如何挖掘SDN控制器的潛能
時間:2022-04-12 13:36:01 | 來源:行業(yè)動態(tài)
時間:2022-04-12 13:36:01 來源:行業(yè)動態(tài)
當(dāng)前,隨著網(wǎng)絡(luò)接入設(shè)備數(shù)量和網(wǎng)絡(luò)流量的飛速增長,通過軟件定義管理控制網(wǎng)絡(luò)的SDN、SD-WAN技術(shù)相繼出現(xiàn)了。在SDN技術(shù)出現(xiàn)的初期,人們,就已經(jīng)認(rèn)識到了基于傳輸層的網(wǎng)絡(luò)連接而不是僅基于網(wǎng)絡(luò)層的IP對網(wǎng)絡(luò)進行管理控制的重要意義。因此,先天就具備了部分網(wǎng)絡(luò)安全管理控制能力。這也為網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全的融合提供了難得的一個契機。但是,SDN畢竟是為網(wǎng)絡(luò)管理而設(shè)計的技術(shù),用在網(wǎng)絡(luò)安全上還是會有些力不從心。那么應(yīng)當(dāng)如何挖掘SDN的潛力,讓網(wǎng)絡(luò)管理與安全趨于一統(tǒng)呢?
SDN可否用于網(wǎng)絡(luò)安全管理,答案無疑是肯定的?,F(xiàn)在已經(jīng)有很多安全廠商在推出基于SDN技術(shù)的網(wǎng)絡(luò)安全管理方案,但大多數(shù)只是將SDN作為一個大的網(wǎng)關(guān)設(shè)備,而不是基于網(wǎng)絡(luò)整體來對網(wǎng)絡(luò)威脅進行分析。實際上,通過連接進行管理的SDN,可以讓管理者們看到的東西會更多,內(nèi)容也會更加豐富,通過對可疑流量的鏡像分析,還可以深入了解網(wǎng)絡(luò)威脅的具體應(yīng)用行為。
現(xiàn)在的問題在于,如何通過SDN對正常流量與異常攻擊加以識別,而不是單純的在網(wǎng)關(guān)處對攻擊流量進行簡單的攔截,從而在整網(wǎng)泛圍內(nèi)對攻擊的動向進行全面掌控。這種撐控也會比通過sniffer嗅探的方式更加真實可信,從而可以更精準(zhǔn)地對攻擊源頭進行定位。這就好像在網(wǎng)絡(luò)上也安裝上了一個個高清攝像頭,對于正常用戶而言,不會存在任何影響,而對破壞份子而言,一做壞事甚至一露面就可以被識別。做壞事的人被抓住了,造成的損失自然也會可控了。
但目前這還只是一個理論上的推斷,要想真正實施,恐怕還需要制訂出一個統(tǒng)一的基于軟件控制的網(wǎng)絡(luò)與網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)才能進行實現(xiàn)。但是從技術(shù)的角度上看,網(wǎng)絡(luò)安全與管理的統(tǒng)一融合還是具備相當(dāng)大的可行性。