首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安全专家谈SDN能否带来更好的IT安全性

安全专家谈SDN能否带来更好的IT安全性

作者头像
静一
发布2018-03-20 15:39:30
8350
发布2018-03-20 15:39:30
举报
文章被收录于专栏:云计算D1net云计算D1net

软件定义网络(SDN)即将成为现实,而且SDN在IT安全领域也同样获得了牵引力。有些供应商认为它将会在安全领域带来一定程度的互操作性,而这正是目前安全领域所欠缺的。

“SDN是一个开放网络,让人们不再局限于定义网络的专有方式,”Citrix公司首席安全战略家Kurt Roemer补充说,在未来,网络将会通过更加开放的、动态的“流量”来定义,而不是供应商专有的基于IP的关系。Roemer甚至表示,他预计Linux基金会的OpenDaylight项目能够带来更安全的网络,该项目旨在整合供应商,一起努力提高SDN产品的开放性。

Roemer称,我们可以设计安全因素到工作负载和通信中,基于包含强大加密功能的框架。IETF和可信计算组织等可能会推出相关的安全标准。

其他人也持乐观态度,但表示现在还难以判断SDN对IT安全的影响。

“我们认为SDN能够提升IT整体的安全性,”Intel Security Solutions软件定义数据中心[注]副总裁兼总经理Rishi Bhargava表示,“在软件定义的数据中心,你可以把安全控制放在细粒度的水平,可以在虚拟设备中进行。”但他还指出,现在还不能确定安全中的互操作性对SDN来说意味着什么,从OpenStack来看,现在还为时过早。

在虚拟机的安全方面,在本周的VMwareworld大会上,焦点都集中在VMware的NSX软件定义网络和安全性。Intel Security Solutions(包括由英特尔收购的McAfee业务)推出了一款安全控制器,设计用于接收来自VMware的NSX管理控制台的命令,以允许现有的McAfee虚拟入侵检测系统(IPS)来保护NSX环境内的虚拟机。英特尔的Bhargava补充说,如果完全运行在英特尔Xeon服务器上,则进行了优化。

Bhargava指出,这种新方法不需要一直使用的更笨拙的手动控制。不过,这种整合的潜在不利影响是,如果NSX管理控制台由于某种原因不可用,政策将不能被改变。这个英特尔和McAfee安全控制器正处于测试阶段,预计将在今年第四季度出货。

Intel Security预计扩展这种整合到VMware的NSX,而不仅仅是其IPS,可以增加支持到McAfee下一代防火墙、数据丢失防护产品和用于虚拟环境的MOVE AntiVirus套件。未来的目标包括与OpenStack的类似整合。

McAfee公司负责服务器安全、数据保护和安全管理的产品营销主管表示,针对OpenStack KVM和微软Windows Azure云计算平台的新的软件连接器现在可用于扩展McAfee服务器安全的控制到传统McAfee管理控制台,ePolicy Orchestrator。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2014-09-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云计算D1net 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
主机安全
主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档