

Fortinet ha dado a conocer una innovadora colaboración con NVIDIA, dirigida a abordar uno de los desafíos persistentes en los centros de datos impulsados por inteligencia artificial: cómo fortalecer la seguridad sin desacelerar las cargas de trabajo que son altamente sensibles a la latencia y al rendimiento. La solución que plantean es la ejecución de FortiGate-VM, el firewall virtual de Fortinet, directamente sobre la DPU NVIDIA BlueField-3. Esto trasladaría funciones esenciales de red y seguridad del host a la infraestructura misma.
Esta iniciativa concuerda con la tendencia de “infraestructura aislada y acelerada” que muchos equipos están siguiendo al diseñar entornos de nubes privadas y clústeres de computación acelerada para IA. A medida que el tráfico interno, la densidad de GPU y los requerimientos de segmentación aumentan, se reduce cada vez más la posibilidad de depender completamente de inspecciones basadas en el host sin incurrir en costos.
La estrategia de Fortinet se enfoca en ejecutar el plano de seguridad como una capa fuera del consumo de la CPU del servidor, evitando la tradicional competencia de recursos. Así, proponen llevar el firewalling, la segmentación y los controles de zero-trust a la DPU, asegurando un dominio de confianza separado del cómputo. Básicamente, se busca mover la protección al “tejido” de la infraestructura, reforzando el aislamiento —especialmente en entornos multitenant— y manteniendo políticas constantes sin impactar los trabajos en IA.
Los beneficios de esta integración, según Fortinet, son diversos y están especialmente destinados a entornos de alto rendimiento. En primer lugar, al funcionar sobre la DPU, FortiGate-VM no sobrecarga la CPU del servidor, lo que reduce latencia y permite un mayor rendimiento en condiciones de tráfico elevado. Además, la seguridad se separa del plano de cómputo, lo cual es ideal para situaciones de multitenencia y segmentación de dominios. La integración también ofrece una aplicación práctica en nubes privadas, utilizando configuraciones estándar con Open vSwitch, y brinda escalabilidad para arquitecturas multitenant, especialmente necesarias para proveedores de servicios en la nube, el borde de las telecomunicaciones y grandes empresas.
Con respecto a la disponibilidad, Fortinet ha comunicado que esta solución será soportada a partir de FortiOS 7.6.3. Tanto las empresas como los proveedores interesados deberán solicitar a Fortinet acceso a las configuraciones de hardware validadas y a la guía de despliegue.
La pregunta clave sobre por qué el FortiGate-VM corre en la DPU en lugar de en el host se responde con claridad: las funciones de seguridad como el firewalling o la segmentación se ejecutan en la BlueField-3, liberando recursos del servidor y reduciendo el impacto en el rendimiento. Esta integración está pensada para data centers con nubes privadas, clústeres de alto rendimiento en IA, escenarios multitenant, y despliegues en el borde de las telecomunicaciones donde el aislamiento y la inspección a gran escala son cruciales.
Más información y referencias en Noticias Cloud.
