专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

用户需密切关注SDN可能带来的安全风险
2014-03-04 13:05:41 来源:ZDNet安全频道 作者:【
关键词:SDN 安全风险
 
Check Point Fellow的资深行业专家Robert Hinden本周在RSA会议上发表演讲,他提醒用户在使用SDN技术之前,一定要注意SDN上可能会出现的一些安全风险。

  最近网络领域最流行的词汇是软件定义网络(SDN)。SDN是对数据层和控制层的一种解耦,允许用户通过安装在通用服务器上的软件控制器来管理物理设备。

  SDN为提供了许多有用的东西,为用户带来了不少好处。用户不必去接触每台交换机和路由器,就可以利用SDN控制器通过OpenFlow标准与物理网络设备的联络以加强执行政策。此外,用户在理论上能够使用任何具有OpenFlow功能的硬件设施,这意味着用户不必从一家供应商那里购买其所需的所有网络设备,而是可以选择多家产品。

  Check Point Fellow的资深行业专家Robert Hinden本周在RSA会议上发表演讲,他提醒用户在使用SDN技术之前,一定要注意SDN上可能会出现的一些安全风险。

  Hinden指出,一旦你在这台服务器上建立了集中的控制,那么你需要考虑到如果这台服务器遭到攻击的话会怎么样?或者SDN控制器被黑客控制了该怎么办?

  从理论上说,黑客可以使网络通讯直接绕过你的防火墙,然后向这个网络嵌入恶意软件,实施中间人攻击或者向被攻破的节点发送网络流量。

  此外,网络断网或者出现故障时会出现什么事?目前还不清楚SDN控制器如何处理网络断网事故,或许需要重新路由网络流量。

  除了安全的担心之外,Hinden还对SDN的可扩展性提出了质疑。他指出,传统的路由和交换技术是基于目的地的,物理设备读取标头 (header)并且使用路由表向适当的目的地发送数据包。

  但是,SDN是基于流量的。这是好的,因为它可以使所有的网络管理员制定出精细的政策。另一方面,所有进入的流量都必须发送给网络上的所有设备。Hinden认为,这其实很难处理。

  另一方面,Hinden表示,谈到SDN和安全其实也有些积极的意义。这个控制器能够把安全政策推送到这个网络上的所有的路由器和交换机上,为所有 的流量创建一个统一的SDN安全态势。例如,如果有一台被攻破的主机,这个控制器能够轻松地把这台主机与网络的其它部分隔离开来。

  虽然目前仍然是SDN应用周期的最初阶段,但是,Hinden建议,网络和安全团队需要合作,因为在SDN领域所有网络工作人员都需要对安全负责。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇严重安全漏洞威胁到Linux用户
下一篇思科斥资30万美元组织物联网安全..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259