SDN一定会带来网络安全漏洞?

从理论上讲,软件定义网络( SDN )技术应该带来更安全的网络。因为,通过虚拟化网络到可编程的堆栈,网络会变得更加灵活,操作应该更加自动化,这应该意味着更少的“胖手指”灾难。

但对于任何互联系统,当我们分配基本操作到软件时,我们同时也引入了新风险。当我们将服务器联网时,我们知道有些服务器将会受到攻击,所以我们尽最大努力来减小这种风险。但当网络本身受到攻击时会发生什么呢?SDN工具包是什么样?全面的有效的SDN安全是什么样的?我们怎样避免SDN漏洞呢?

SDN是Stuxnet梦想的摇篮?

SDN已经成为网络可编程新的简称。无论是基于标准的解决方案还是来自单个供应商的专有技术(即构建自己的OpenDaylight解决方案或者VMware打造的SDN环境),它们都带来同样的困境:你都会被迫相信这个新的比较复杂的软件携带着通往你的王国的钥匙。这个“解决方案”将涉及更广的范围,将会改变权力和容量,程度甚至超过任何高级管理员。它还会控制网络日志的现状。

然而,事情并没有那么糟糕,但企业需要考虑SDN安全带来一些影响,或者更糟的是,零日漏洞利用。Stuxnet如此难以创造的原因之一是它需要克服的各种各样的挑战,它需要应对多个版本的专有工业控制器和使用各种协议及应用程序接口(API)的操作系统。但在SDN环境下,情况就不同了。

SDN带来新的网络安全问题

通过可编程网络,蠕虫不再需要利用现有的网络裂缝;它们可以抓住一个弱控制点,并通过这个控制点创建一个后门,然后将其隐藏起来。与Stuxnet不同,SDN蠕虫不需要管理数以百计的不同的攻击向量。即使在专有厂商部署中,SDN蠕虫也可以通过良好记录的易于导航的API来提供控制。

当我们从CLI、SNMP和其他“旧世界”接口转移时,还面临一个额外的威胁,我们将通过SDN架构连接我们的性能监控和安全政策扫描系统。也就是说,如果攻击者破坏SDN控制层,他们将可以从监控和安全系统隐藏其行踪。随着技术逐渐成熟,并且,我们越来越依赖于自动化,我们也应该期望在管理员配置出现与系统相同的变化,特别是在中小企业方面。毕竟,较小的经验不足的团队不太可能比它们取代的绿屏管理员更能发现安全问题。

如何避免SDN安全噩梦

SDN的未来是光明的,我们不应该妄下结论,认为SDN将会带来通往美国国家安全局的后门。该技术确实会带来一系列新的挑战,但我们可以利用从其他可编程平台获取的丰富经验来解决这些问题,例如服务器。无论你正在与供应商沟通还是试图构建自己的SDN解决方案,当你部署安全的SDN时,请务必考虑以下问题:

多少比率的文档(或营销材料)用于安全?安全像是可有可无的东西,还是作为解决方案架构的一部分?

这个解决方案是否认为不需要对防火墙内提供安全保护?太多产品认为没有面向互联网的系统享受着魔术般的安全保护。

对于联合SDN等复合解决方案,联合网络将如何管理控制器之间分配的信任关系?你将在哪里部署分界点来限制多层分配变化的范围?

该解决方案将如何管理分布式政策?所有受控制的设备都信任来自任意长命令行的变更请求吗?它们是否能意识到继承、模拟或者请求者角色?

你如何信任还是核查?解决方案是否包含至少一点点“石器时代”的技术来监控不在其控制之内的SDN控制器?

与其他任何新技术一样,网络可编程性在初期会遇到一些问题,但如果我们把眼光放远一点,提出问题,将其放在实验室的显微镜下研究,这将是一个好事情。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150223.html<

(0)
运维的头像运维
上一篇2025-03-12 23:46
下一篇 2025-03-12 23:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注