SDN自动化增强网络安全

随着软件定义网络(SDN)自动化的出现,某些方面的利益点得到了越来越多的关注。比如网络功能和服务器同步配置,通过该同步配置使得应用程序能够在短短几分钟之内可用,而不是过去的耗时数天甚至数周。

尽管经常被忽视,但是SDN自动化仍然增强了网络安全态势,特别是通过监控和隔离的方式来保证网络安全。

隔离

想象一下以下场景:你的安全团队拥有监控并检测数据中心恶意流量的基础设施。结果,你发现了一个IP地址被盗用的服务器。同时,该服务器还在横向盗用其他服务器并逐渐扩散到整个数据中心。阻止这种攻击的最好方法是什么?

传统的数据中心中,服务器管理员必须手动查找并删除网络中的机器。但随着SDN自动化的到来,所有的机器都可以集中管理和识别,SDN管理员可以通过分配“检测标记”来快速隔离服务器。

SDN解决方案中调用REST API的网络远程编程的能力,大大提升了该功能的性能,好处是你的安全设备可以很容易的与SDN解决方案集成。反之,安全设备可以通过API调用SDN解决方案,立即隔离被盗用的服务器。

最重要的是,SDN自动化减少了网络中的恶意行为,这对于网络维护至关重要,不仅构建了一个安全的网络,还提供了安全的IT基础设施。

监控

关于SDN自动化常见的误解是,SDN自动化会造成网络可见性被破坏或丢失。这种误解是基于这样一种观念——目前使用的SNMP、syslog、NetFlow看不到网络,这是一个错误的观念。

事实上,SDN厂商想要利用现有的工具尽可能的集成SDN监控。考虑到这一点,他们用传统数据中心常见的技术来对你的数据中心提供监控能力。换言之,SDN自动化可以在传统数据中心里包含相同的监控工具。

另一方面,SDN厂商也认识到自动化提供了丰富的用于可视化并保护网络当前状态的数据。例如,自动化可以模拟一个穿越客户机和服务器之间网络的数据包。SDN解决方案可以通过路由器、交换机、负载均衡和防火墙跟踪这个数据包,根据这些跟踪的信息,可以发现网络连接问题并且确定哪些网络功能导致了这些问题。

自动化还可以识别出网络中原本允许流量通过但实际上被阻塞的网络区域。利用扩展视图功能,通过自动化收集的网络数据能够提供网络健壮性的实时视图。

简而言之,不要忽视SDN提供安全的潜力。SDN自动化拥有监控和隔离带来的巨大的优势,应该成为整体网络和IT安全态势的一部分。
本文转自d1net(转载)

时间: 2024-10-02 06:02:08

SDN自动化增强网络安全的相关文章

为什么自动化是网络安全的未来

网络罪犯正变得精于技术,他们的攻击手法已经让公司企业疲于应付.此外,传统方法,比如反恶意软件程序,已不再足以保护敏感数据安全.面对如此明显的安全防护需求,很多前瞻性思维的IT高管将希望寄托在采用自动化手段夯实网络安全策略上. 或许就在十年前,大多数公司还是足以应付网络攻击的.但今天的IT面对的是高级持续性威胁(APT),更重要的是,这些攻击甚至不是由人类领军的,而是通过自动化的机器人程序发起的--大片的.成群结队的机器人. 简而言之,IT员工在这种密集的持续的攻击面前根本不够看.不仅因为人类无法

PC网络安全隔离卡 有效增强网络安全防御能力

"没有网络安全就没有国家安全".近期,习近平在主持召开网络安全和信息化工作座谈会时提出:"要加快构建关键信息基础设施安全保障体系,增强网络安全防御能力和威慑能力." 世界著名的安全专家--防火墙之父马尔科斯曾经说过,对于网络安全,内部尽可能隔离,隔离往往是最好的办法.目前虽然各种网络安全产品层出不穷,但是物理隔离仍旧是最简单最有效的方法. PC网络安全隔离卡,物理隔离的最典型产品之一,将内网.外网的网络和数据物理隔断,阻断内网信息泄露的可能,有效地增强PC终端的网络

思博伦为INTEROP东京2017展会提供增强网络安全服务

思博伦通信宣布,思博伦在Interop东京展会加强其网络安全.Interop东京展会作为全球领先的技术展会于6月7-9日在日本成功举办.应Interop大会的请求,思博伦通过其SecurityLabs服务为大会的网络提供了受控的安全扫瞄服务,成功地探测到了多项潜在的网络安全问题.在这些问题得到修复后,思博伦还在展会开幕前执行了进一步的网络测试,及时为登录该展会的1.4万名与会者.参展商和工作人员提供了切实的保障. ShowNet网络运营中心专家Takashi Tomine指出:"由于思博伦/To

2016年网络诉求:物联网+SDN+自动化

虽然愿望不一定会成真,但这并不会阻止网络运营商许愿.他们2016年的技术愿望清单包括:物联网(IoT)标准统一.增加交换虚拟化.围绕云计算更多网络自动化和更少炒作. 大多数专家都认为IoT是大事件,Gartner预测,到2020年将有250亿台设备连接到互联网,从家用电器到商用设备.而在今年这个数据仅为49亿. 基于这么多设备将连接到企业网络,Sno-Isle Libraries信息技术经理John Mulhall希望业界为IoT制定统一的互操作性标准. Sno-Isle Libraries在美

华媒:增强网络安全 亡羊补牢、为时未晚

马来西亚<星洲日报>17日刊文称,若要防堵漏洞被骇客利用,或者避免系统漏洞可能导致网络灾难,就必须靠科技界.软件使用者,包括政府和其他用户,共同合作加以防范. 资料图为2017年5月13日,一台位于北京的笔记本电脑屏幕上显示的勒索病毒界面. 文章摘编如下: 肆虐全球的勒索软件5月12日感染了数以万计的电脑,骇客恶意加密电脑信息并勒索解密赎金,受影响范围被形容为"史无前例". 勒索软件主要利用了存在微软"Windows操作系统"漏洞的电脑.除了导致企业无法

瞻博许锋:SDN自动化运营取得重要发展

编者按:本文是对瞻博网络中国南区及西区运营商技术经理许锋进行的专访,旨在了解瞻博对SDN发展的看法,以及对瞻博SDN产品和解决方案进行一些了解. 近两年软件定义网络技术作为数据中心云平台场景发展方向已成为业界共识,围绕开源OPENSTACK形成新的产业链,越来越多IT厂商和机构在研究云平台的软件定义网络. 相比数据中心,SDN在骨干网技术还远未成熟,但WAN SDN需要与现有互联网商用设备和技术联动,同时不同客户广域网调度诉求也不尽相同,目前还处于控制器南向接口开放标准化阶段,各类OTT服务商根

HTML5增强网络安全 同时带来新安全漏洞

面对新的安全问题,火狐浏览器的安全团队想到了使用新版本的网络超文本标记语言HTML5.  "HTML5的网络应用程序非常丰富,该浏览器正开始试图管理十分繁杂的应用程序,而不仅仅是网页,"Mozilla安全问题专家Sid Stamm近日在华盛顿召开的Usenix安全专题讨论会上表示.  "也就是说我们有一个很大的攻击面需要考虑,"他说道,而同时他又表示了对HTML5的担忧,Opera浏览器的开发人员正在积极修复一个缓冲区溢出漏洞,这个漏洞可能使用HTML5的画布图像渲

增强网络安全防御 推动物联网走向应用

当数十亿人的生活和日常设备紧密连接,是力量的凝聚,还是风险的叠加?这取决于我们能否有效应对潜在威胁 打开冰箱.洗衣机时,却听到陌生人的告白--在电影<从你的全世界路过>中,"黑客"男主角用这样的方式向女友表白,让"全世界"听到了自己的爱.电影中的桥段浪漫动人,但如果在现实中,自家电器被别人控制,兴许就是另一番光景了. 近日,美国遭遇大规模网络攻击,包括推特.亚马逊.华尔街日报等在内的众多网站集体"掉线".在这场被称为"史上最

美国《增强联邦政府网络与关键性基础设施网络安全》行政令中文版全文

特朗普终于签署了搁置已久的网络安全行政令,并表示,政府将开始在整个美国政府机构范围内管理网络风险,让联邦机构各自负责保护自身网络,并将实现联邦IT现代化作为加强计算机安全的核心. 负责国土安全和反恐事务的总统国家安全事务助理托马斯·博塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,白宫花了大量时间和资金保护陈旧过时的系统,这一行政指令将扭转这一趋势以确保美国民众的安全. 美国<增强联邦政府