国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

SDN易受到攻擊 企業應用SDN的安全利弊

網絡
軟件定義網絡(SDN)將網絡從硬件平面轉移到了軟件平面,受到軟件控制器的管理。其好處包括自動化和簡化網絡管理工作以及提高應用程序性能。但同時,作為一項新的技術,SDN也很容易受到攻擊。

 軟件定義網絡(SDN)將網絡從硬件平面轉移到了軟件平面,受到軟件控制器的管理。其好處包括自動化和簡化網絡管理工作以及提高應用程序性能。但同時,作為一項新的技術,SDN也很容易受到攻擊。

首先,根據Casaba Security公司共同創始人Chris Weber表示,將控制集中到SDN控制器中能夠模糊了防護的分層硬件的界限,例如防火墻。

其次,根據Gartner分析師Neil MacDonald表示,通過從數據平面解耦控制平面,SDN引入了新的攻擊面,例如網絡控制器、其協議以及API。

第三,SDN的一個優勢在于,軟件控制器可以安裝在操作系統(例如Windows或者Linux)之上的COTS硬件上,這能夠節省部署和其他成 本。但根據Casaba公司合作貨幣Ramsey Dow表示,反復出現緩沖區溢出等攻擊的主機會導致遠程代碼執行,從而危及這些系統。這使得SDN控制器面臨著與操作系統相同的風險。

第四,由于SDN控制器的集中化性質,高級持續性攻擊(APT)只需要感染這個控制器就可以有效地獲取對整個網絡的控制權。

為了解決這些問題,讓我們來看看一些有效的安全選項和控制措施。

SDN漏洞

在談到SDN如何替代用于保護傳統網絡的防火墻、內部交換機和其他硬件時,Dow說道:“對于SDN,我最大的擔憂是,我們從網絡設計中移除了歷史悠久的物理部分,并將這一切都虛擬化了。”

并且,當SDN替代這些分層硬件時,取而代之的是高度敏感的網絡層面,這很容易受到攻擊,MacDonald 表示:“SDN創建了一個抽象層,帶來了新的攻擊面,例如網絡控制器、OpenFlow協議,SDN可能部署的XMPP等協議,甚至供應商的API也可能 受到攻擊。”

不僅控制平面的北向變得容易受到攻擊,而且其“軟肋”處更易受攻擊。通過在Windows或者linux之上安裝SDN控制器,企業讓它暴露在各種軟件問題面前,這些是日常電腦操作系統反復面對的問題。

微軟最新的安全公告公布了五個新的Windows安全漏洞,這些漏洞都能夠用于遠程代碼執行。開發人員最近還在Ubuntu中發現了四個新的漏洞,Ubuntu是流行的Linux發行版。

除了操作系統漏洞、新的攻擊面,以及消失的硬件防護線,最可能困擾SDN的可能是最常見的問題—錯誤配置。Enterprise CyberSecurity Architects公司首席執行官Neil Rerup表示:“大部分攻擊利用的是錯誤配置,而不是漏洞本身。”Rerup通過思科UCS錯誤配置的實例來說明這個問題:

一家企業部署了思科UCS,除了應用范圍不同(它解決服務器而不是網絡),這基本與SDN控制器是相同的概念。該企業部署UCS采用了默認設置,UID和密碼配置,沒有進行必要的控制來保護它。

Rerup表示:“我可以訪問這個控制平面,因為默認角色、默認密碼并沒有改變,訪問控制平面是通過用于訪問底層設備的正常的網絡連接。”

Rerup表示,由于SDN控制器相對較新,大多數安全人員并沒有完全了解它們,這往往導致他們沒有部署必要的控制措施。安全通常被視為SDN解決方案的一個“附加物”。雖然新技術意味著幫助企業提高生產力和降低成本,但這通常是沒有考慮企業的安全態勢得出的結論。

攻擊者只要通過高級持續攻擊獲得對SDN控制器的控制權,就可能導致整個網絡“淪陷”。作為直接與網絡設備通信的應用程序系統,SDN控制器是在所 有組件直接建立通信的軟件系統。Dow表示:“就其本質而言,這些控制器觸及一切事物。如果你攻擊了一個控制器,你就有可能不受限制地訪問整個環境。”

SDN安全措施

沒有什么能夠取代傳統硬件層,當然,我們還需要保護SDN通信。根據Weber表示,在控制這些設備的管理員之間以及網絡設備之間通常需要更強的核心通信協議,最好使用通過身份驗證的加密協議,避免使用弱強度密碼。

MacDonald表示:“我們可以通過硬化控制器和協議來減少攻擊面。”為了保護新的層面,減少曝光率,我們還可以這樣做:使用嵌入式Linux的硬化配置,通過使用有效的身份、身份驗證和授權技術來硬化API,以及使用應用程序白名單來防止未經授權的代碼執行。

除了硬化操作系統,我們還可以通過采取一些分層的方法來保護Linux或Windows之上的SDN控制器。首先,了解供應商的安全配置最佳做法,并遵循這些做法。

及時修復補丁。Dow表示:“你的操作人員需要比平常更加積極地監控多個數據源的信息。”這些來源包括思科或瞻博網絡等供應商以及安全組織(例如CERT和NIST NVD)發布的信息。

“使用全功能的經測試的事故響應計劃,”Dow繼續說道,“這樣,當你檢測到什么時,你就可以作出回應。”為所有關鍵任務硬件簽署支持合同。

Weber表示:“你的供應商也應該提供一個強大的身份驗證協議。”這意味著雙因素身份驗證或者更強大的驗證。供應商應該包括基于角色的授權機制來分配訪問級別、權限和特權。

至于錯誤配置,我們有很多最佳做法來幫助企業避免錯誤配置,以及部署適當的安全控制。首先,你需要將SDN漏洞當做任何虛擬解決方案中的漏洞來對待。Rerup說道:“你需要將控制平面作為特權升級平面來對待。”企業還應該使用以下控制來管理控制平面內部發生的情況。

管理帶外SDN控制平面,將到SDN控制平面的路徑與一般流量路徑分離開來。移除所有的默認配置,因為供應商會廣泛發布這些配置信息,而攻擊者經常會利用這些信息來發動攻擊。

記錄特權賬戶的所有活動,并將這些日志轉發到SIEM(安全信息和事件管理)安全日志聚合點,以提供集中訪問。Rerup說道:“如果你監控特權賬戶的活動,你就可以迅速地發現問題,以及解決問題。”

在部署SDN時應該考慮潛在的故障情況,Rerup解釋說;“如果你這樣做的話,那么你還應該考慮SDN被宕機之后會發生什么。”

定期備份SDN配置文件,這樣你就可以在故障發生后很快啟動SDN以及運行它。最后,對SDN控制平面部署與企業為可以利用SDN的最高安全區相同的安全要求。

有些安全措施已經存在很久了,有些則很新,對SDN安全問題的討論還將繼續進行,我們是否言之過早?等發生問題的時候,你必定會聽到這樣的聲音,“我找告訴過你了。”

責任編輯:林琳 來源: 游俠安全網
相關推薦

2014-12-03 09:41:13

SDNSDN安全SDN網絡

2014-03-07 09:03:43

2013-07-17 09:12:55

2013-05-09 09:01:32

2016-01-08 13:07:11

SDN安全SOC安全操作中心

2014-05-04 09:43:34

SDN軟件定義網絡

2015-06-17 15:54:42

2013-11-19 10:55:35

2013-10-21 16:26:43

2015-06-29 09:28:08

SDN

2013-10-10 09:29:35

OpenFlowSDN

2017-09-27 09:29:58

SDN技術應用

2015-08-17 13:14:52

SDN網絡加速虛擬化

2015-09-23 14:19:38

2015-07-30 09:29:11

SDNSD-WAN軟件定義廣域網

2021-04-19 11:04:04

QNAP NAS漏洞遠程訪問攻擊

2015-08-27 13:37:29

2013-12-21 20:03:34

SDN應用應用交付SDN

2017-12-21 15:01:42

2019-04-10 15:43:12

SDN場景網絡架構
點贊
收藏

51CTO技術棧公眾號

精品国产一区a| 亚洲v国产v| 国产+人+亚洲| 黄色成人在线免费观看| а√天堂中文在线资源8| 性感av在线播放| 久久福利综合| 国产在线观看91一区二区三区| 久久久91精品国产一区二区三区| 三级精品视频久久久久| 国产系列第一页| 国内在线免费视频| 国产一区二区三区国产| 国产一区二区三区网站| 97免费资源站| 国产盗摄在线观看| 蜜臀av一区二区在线免费观看| 亚洲国产高清自拍| 一级全黄肉体裸体全过程| 亚洲五月婷婷| 欧美一区欧美二区| 中文字幕人妻熟女人妻洋洋| 成人黄色免费短视频| 不卡av电影在线播放| 久久久成人av| 午夜av电影| 国产伦一区二区三区| 久久久久久中文字幕| 国语自产精品视频在线看抢先版结局| av在线一区二区| 日韩美女写真福利在线观看| 黑料吃瓜在线观看| 亚洲综合激情| 久久69精品久久久久久久电影好| 最新中文字幕在线视频| 校园春色 亚洲色图| 国产国产一区| 一区二区三区在线观看欧美| 精品蜜桃一区二区三区| 91综合国产| 久久av.com| 麻豆av电影在线观看| 成人av动漫在线| 精品久久久久av| 亚洲激情视频| 欧美成人国产va精品日本一级| 污导航在线观看| 日韩欧美在线视频免费观看| 超碰成人在线免费观看| 日韩国产高清影视| 国产91精品久久久| 超碰超碰在线| 亚洲的天堂在线中文字幕| 蜜桃视频成人m3u8| 色综合中文字幕国产| 欧美一级视频在线播放| 午夜精品网站| 欧美黑人国产人伦爽爽爽| av电影在线播放高清免费观看| 国产一区二区成人久久免费影院| 久草热视频在线观看| 欧美1区3d| 日韩福利二区| 久久免费精品视频在这里| 国产一区av在线| 欧美福利在线播放网址导航| 日韩欧美成人一区| 宅男深夜国产| 成人高清视频在线| 黄色一级片视频| eeuss影院一区二区三区| 看黄色免费网站| 99久久精品免费看国产| 精品伦精品一区二区三区视频| 日本亚洲最大的色成网站www| 欧美在线性视频| 久久亚洲资源中文字| 成人h猎奇视频网站| 国产在视频一区二区三区吞精| 欧美在线视频观看免费网站| 亚洲精品影院在线观看| 日本成人在线免费视频| 欧美日韩国产三级| 国产成人午夜电影| 欧美精品一区二区三区蜜臀| 精品女人视频| 欧美激情第1页| 国产亚洲网站| 久久久www成人免费无遮挡大片| 18禁免费观看网站| 狠狠色伊人亚洲综合成人| 国产精品乱码| 小小影院久久| 国产精品一区二区性色av| 欧美日韩va| 欧美日本亚洲| 先锋影音国产一区| 久草香蕉在线| 国产精品久久久久久妇女6080| 日日碰狠狠躁久久躁婷婷| 欧美制服丝袜第一页| 丝袜视频国产在线播放| 久久视频在线播放| 日韩不卡一二三区| 精品乱码一区二区三四区视频 | 国产手机视频在线观看| 亚洲日产国产精品| 污视频网站免费| 一色屋精品亚洲香蕉网站| 亚洲乱码国产一区三区| 91网站黄www| 国产精品动漫网站| 91老师片黄在线观看| а√天堂中文在线资源8| 成人激情免费在线| 国产精品二三区| 99综合99| 欧美大片va欧美在线播放| 日韩在线一区二区| 免费在线毛片网站| 亚洲黄页网在线观看| 亚洲最大网站| 一区二区亚洲精品国产| 麻豆九一精品爱看视频在线观看免费| 日韩亚洲视频| 欧美日韩中文精品| 精品众筹模特私拍视频| 国产一区二区三区丝袜| 视频在线观看国产精品| 日韩视频在线观看视频| 欧美人xxxx| 影院欧美亚洲| 最新中文字幕久久| 精品剧情v国产在线观看在线| 97人人在线视频| 日韩中文有码在线视频| 欧美理论电影| 亚洲乱码一区av黑人高潮| 日韩黄色在线| 国产欧美日韩免费| 久久国产日本精品| 国产h在线观看| 亚洲欧美国产va在线影院| 蜜臀久久久久久久| www.九色在线| 国产精品久久久久77777丨| 国外男同性恋在线看| 一本色道久久88亚洲精品综合| 亚洲成人一品| 国产精品有限公司| 欧美系列在线观看| 国产精品久久久久久久久久齐齐 | 亚洲观看高清完整版在线观看 | 国产盗摄——sm在线视频| 亚洲乱码一区二区三区| 亚洲精品色婷婷福利天堂| 美国十次av导航亚洲入口| 婷婷亚洲天堂| 国产精品久久久久久久久久尿| 一区二区三区导航| 日本久久精品一区二区| 欧美制服丝袜第一页| 国产精品美女久久久| 国产精品一品| 噜噜噜久久亚洲精品国产品麻豆| 欧美激情二区三区| 亚洲成a人在线观看| 国产va在线视频| 久久精品国产sm调教网站演员| 久久国产天堂福利天堂| 一区二区三区在线视频观看| 欧美国内亚洲| 26uuu亚洲电影| 中文久久久久久| 国产免费一区二区三区在线观看 | 青春有你2免费观看完整版在线播放高清| 亚洲欧美综合另类中字| 精品国产精品| 一二三四视频社区在线| 2020欧美日韩在线视频| 欧美三级韩国三级日本一级| 久久激情综合网| 午夜av电影| 九九久久99| 亚洲国产你懂的| 日韩电影在线观看网站| 韩国三级大全久久网站| 最新视频 - x88av| 992tv在线成人免费观看| 久草中文综合在线| 九色在线观看视频| 日本一级黄视频| 国产精品91久久久久久| 成人久久久精品乱码一区二区三区 | 麻豆精品一区| 中文在线二区| 亚洲 高清 成人 动漫| 亚洲自拍小视频| 亚洲精品乱码久久久久久黑人 | 日韩毛片在线看|