本站已运行 14年357天1小时19分17秒

攻城狮论坛

作者: showrun
查看: 983|回复: 6

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[网络界动态] 软件定义网络将对安全领域带来哪些挑战

[复制链接]
showrun [超级版主] 发表于 2014-2-23 02:32:06 | 显示全部楼层 |阅读模式
查看: 983|回复: 6
开通VIP 免金币+免回帖+批量下载+无广告
  变化带来不确定性,企业环境中虚拟化技术也不例外。对于虚拟化技术,很多企业对安全问题持怀疑态度,很多管理员想知道软件定义网络和其他虚拟架构会对他们的网络安全带来什么影响。3 B, |. h( }! i2 d) |' Q
  SDN的安全挑战
' Y% @+ X" N1 F+ }  从历史上看,安全技术一直是以网络为重点。虽然我们看到过不同的安全主题(例如保护信息和应用程序),“但大多数控制都部署在网络层,”瞻博网络安全业务部门战略规划副总裁Christofer Hoff表示,“随着网络变得虚拟化,我们没有相同的功能或能力来部署基于网络的安全控制。”对于很多企业来说,转变安全方法来适应SDN环境说起来比做起来容易,这可能需要企业作出很多努力来确保在正确的位置部署正确的措施。9 Y! z/ ^! G1 `
  另外,运营问题让这个问题变得更加复杂。Catbird公司首席技术官Randal Asay指出了一个潜在的挑战:“与其他技术一样,安全总是最后才会考虑的因素。”在过去,安全措施在传统框架内很有效,并且是部署在单一层。但现在,随着安全团队部署相对较新的技术,或者以新方式部署传统技术,部署安全措施可能成为真正的挑战。Asay表示,该领域的一些供应商正在努力协助企业过渡。
5 q7 z2 X1 {; e% v  这种过渡可能是很艰巨的,但需要记住的是,很多问题都植根于现实中。那些负责网络安全的人担心“空中”资源的前景以及在生产环境创建政策,他们还担心非安全人员构建防火墙规则或者部署其他网络措施的前景。9 n& S/ W" o/ X; d! Y6 m
  VMWare公司网络和安全业务部门产品营销主管Rob Stuhlmuller表示,思维过程是很有意义的。“我担心会失去控制,我需要这些控制来确保企业保持合规性。”失去控制(尤其是当这可能会对网络造成负面影响)可能看起来是非常糟糕的事情。如果企业能够更好地控制对这些虚拟环境的隔离—从底层物理基础设施或者彼此隔离,可能帮助企业提高安全度。
) S& A. g% ?& j$ Z! \  除了造成运营问题和组织问题,学习完全不同的安全架构的任务可能本身也是一个挑战。SDN承诺带来的变化将是巨大的。Net Optics公司Net Optics Intergration高级副总裁Bob Shaw表示,他听到业界领导在谈论全新架构作为创建安全为中心的SDN模型,“不是考虑职能职责问题,或者企业设计的方式,他们会说,‘我们如何跨整个基础设施设计安全?’,这是一个很大的问题。”) N3 w$ Y! o& m' W2 D  P1 V
  SDN如何提高安全性& S; ]+ f/ h5 E# @1 P: i
  虚拟化环境不只是带来安全挑战,它们也提供真正的解决方案。一方面,SDN带来的自动化水平可能真正帮助改进安全态势。很多人类所犯的措施可以通过虚拟化来避免(或者至少被缓解)。Hoffman解释说:“你可以利用自动化帮助你获得更好的可视性以及更简化、优化的政策部署,无论是在物理、虚拟或两者结合,同时,避免很多人为错误。”这减少了人为错误,还可能帮助企业减少安全泄漏事故,以及提高正常运行时间和可扩展性。9 A! c& V5 Y$ c
  按照同样的思路,Stuhlmuller指出了虚拟化可以通过使用配置文件来提高安全性,而不是使用政策。例如,当应用程序被停用时,与之相关的规则并没有被删除或修改。Stuhlmuller说道:“随着时间的推移,这些规则会越积越多,人们并不会清理它们。”如果清除这些政策可能会带来潜在的负面影响,IT企业很可能会保留它们。几乎在所有时候,可用性都比安全性重要。但通过配置文件,与资产(例如虚拟机)相关的规则将会被删除。每个变化都会在反映在整个环境,企业不再需要依赖于人员来查找和修改或删除政策的每个实例。9 f$ B( x* @* K/ F  M  e, X
  如果部署正确的话,虚拟化带来的灵活性能够提高安全性。 Shaw表示:“你现在购买的任何安全设备,从你拆箱那一刻起,已经落后于最新技术18到24个月。”这种延迟可能带来各种类型的安全威胁,但这也对运行虚拟化或软件定义环境的企业是一个巨大的机会。“这让他们能够编写快速新功能或新代码,并部署它们,让他们能够应对新攻击或新病毒,或者按照新方式来重新架构网络。”. t$ L8 k# U3 j) u
  Asay强调说,虚拟化并不是全有或全无的方法。我们不能因为虚拟化进入企业环境,就丢弃经过时间考验的硬件,例如防火墙设备。在展望未来的同时,仍然利用现在可行的技术,能够帮助企业更好地确定他们的应用程序需求,而这反过来,会使SDN成为安全解决方案,而不是安全问题。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

举报

scteam [Lv8 技术精悍] 发表于 2014-8-28 11:56:20 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

举报

wmlam [Lv8 技术精悍] 发表于 2014-8-29 09:13:58 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

举报

ynfield [Lv8 技术精悍] 发表于 2014-9-8 10:27:43 | 显示全部楼层
我是来刷分的,嘿嘿
回复 支持 反对

举报

czse [Lv8 技术精悍] 发表于 2014-9-8 10:59:19 | 显示全部楼层
回复 支持 反对

举报

tlq888 [VIP@钻石] 发表于 2014-9-9 09:00:50 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

举报

yoyoyoyoyoyo [Lv8 技术精悍] 发表于 2014-9-9 11:41:47 | 显示全部楼层
帮你顶下哈!!
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-8 01:15 , Processed in 0.186834 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn