe 全閃存儲是合適的選擇;對於雲環境下虛擬化和基於容器的應用,分佈式塊存儲或帶有重刪壓縮功能的中高端 NVMe 全閃存儲有更加明顯的性價比優勢;對於非結構化數據和歸檔數據等面向對象存儲的應用,可以選擇大容量的低成本存儲。總的來說,支持 NVMe 協議設備的使用越來越普遍。 端到端 NVMe 協議的使用,既能夠釋放閃存介質的性能潛力,也能實現建設更標准通用的數據中心網絡,從而真正滿足計算資源對存儲的高性能要求,因此已成為高端全閃存儲的標配。隨著成本的進一步下降,NVMe+SSD 的組合也必將在中低端存儲中使用。不管是 SAN 網絡還是 IP 網絡,傳輸環節對 NVMe 協議的支持是大勢所趨,NVMe-oF(NVMe over Fabric)業界目前有兩類解決方案,一類是基於傳統 FC 的方式,另一類是基於 RoCE(RDMA over Converged Ethernet)的方式。性價比、穩定性和安全性等方面的綜合因素決定了存儲網絡技術的選擇。 我們將分兩期為大家介紹,本期針對 NVMe 技術以及 NVMe-oF 技術進行探討,分析不同的 NVMe-oF 的優缺點;下期內容針對如何選擇合適的 NVMe-oF 進行討論,以及思科針對金融行業在不同場景下的解決方案和建議。 NVMe 和 NVMe-oF 技術的前世今生 首先我們來探討一下…
-
PMP認證考試
PMP(Project Management Professional)是由美國專業項目管理學會(Project Management Institute,簡稱PMI)所提供的專業項目管理認證。PMP認證是全球最廣泛接受的專業項目管理認證之一,專為具有項目管理經驗的專業人士而設計。 以下是有關PMP認證考試的一些重要信息: 資格要求: 申請PMP認證考試需要符合特定的資格要求。通常要求如下: 學士學位:持有學士學位的申請者需要擁有至少4500小時(約3年)的項目管理經驗。 高中學歷(或同等學歷):如果你只擁有高中學歷或同等學歷,則需要擁有至少7500小時(約5年)的項目管理經驗。 項目管理教育:無論你的學歷,都需要至少35小時的項目管理教育學習。 考試結構: PMP考試主要評估申請者在項目管理領域的知識、技能和能力。該考試是一個4小時的計算機化多項選擇題考試,共包含200道題目。這些題目覆蓋了五個領域,即: 启动项目(13%) 规划项目(24%) 执行项目(31%) 监控与控制项目(25%) 结束项目(7%) 考試通過標準: PMP考試是根據領域別進行評分的,而不是根據整體考試表現。考試成績不是按百分比計算的,而是通過題目的難易度和其他因素進行加權計算。考試通過標準在每次考試中可能會有所調整。 認證維持: 一旦獲得PMP認證,持證人需要每3年重新認證一次,通過繼續教育、參與專業項目管理相關活動來證明自己的專業能力和知識。 如果你對PMP認證感興趣,建議你前往PMI的官方網站,詳細了解最新的資格要求和考試相關信息,以便更好地為考試做好準備。 那如何準備這個考試呢 準備PMP認證考試需要一定的計劃和努力。以下是一些幫助你準備PMP考試的步驟和建議: 了解考試大綱: 開始前,確保熟悉PMP考試的大綱和相關資訊。這將幫助你理解考試的結構、題型和考試重點。 學習資源: 使用官方PMP考試準備資源以及其他可靠的學習資源,如教科書、參考書、在線教程和網上論壇。PMI官方網站上也提供了相關的考試準備資料。 報名培訓課程: 考慮參加PMP培訓課程。有些認證機構或培訓機構提供面授或線上的PMP考試培訓課程,這將幫助你更好地理解考試知識點,並提供實際案例和練習。 製定學習計劃: 建立一個系統的學習計劃,規劃每天或每周的學習時間。將學習目標分解為小步驟,這樣會更容易跟上進度。 進行模擬考試: 完成一些模擬考試,這將幫助你熟悉考試題型和時間限制,並且評估你的準備情況。 強化弱項: 根據模擬考試結果,確定你的弱項,並專注於加強這些知識點的學習。 討論交流: 參加PMP學習社區或論壇,與其他考生交流學習經驗和資源,這有助於補充你的知識,也能獲得一些實用的學習技巧。 保持冷靜: 考試前一天要保持冷靜,休息充足。考試當天,要注意時間分配,先完成你比較熟悉的部分,再處理較困難的題目。 通過考試: 通過考試後,記得及時提交必要的文件,申請PMP認證。 準備PMP考試是一個挑戰,需要持之以恒的學習和努力。請確保使用可靠的資源,並適應自己的學習節奏,以便充分準備這項考試。祝你順利通過PMP認證考試,成為一名專業的項目管理專業人士!