以太网即服务的安全风险是什么?

Kevin Beaver是Principle Logic LLC的创始人和首席顾问,他有16年的IT和信息安全的工作经验。在进入信息安全服务行业前,他的工作曾经涉及卫生保健、电子商务、金融和教育行业的信息技术和安全。他擅长的领域包括网络和无线网络安全、信息安全评估和事故回应。 Kevin是Technology Association of Georgia的Information Security Society创始人和主席,而且是几家大学和企业的IT顾问团成员。他在Southern Polytechnic State University获得了计算机工程技术的硕士学位,在Georgia Tech获得技术管理的博士学位。Kevin还获得了CISSP、MCSE、Master CNE和IT Project+等证书。

企业何时应该考虑使用新的以太网即服务?是否需要注意安全问题?

Kevin Beaver:下一代以太网又被称为Third Network(第三网络),这是城域以太网论坛的倡议,旨在将以太网作为服务。在我看来,你可以把它视为云计算中的以太网,通过(或代替)ISP按需提供“网络即服务”类型的软件定义网络连接,并且是跨多个运营商和服务提供商。

第三网络听起来是很不错的解决方案,至少对于大部分人来说是这样。随着企业、政府机构甚至消费者对云服务的需求增加,我认为这个技术在未来会很有用。

对于安全问题,我认为我们会看到围绕拒绝服务和用户会话的传统网络协议及应用级的安全漏洞。

然而,我认为还会出现与网络/用户配置、访问等相关的其他安全挑战。当然,与任何云服务一样,总是有灵活性因素:拒绝服务保护、正常运行时间等。以太网即服务的灵活性如何还有待观察。鉴于灵活性是这种服务的基本方面,我对正在构建这种服务的人员有信心。

正如任何新技术一样,不要盲目跳进去。你的企业需要评估自己的业务影响和风险分析以确保这是不错的选择。

作者:Kevin Beaver 翻译:邹铮

来源:51CTO

时间: 2024-09-29 00:05:01

以太网即服务的安全风险是什么?的相关文章

ATM上的以太网服务

ATM电路扩展技术使服务提供商可以将多条VLAN映射到一条虚拟电路上,或将多条虚拟电路映射到一条VLAN上.利用这项技术作为一个构件,服务提供商可以在ATM和以太网上建立多点到多点网络,向企业提供更灵活和更可伸缩的基于以太网的服务. 从概念上看,在ATM网络上提供以太网服务相当简单,不过将ATM传输流封装到数据包中,然后在数据包上附加上一个标记并将数据包通过多协议标记交换(MPLS)网络发送.封装以太网和ATM传输流是这种概念的本质. 在Martini草案是事实上用于以太网标准的同时,标准组织仍

以太网技术大全(四)

运营商宽带技术 以太网的成功体现之一就是在电信领域的渗透,不仅仅是电信运营商为了用户的需要提供适应以太网传输需要的技术,同时电信运营商在城域网中使用以太网技术. (学电脑) 以太网透传 LANE:这是一个听似比较久远的技术.在很多利用ATM技术构建数据网络的运营商,会向用户提供这样的服务.以太网可以通过运营商ATM网络实现透明传输. 下一代的SDH/SONET:对于传统电信运营商来说,SDH(欧洲和中国采用的标准)和SONET(北美的标准)是他们传输网络中主要采用的技术体制.很多厂商推出了新的S

我国57%重要信息系统存在域名解析风险

北龙中网携域名注册管理机构CNNIC发布国内首份<中国域名服务及安全现状报告>,<报告>显示,我国目前域名服务器总量近百万,其中超过50%的域名服务器相对不安全,而我国57%的重要信息系统存在域名解析风险.以下为<中国域名服务及安全现状报告>全文: 报告摘要: - 截至2010年8月10日,监测到世界范围内域名服务器总量为16,306,432个,其中权威域名服务器2,903,550个,递归域名服务器 13,402,882个.活跃域名服务器数量为1,375,219个,其中

健康与风险:数据中心容量管理的新模式

有分析公司认为,当前对于任何大型IT企业都必不可少的流程:容量能力管理往往都非常的复杂.而且,在当今加速发展的商业世界中,这种管理往往无法有效实施.优先级的改变.日益增加的复杂性和可扩展的云基础架构使得传统的容量管理模式已经不太奏效.在新技术的支持下,由创新的IT领导者推动,新的容量能力管理模式正在出现.这种新的模式将IT资源使用视为对业务有意义的,使用自动化和分析来管理复杂性,并减少人工操作. 在本文中,我们将与广大读者诸君共同讨论如何将容量管理中所涉及到的复杂监控.分析和预测缩减为一项健康的

Java微服务开发指南 -- 集群管理、失败转移和负载均衡的实践

集群管理.失败转移和负载均衡的实践     在前一章节中,我们快速的介绍了集群管理.Linux容器,接下来让我们使用这些技术来解决微服务的伸缩性问题.作为参考,我们使用的微服务工程来自于第二.第三和第四章节(Spring Boot.Dropwizard和WildFly Swarm)中的内容,接下来的步骤都适合上述三款框架. 开始     我们需要将微服务打包成为Docker镜像,最终将其部署到Kubernetes,首先进入到项目工程hola-springboot,然后启动jboss-forge,

为什么万兆以太网对城域网而言是新的带宽标准?

由于预计到2016年将有10亿消费者拥有智能手机,单单借助移动设备访问内容的需求正在以惊人的速度增长.就在无线网络流量急剧增加的同时,由于更多的设备变得能够支持IP,更多的服务向云环境转移,有线网络流量也在随之增加.城域网提供商必须满足容量方面的这种需求,同时要提供最高质量的客户体验.管理成本.提升性能以及增加收入. 在城域网中部署万兆以太网(10GbE)正在迅速取代老式的同步光纤网(SONET)OC-48和OC-192,因为万兆以太网让服务提供商们能够迅速应对带宽方面不可预测.迅猛的增长.推动

WAN专业人员:城域以太网快速、廉价、简单

随着企业部署更多的视频和 复杂应用程序,广域网(WAN)管理人员需要满足更多带宽需求. 但是无限增加T1线路既不经济也不具备可扩展性,而且环境越来越分散,负责支持WAN专业人员发现,在所有位置部署MPLS网络,管理成本太高了.虽然类似于MPLS的高级服务仍然在企业中大量应用,但是有一些IT人员更愿意使用基于以太网的WAN服务.在最近5年里,WAN管理人员开始转而采用Carrier以太网WAN和城域以太网服务,这些曾经应用量不多,被 认为很边缘的技术,吸引人的地方是它们能够以较低的平均比特成本实现

高速换轮:Uber如何用微服务重构工程系统?

几个月前,我们讨论过Uber关于放弃它单一整体的代码库,而支持一种模块化的灵活的微服务结构.自那时候以来,我们已经花费了数千个小时,使用多种语言和多种不同的框架来扩展Uber的微服务(数以百计)生态系统.这种持续的重构是一个巨大的挑战,因此,我们趁机在Uber的微服务中采用了一套新的技术.通过一个技术栈和一套符合SOA迁移的标准,我们已经大大简化了整个服务的开发.   开始一个新服务    在一个快速发展工程组织中,我们可能很难跟踪所有正在进行的工作.这种增长需要一个流程来防止不同团队之间的重复

为每次点击保驾护航国家域名云解析服务推出

6月30日,中国互联网络信息中心(CNNIC)在京发布国家域名云解析服务,该服务旨在为国家域名用户永久免费提供安全.快速.易用的解析能力,提升各种网络应用的畅通可靠性,构建安全可信的互联网环境.据了解,这是全球首个由国家域名注册管理机构提供的免费云解析服务. 年内全球域名事故接近20起拷问域名安全现状 2011年初全国范围的网络故障至今仍让人"心有余悸",全国各地的网络几乎同时出现网页无法打开的情况,后经查明是运营商DNS故障所引起.<中国域名服务及安全现状报告>显示,目前