《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 利用SDN應(yīng)對(duì)網(wǎng)絡(luò)安全威脅
利用SDN應(yīng)對(duì)網(wǎng)絡(luò)安全威脅
來(lái)源:網(wǎng)界網(wǎng)
摘要: 目前,各行各業(yè)的企業(yè)正在積極修復(fù)Heartbleed漏洞,而管理員正在尋找新的方法來(lái)防范威脅。針對(duì)網(wǎng)絡(luò)安全問(wèn)題,軟件定義網(wǎng)絡(luò)(SDN)或許能夠提供解決方案,不過(guò)SDN雖然有很多優(yōu)勢(shì),但它并不是萬(wàn)能的。
Abstract:
Key words :

 Heartbleed是最近占據(jù)各大媒體新聞的最新安全漏洞。軟件定義網(wǎng)絡(luò)[注](SDN[注])能否為未來(lái)網(wǎng)絡(luò)接種?

 
目前,各行各業(yè)的企業(yè)正在積極修復(fù)Heartbleed漏洞,而管理員正在尋找新的方法來(lái)防范威脅。針對(duì)網(wǎng)絡(luò)安全問(wèn)題,軟件定義網(wǎng)絡(luò)(SDN)或許能夠提供解決方案,不過(guò)SDN雖然有很多優(yōu)勢(shì),但它并不是萬(wàn)能的。企業(yè)首先應(yīng)該了解SDN的優(yōu)勢(shì),再?zèng)Q定它是否能夠幫助你保護(hù)網(wǎng)絡(luò)安全。
 
SDN安全優(yōu)勢(shì)
 
縱觀網(wǎng)絡(luò)安全威脅領(lǐng)域,某些網(wǎng)絡(luò)安全威脅確實(shí)可以利用SDN來(lái)解決。開(kāi)放網(wǎng)絡(luò)基金會(huì)(ONF)執(zhí)行主管Dan Pitt表示,SDN能夠很好地發(fā)現(xiàn)網(wǎng)絡(luò)的異常行為,如“流量模式中的異常活動(dòng)”。當(dāng)發(fā)現(xiàn)這些可疑活動(dòng)時(shí),管理員通過(guò)SDN可以迅速作出反應(yīng),比如立即修改網(wǎng)絡(luò)流量的處理方式。管理員可以改變流量的方向,將它隔離,或者迫使它通過(guò)分析程序。
 
另一個(gè)關(guān)鍵優(yōu)勢(shì)是其軟件定義環(huán)境的本質(zhì)。“如果出現(xiàn)一些新的威脅,有人可以編寫(xiě)軟件來(lái)弄清楚如何處理這種威脅,并迅速部署。”Pitt表示,“你不需要花時(shí)間等待供應(yīng)商更新其專(zhuān)有操作系統(tǒng)和軟件。”因此,SDN能夠幫助企業(yè)解決Heartbleed這樣的安全漏洞問(wèn)題,無(wú)論是服務(wù)器,還是防火墻等組件都可能會(huì)隱藏這個(gè)漏洞,而過(guò)去管理員可能會(huì)依賴(lài)于多個(gè)供應(yīng)商來(lái)提供修復(fù)程序。
 
符合SDN模式的具體例子是分布式拒絕服務(wù)[注](DDoS[注])攻擊。ONF的轉(zhuǎn)發(fā)抽象[注]工作組(Forward Abstraction Working Group ,F(xiàn)AWG)聯(lián)合主席兼Brocade公司的首席架構(gòu)師Curt Beckmann表示:“DDoS攻擊其實(shí)很容易在網(wǎng)絡(luò)中檢測(cè)到,而SDN則是很有效的工具。”當(dāng)可疑行為(例如DDoS攻擊)被發(fā)現(xiàn)時(shí),管理員可以更改網(wǎng)絡(luò)中的行為來(lái)應(yīng)對(duì)你遇到的攻擊,而不會(huì)妨礙網(wǎng)絡(luò)上的其他活動(dòng)。
 
SDN無(wú)法解決的威脅
 
當(dāng)然,有些安全威脅并不能通過(guò)SDN來(lái)發(fā)現(xiàn)并解決。數(shù)據(jù)滲出就是一個(gè)例子。Pitt表示:“當(dāng)有東西真正進(jìn)入到計(jì)算環(huán)境,并開(kāi)始從內(nèi)部獲取數(shù)據(jù),這就超出了SDN的能力范圍。”
 
ADARA Networks公司首席執(zhí)行官Eric Johnson表示,當(dāng)攻擊者瞄準(zhǔn)完全自足的系統(tǒng)(例如桌面),SDN并不能發(fā)揮什么作用。它可能會(huì)提供一些有限的功能來(lái)限制該漏洞到特定系統(tǒng),但SDN對(duì)此并沒(méi)有什么太大的幫助。當(dāng)流量在網(wǎng)絡(luò)中移動(dòng)時(shí),SDN可能會(huì)有所察覺(jué)。但當(dāng)這種活動(dòng)在單個(gè)系統(tǒng)或組件內(nèi)進(jìn)行時(shí),SDN并不能監(jiān)控和管理發(fā)生的事情。
 
最大化地將SDN[注]用于安全
 
企業(yè)可以采取一些措施來(lái)最大限度地利用SDN來(lái)解決一些安全問(wèn)題。ADARA Networks公司首席架構(gòu)師Karthikeyan Subramaniam表示,管理員應(yīng)該學(xué)會(huì)利用SDN來(lái)迅速將服務(wù)從一個(gè)組件轉(zhuǎn)移到另一個(gè)上。硬件、操作系統(tǒng)、虛擬機(jī)、應(yīng)用程序服務(wù)器、數(shù)據(jù)庫(kù)等,它們都在基礎(chǔ)設(shè)施內(nèi)各盡其責(zé)。“從管理員的角度來(lái)說(shuō),管理員們必須了解其組件,”Subramaniam解釋說(shuō),“他們需要列出替代選項(xiàng),因?yàn)槿魏芜@些組件都很可能易收到攻擊。”
 
事實(shí)上,網(wǎng)絡(luò)中有些地方很可能會(huì)同時(shí)收到攻擊,這就需要快速反應(yīng)能力了。Subramaniam表示:“如果存在零日漏洞,使用SDN可以將服務(wù)從受攻擊組件轉(zhuǎn)移到另一個(gè)組件中。”這種快速的行動(dòng)能夠讓企業(yè)繼續(xù)提供服務(wù),而受到攻擊的組件可以同時(shí)進(jìn)行修復(fù)。
 
SDN還有其他應(yīng)用,即使是在更加基于硬件的基礎(chǔ)設(shè)施中(其中具有很多層),例如可用產(chǎn)品的數(shù)據(jù)庫(kù)和客戶用來(lái)選擇產(chǎn)品的web界面之間的連接點(diǎn)。Beckmann解釋說(shuō):“我們有很多層服務(wù)器功能或工作負(fù)載,它們通過(guò)路由器被隔離。”從歷史上來(lái)看,物理的基于硬件的路由器是鏈接這些層的首選方法,但現(xiàn)在,軟件路由器正在越來(lái)越受歡迎。他表示:“軟件路由器基本上是這樣,你可以插入你的保護(hù),或者添加檢測(cè)功能到其中。”
 
對(duì)于不同層(網(wǎng)絡(luò)、業(yè)務(wù)邏輯和數(shù)據(jù)庫(kù)等)由不同團(tuán)隊(duì)開(kāi)發(fā)的企業(yè)中,這種方法特別有用。Beckmann表示:“無(wú)論惡意與否,在某個(gè)代碼版本中很容易發(fā)現(xiàn)漏洞,而你不會(huì)希望網(wǎng)絡(luò)層的人去破壞你的數(shù)據(jù)庫(kù)。”通過(guò)這些虛擬路由器隔離這些層,企業(yè)可以生活照一個(gè)動(dòng)態(tài)的DevOps世界,他們可以不斷地添加新功能,并擴(kuò)展事物到新的領(lǐng)域,同時(shí)提供可接受水平的保護(hù)。
 
為了實(shí)現(xiàn)協(xié)作和連接以確保業(yè)務(wù)活動(dòng)的更好執(zhí)行,現(xiàn)在的網(wǎng)絡(luò)環(huán)境非常的開(kāi)放。而SDN能夠給管理員提供正確的工具來(lái)維持安全性,即使在互聯(lián)網(wǎng)絡(luò)中。Johnson表示:“他們需要思考的是安裝一些東西來(lái)提供一個(gè)覆蓋來(lái)分布式環(huán)境。”
 
網(wǎng)絡(luò)的很多部分都是在孤島中開(kāi)發(fā),這制造了問(wèn)題。Johnson表示,這往往會(huì)造成安全方面的問(wèn)題,因?yàn)楫?dāng)數(shù)據(jù)包交給系統(tǒng)的另一部分時(shí),開(kāi)發(fā)人員并不總是會(huì)考慮發(fā)生了什么。“如果他們利用SDN,他們可以解決很多系統(tǒng)中存在的漏洞問(wèn)題。”
 
隨著企業(yè)不斷加強(qiáng)其網(wǎng)絡(luò)內(nèi)虛擬化程度,Pitt表示,保持良好安全狀態(tài)的關(guān)鍵是避免復(fù)雜的基礎(chǔ)設(shè)施。“我希望他們盡可能地簡(jiǎn)化基礎(chǔ)設(shè)施,然后將控制變得更加獨(dú)立,更容易執(zhí)行動(dòng)態(tài)修改。”這讓管理員可以迅速改變網(wǎng)絡(luò)的行為,從而讓企業(yè)更好地防范和應(yīng)對(duì)威脅。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
中文一区二区在线观看| 欧美一区二区三区精品电影| 在线中文字幕一区| 亚洲人成网站在线播| 韩国免费一区| 国产日韩欧美一区二区| 国产精品久久久久aaaa| 欧美日韩中文字幕| 欧美另类在线播放| 欧美精品18| 久热爱精品视频线路一| 久久一区欧美| 美女网站久久| 美女主播精品视频一二三四| 久久综合999| 裸体一区二区| 男人的天堂亚洲在线| 男女精品视频| 欧美国产高清| 欧美日韩黄色大片| 欧美三级黄美女| 国产精品久久国产精品99gif| 亚洲国产另类久久精品| 久久精品国产欧美亚洲人人爽| 在线观看91精品国产入口| 国产一区二区高清| 国产日韩精品视频一区| 国产欧美日韩精品一区| 国产日韩1区| 伊人久久综合97精品| 在线成人性视频| 亚洲精品黄网在线观看| 一区二区三欧美| 亚洲欧美高清| 久久成人免费| 亚洲精品乱码久久久久久日本蜜臀| 亚洲午夜精品一区二区| 亚洲一级高清| 久久av一区二区三区漫画| 91久久精品国产91性色| 99www免费人成精品| 亚洲小说欧美另类社区| 久久er精品视频| 蜜臀久久久99精品久久久久久| 亚洲欧美国产视频| 久久国产精品毛片| 女人天堂亚洲aⅴ在线观看| 黄色欧美日韩| 91久久久在线| 中文亚洲欧美| 久久岛国电影| 亚洲美女尤物影院| 午夜精品福利视频| 久久视频精品在线| 欧美日韩国产精品一卡| 国产九区一区在线| 亚洲电影免费| 亚洲视频在线观看一区| 欧美与欧洲交xxxx免费观看| 亚洲精选在线| 性刺激综合网| 欧美jizzhd精品欧美巨大免费| 久久精品91久久久久久再现| 免费日本视频一区| 国产精品毛片大码女人| 国产一区美女| 日韩午夜电影av| 久久国产福利| 亚洲欧美色一区| 蜜桃久久精品乱码一区二区| 欧美午夜精品理论片a级按摩| 欧美色一级片| 国产主播一区二区三区| 99国产精品视频免费观看| 欧美一级在线播放| 一区二区三区回区在观看免费视频| 日韩午夜在线视频| 欧美一区二视频| 欧美精品二区| 国产一区二区| 一区二区三区四区五区精品| 91久久亚洲| 午夜精品美女久久久久av福利| 亚洲欧美中文在线视频| 男女精品视频| 国产综合亚洲精品一区二| 99视频一区| 亚洲精品国精品久久99热一| 久久精品99| 国产精品免费网站在线观看| 在线日韩电影| 欧美一级视频| 午夜在线电影亚洲一区| 欧美伦理一区二区| 激情综合网址| 午夜欧美精品| 香蕉成人伊视频在线观看| 欧美日韩国产一区二区| 在线观看福利一区| 欧美在线视频不卡| 欧美在线精品免播放器视频| 亚洲福利电影| 亚洲精品欧美日韩专区| 久久久精品久久久久| 国产精品久久看| 亚洲剧情一区二区| 亚洲精品在线免费| 米奇777超碰欧美日韩亚洲| 国产日韩一区二区三区| 亚洲男女自偷自拍| 亚洲一区三区电影在线观看| 欧美精品一卡| 亚洲日本欧美日韩高观看| 亚洲福利国产精品| 久久久av毛片精品| 国产日韩欧美制服另类| 亚洲欧美日韩国产中文在线| 亚洲欧美在线一区二区| 国产精品亚洲不卡a| 亚洲视频中文字幕| 亚洲一区二区三区四区在线观看| 亚洲在线一区二区三区| 欧美日韩另类字幕中文| 亚洲精品在线电影| 一本色道88久久加勒比精品 | 日韩午夜在线观看视频| 亚洲三级网站| 欧美精品亚洲一区二区在线播放| 国产精品日韩欧美一区二区| 99国产精品久久久久久久| 制服丝袜激情欧洲亚洲| 欧美日韩另类丝袜其他| 一本色道精品久久一区二区三区| 亚洲第一主播视频| 久久婷婷国产综合尤物精品| 狠狠干综合网| 亚洲激情视频网站| 欧美国产日本| 亚洲精品在线免费观看视频| 一本色道久久加勒比精品| 欧美日韩免费精品| 亚洲一区二区久久| 久久成人精品无人区| 国产丝袜美腿一区二区三区| 欧美在线观看视频| 免费高清在线一区| 亚洲精品综合精品自拍| 欧美日韩亚洲一区二| 午夜宅男久久久| 欧美中文在线观看| 国产一区导航| 亚洲国产另类久久久精品极度| 日韩一区二区精品葵司在线| 欧美日韩国产91| 亚洲午夜精品久久| 亚洲激情在线观看视频免费| 亚洲精品在线视频| 欧美视频中文在线看| 亚洲欧美国产制服动漫| 久久一区二区三区国产精品 | 欧美**人妖| 91久久国产自产拍夜夜嗨| 99精品欧美一区二区三区| 欧美日韩国产精品一区| 亚洲已满18点击进入久久| 久久精品一区二区三区中文字幕| 欧美午夜久久久| 午夜精品理论片| 久久午夜视频| 亚洲久久视频| 久久久久久久999| 亚洲人成精品久久久久| 午夜在线一区二区| 国内成+人亚洲+欧美+综合在线| 亚洲综合精品一区二区| 久久久国产成人精品| 亚洲国产日韩欧美在线99 | 午夜在线成人av| 国内精品久久久久影院优| 99视频精品| 国产亚洲精品激情久久| 99视频一区二区三区| 国产精品视频网站| 亚洲人成久久| 国产精品高潮在线| 亚洲欧洲三级电影| 国产九色精品成人porny| 亚洲免费激情| 国产日韩亚洲欧美| 中文亚洲视频在线| 在线成人h网| 香蕉成人啪国产精品视频综合网| 国产精品嫩草99av在线| 亚洲国产婷婷香蕉久久久久久99| 麻豆精品视频在线观看视频| 日韩午夜免费视频| 美女黄色成人网| 欧美亚洲网站| 国产精品国产精品国产专区不蜜| 亚洲视频大全|