安全成SDN发展阻碍 需加快与SDx技术融合对接

软件定义网络(SDN)给了IT团队一个起冲突的新理由,有些人想建立自动化的、软件定义的数据中心,而另一些负责安全方面的人员,只是一味地奉行“什么人也不信”的实用主义信条。

上述观点是Gartner分析公司研究主任Eric Ahlm表达的。之前,他在悉尼召开的IT基础架构、运营与数据中心峰会上做了题为“数据中心自动化对安全的影响”的大会发言。

Ahlm表示,“我们来看一下安全技术,安全技术的设计出发点是不要听外面来的东西怎么说。这一类安全技术系统是分立的系统”,这样做有很多理由。而SDN的精髓当然是另外有一个控制平面告诉硬件做什么,这是因为从敏捷性和更有效的资源利用方面来看这样做常常有其可取之处。而安全团队习惯于采取非常谨慎的做法,更改再小的配置都是小心翼翼的,SDN因此是个挑战。

对于安全团队目前慢悠悠的动作,支持SDN或Sdx的数据中心运营团队肯定是受够了。因此,他们一定会要求安全工具更易于实现自动化及需要更少的监督。

如果他们这样做了,那么安全团队就需要迎头赶上。时下安全团队知道资产在哪、知道它们在做什么、知道如何监视他们,也知道如何确保它们能够收集合规范的、和用于鉴识目的的数据。但是,现代数据中心不时将安全控制放在另一个机器里,而且有必要时还会用突发容量(Burst capacity) 隔空补充本地容量,会在几个云里转一圈,然后回到本地的操作。现代数据中心一旦这样做以后,安全团队就有必要学学新的技巧了。

Ahlm认为围绕这种潜在的冲突有两种解决办法

其一,安全团队继续保留其选择和控制的作用,但改变自己选择的标准,以确保未来的购买不会阻碍SDN和其他数据中心自动化工具的使用。

第二,服务器团队自己选择安全工具,安全团队全力以赴做监控、审计和调查。

而且,Ahlm还表示,SDN为安全专家提供了一些颇有意思的、新的可能性。他提出的一个设想场景是这样的,检测到了异常活动,有可能是对系统的攻击。 这时,SDN可以容许网络配置改变,攻击者察觉不到配置有改变,但网络配置改变后将攻击者从目标引开,将其引到一个蜜罐(Honeypot)系统,蜜罐系统则捕获数据做鉴识取证用。又或者,碰到可疑的网络活动时可以动态地给相应的数据包赋予网络路由,进行附加的安全控制,多一点点额外的处理,能更放心一些。

要充分利用这一类SDN附加安全的强大威力,就必须确保安全团队参与SDx的讨论和对话,但Ahlm觉得,正在建立新型数据中心的部门需要确保不同团队的通力合作,原因很简单,窝里斗的话无助于大家做事。

作者:佚名

来源:51CTO

时间: 2024-11-05 22:06:58

安全成SDN发展阻碍 需加快与SDx技术融合对接的相关文章

分布式光伏发电成“新宠” 发展更需理性

不久前,国家出台"十三五"规划,为中国各行各业未来5年的发展定了"调子".近日,国家发改委.国家能源局召开新闻发布会,对外正式发布的<电力发展"十三五"规划>,更是时隔15年,电力主管部门再次对外公布电力发展5年规划.<电力发展"十三五"规划>将更加细致地指导中国电力行业的发展. <电力发展"十三五"规划>(以下简称"规划")从供应能力.电源结构.电网

物联网将成5G发展重头戏 多元通讯情境带来技术挑战

不同于过去3G和4G通讯技术改朝换代的重点,5G除要达到更佳的宽频速率.联网品质及能源效率等性能指标外,最大的特点是从需求.设计阶段即考量物联网(IoT)多元应用情境,以提供毋须布线.覆盖率高.再用性高的全新行动通讯技术. 行动通讯技术在过去三十年里一路从类比行动演进到4G,每一代标准的传输吞吐量(Throughput)都有大幅提升,以满足个人行动服务的需求.不过,不同于过去的行动通讯技术改朝换代,5G行动通讯技术将在频谱效率(Spectrum Efficiency).能源效率(Energy E

2014年SDN发展 仅仅是个起点

从2009年业内第一次提出SDN概念开始算起,到今年已是第6个年头;从2011年开放网络基金会(ONF,Open Networking Foundation)成立开始计算,也已是第4个年头.相对于往年SDN的热炒,2014年无疑显得略微平淡,但是这一年SDN的商用进程悄悄加速,越来越多的厂商推出商用或试商用产品,也有更多的客户开始进行SDN部署或POC测试. 另外一方面,开源社区在SDN商用发展中所起到的作用也越来越显著:OpenDayLight(ODL)发布了氦版本,在集群以及SAL架构上做了

光热发电破障前行 或成新能源发展重头戏

日前从全国工商联新能源商会获悉,全国政协十二届五次会议期间,全国工商联新能源商会通过全国工商联提交了<关于加快太阳能光热发电产业发展的提案>.这已是该商会连续5年向全国"两会"提交有关太阳能光热发电产业的提案,得到了国家能源局积极回应,对国家政策制定.行业的快速发展起到了重要推动作用.此次提案是在2016年光热发电标杆上网电价和首批示范项目公布以及<太阳能发展"十三五"规划>印发的背景下提出的,目的是为了让国家有关部门了解目前我国太阳能光热发

中国联通云管理研究组组长徐雷:运营商SDN发展策略

2016年6月1-2日,"2016全球SDNFV技术大会"在北京盛大召开.作为连续举办三届的SDN/NFV技术与产业盛会,本届大会着眼于SDN /NFV的实践应用与部署,从SDN/NFV在运营商网络.企业网.云数据中心.测试解决方案等多个场景的应用出发,深入解析产业部署现状及面临的挑战与发展趋势.   中国联通研究院云计算实验室,云管理研究组组长徐雷 在大会第一天下午的主会场中,中国联通研究院云计算实验室,云管理研究组组长徐雷分享了主题为"运营商SDN发展策略"的精

奥巴马科技顾问:物联网需与多技术融合发展是关键

"万物互联"的物联网时代正加速到来. 9月10日至9月13日,我国物联网领域规格最高.规模最大的国家级博览会--2017世界物联网博览会在无锡举行.多位企业家.专家学者来到太湖之滨,参加此次盛会. 期间,美国前总统奥巴马科技顾问.前斯坦福国际研究院执行长.美国创新实践创始人兼首席执行官.GA全球化创新创业联盟荣誉主席科特·卡尔森接受了<每日经济新闻>记者(以下简称NBD)的采访.在访谈中,他多次强调物联网.传感技术.云计算.互联网等多技术融合发展的重要性. 物联网正起飞 N

调查称人民币不可自由兑换成上海金融中心阻碍

4月7日午间消息,中国欧盟商会联合罗兰贝格管理咨询有限公司今日发布的<2011年亚太地区总部调查>显示,在跨国企业最希望设立总部的地区调查中,上海排名第一:人民币不可自由兑换将成上海金融中心主要阻碍. 外企建总部上海最具吸引力 据悉,目前近2/3的调查企业已经在亚太地区建立了亚太总部,这些总部90%都覆盖了中国,其中新加坡是现有亚太地区总部数量最多的城市,紧接着是上海.香港和北京.近一半的企业是在2000年之后才在该地区设立总部的. 该调查显示,企业选择亚太地区总部所在地的25项衡量标准中的前

开源大势:Linux发展尚需完整产业链

本文讲的是开源大势:Linux发展尚需完整产业链,[IT168 资讯]全球性金融危机的深入影响,使得很多企业开始整合自己的IT基础设施,"复用"."重用"在不同的应用场景被反复提及,企业寄希望于在自己已经搭建好的应用系统上做更多的事情.同时,成本投入的锐减,使得企业的信息化建设陷入了泥潭,很多企业的信息化建设被停滞或放缓.经济因素甚至成为了制约信息化建设继续向前的桎梏,企业开始将目光投向了一个存在多年但并未受到足够重视的领域,开始关注和了解源自开源社区开发模式的开源

阿里巴巴:互联网架构成企业IT发展刚需

本文讲的是阿里巴巴:互联网架构成企业IT发展刚需"以前,我们的能源是水电煤,而现在,数据成为人类自己创造的新能源.新资源."在刚结束不久的杭州云栖大会上,马云关于数据已经成为新能源的一番论调,引发了全行业对大数据背后价值蓝海的思考. 不可否认,数据正呈几何指数倍增长,但始终存在一种观点认为大数据并没有给企业带来什么大的变化,而阿里云中间件产品总监赵杰辉认为,要解决这个问题,传统企业IT架构必须为互联网架构让位. "IT架构长期以来被认为是企业IT支撑系统建设的重中之重,随着社