专栏首页SDNLAB为什么安全性能成为NFV的关键?

为什么安全性能成为NFV的关键?

越来越多的迹象表明数据中心正在向以软件为中心的安全模式转变,这是网络功能虚拟化(NFV)和软件定义网络(SDN)技术的核心网络功能。这种新的模式意味着安全性能将成为NFV的关键。

云计算成功的将IT界的重心转移到数据中心,其中零信任安全模式(zero-trust stateful security)能增强东西向流量的安全性。根据戴尔Oro工作组的研究报告,全球3个最大的云服务提供商(Amazon、Google、Microsoft)占据了目前所有数据中心设备采购的35%。现在这些威胁已经进入到云计算中,大型云数据中心的重心是内部数据中心的安全,而不是周边安全。

如果物理设备的大部分功能都被转移到云端,这意味着安全必须迁移到云端。这需要对所谓的东西向流量加以关注,因为它能够改变数据中心的虚拟化层。

正如UBS分析师Brent Thill在最近的一份研究报告中提到的,终端用户软件和基于虚拟化的安全解决方案取代具体的安全硬件设备会造成“设备疲劳”。

这对SDN和NFV的硬件和软件都有巨大的影响。这意味着NFV和SDN基础设施将会被安全嵌入,同时也意味着用来提供这些服务的硬件平台必须具备处理虚拟化安全功能。

上周我们的撰稿人在文章中写道:NFV和SDN技术被用于在数据中心内部构建一个安全“隔离区(DMZ)”,文中表示现在数据中心内的每个虚拟机除了物理防火墙之外,还有自带的虚拟防火墙。

可以将此视为某种安全缩影,从cellular向molecular级过渡,将安全深入到数据中心内部,使之能够嵌入到分析穿越网络的每个数据包和应用程序中。

一般而言,SDN范式的核心能够促进一个更好的安全模式。一个集中式的SDN控制器可以分析和监督整改数据中心的安全,而不是管理单个设备或专用硬件系统的安全策略。

追求所有应用程序实时监控的零信任安全模式(zero-trust stateful security),可以增强数据中心内的东西向流量,使之与VMs和容器最接近。它能够提供以下优势:

☘ 自动配置

☘ 轻松移除/添加/改变虚拟机和容器的工作负载策略

☘ 在每个虚拟端口进行分布式执行

☘ 通过分布式横向扩展内核中的防火墙功能

☘ 在平台中使用虚拟机管理程序

有没有缺点?当然。所有的这些都需要实时监测以及IP和网络流量包检测,这可能会导致CPU价格过高,需要专门的硬件来实现。

业界将如何应对这种情况?正如我以前所写的那样,NFV平台将在硬件性能上需要投注更多的注意,特别是在服务提供商向云模型迁移的NFV领域,更需要考虑这一安全架构。顶级的NFV硬件产品需要处理运算所需的安全应用程序的能力。

在安全方面,这意味着专业安全产品越来越少,而订购的软件产品越来越多,这需要在分析能力和与虚拟化平台集成的能力上需要投入更多注意。长按左侧二维码关注

本文分享自微信公众号 - SDNLAB(SDNLAB),作者:SDNLAB

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2016-09-06

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 【每日播报】借助SDN和NFV技术 虚拟安全领域异军突起

    近年来,软件定义网络(SDN)和网络功能虚拟化(NFV)的发展有了长足的进步。主要是因为这些相对而言比较新的科技已经开始在整个生态系统中抢占一席之地。但出人意料...

    SDNLAB
  • 安全成SDN发展阻碍 需加快与SDx技术融合对接

    编者按:安全问题是SDN商用化进程停滞不前的原因之一,一边是想要颠覆传统的改革派,一边是谨小慎微的保守派,双方就安全问题展开持续斗争。但是SDN已经是一种必然,...

    SDNLAB
  • 数据中心网络的SDN用户价值

    SDNLAB
  • 数据中心网络的SDN用户价值

    SDNLAB
  • 自动创建权限表数据和超级管理员用户(第一次优化)

    简单、
  • 走进腾讯数据中心

    导语:互联网企业是数据中心建设和应用的大户,所以他们在数据中心的探索上一定程度代表了这个产业的发展方向。通过此次走访腾讯天津数据中心可以看出,以微模块数据中心(...

    腾讯数据中心
  • QPython,一个在手机上运行Python的神器

    之前安利过一款手机上运行Python的神器Termux,不过Termux的使用比较重,它实际是一款linux系统模拟器,安装好Termux后还要再安装pytho...

    一墨编程学习
  • 腾讯公司副总裁Tom在腾讯数据中心分享日的主题演讲

    大家好,非常荣幸今天有机会在这样一个天气晴朗的日子咱们济济一堂相聚在北京腾讯club展开我们第一次的腾讯数据中心分享活动。首先感谢各位贵宾抽时间来参加分享活动,...

    腾讯数据中心
  • 新型网络生态系统的催化剂–SDN与NFV

    软件定义网络(SDN)和网络功能虚拟化(NFV)不仅对数据中心带来了巨大的影响,还从根本上改变了网络产品构建、消费、销售和支持的方式。 在SDN/NFV出现之前...

    SDNLAB
  • AI 重新定义 Web 安全

    目前近 90% 的企业都已经开始使用云计算(包括公有云、私有云等),这说明大规模云化对于企业而言已经不只是趋势,更是确凿的既成事实,云化普及的同时也给安全带来很...

    钱曙光

扫码关注云+社区

领取腾讯云代金券