chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

軟件定義網(wǎng)絡(luò):動態(tài)敏捷性、安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:SALLY COLE ? 2022-11-11 15:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在保護(hù)國防部的大規(guī)模網(wǎng)絡(luò)方面,軟件定義網(wǎng)絡(luò) (SDN) 可以幫助保護(hù)易受攻擊的傳統(tǒng)和定制開發(fā)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。

美國國防部 (DoD) 運(yùn)營著地球上最大、最復(fù)雜的網(wǎng)絡(luò)之一,這帶來了獨(dú)特的安全挑戰(zhàn)。

保護(hù)國防部網(wǎng)絡(luò)的大部分內(nèi)容都是機(jī)密的,但嵌入式系統(tǒng)肯定是其最大的安全挑戰(zhàn)之一。“國防部網(wǎng)絡(luò)的范圍是全球性的,支持絕對關(guān)鍵的運(yùn)營,”位于加利福尼亞州帕洛阿爾托的VMware網(wǎng)絡(luò)和安全高級工程架構(gòu)師Dennis Moreau博士說?!爱?dāng)他們不工作時,人們處于危險之中。這些網(wǎng)絡(luò)包含許多根據(jù)合同開發(fā)的設(shè)備,例如專用信號處理和專用通信。..。..從嵌入式傳感器、現(xiàn)場可編程門陣列(FPGA)到各種‘邊緣’的新電子設(shè)備。

這些龐大的網(wǎng)絡(luò)帶來的問題之一是,“當(dāng)端點(diǎn)是特殊的、定制的或根據(jù)合同開發(fā)的時,很難為大約 10 年前構(gòu)建的東西找到補(bǔ)丁,但后來已成為網(wǎng)絡(luò)基礎(chǔ)設(shè)施的絕對必要部分,”莫羅補(bǔ)充道。

國防部的龐大網(wǎng)絡(luò)已經(jīng)發(fā)展了很長時間,因此這需要匯集許多獨(dú)特的端點(diǎn)。“如果我們考慮帶有嵌入式系統(tǒng)的軍事網(wǎng)絡(luò),我不確定還有什么更復(fù)雜的 - 從配置管理,安全管理的角度來看,有點(diǎn)‘跨資產(chǎn)演變的防御’,”莫羅說。

如果您認(rèn)為嘗試保護(hù)所有這些網(wǎng)絡(luò)和設(shè)備將是一場徹頭徹尾的噩夢,那么您是對的?!八膹?fù)雜性也是由于軍方在人員配備方面面臨的獨(dú)特挑戰(zhàn),”莫羅指出。“人們進(jìn)入并非常擅長某件事,然后繼續(xù)前進(jìn),因?yàn)樗跁x升方面是‘上升或退出’。

第三方或承包商提供了一定程度的連續(xù)性,但他們的角色和合同也會隨著時間的推移而變化,因此當(dāng)你擁有所有這些動態(tài)和具有全球影響力的非常進(jìn)化的系統(tǒng)時,可能很難明確、長期地定義他們的角色是什么、他們的組織權(quán)利是什么以及正常行為是什么?!澳憧梢钥吹匠邪太@得太多訪問權(quán)限并能夠做一些原本看起來很不尋常的事情的情況 - 例如泄露千兆字節(jié)的數(shù)據(jù) - 如何在這種環(huán)境中發(fā)生,”莫羅指出。

SDN在網(wǎng)絡(luò)安全中可以發(fā)揮什么作用?

同樣,國防部在網(wǎng)絡(luò)安全方面所做的大部分工作都是秘密或機(jī)密的,但陸軍,海軍和國防信息系統(tǒng)局(DISA)的2017年預(yù)算都提到了軟件定義網(wǎng)絡(luò)(SDN)。

“我們看到國防部內(nèi)部正在采取重大舉措來培養(yǎng)‘軟件定義’,”莫羅說。“其中最大的一個是迪砂決定將軍事間分支網(wǎng)絡(luò)轉(zhuǎn)移到軟件定義的基礎(chǔ)上。

SDN本質(zhì)上是一種以安全性為基礎(chǔ)設(shè)計的堆棧架構(gòu),它將網(wǎng)絡(luò)控制平面與數(shù)據(jù)轉(zhuǎn)發(fā)平面分開,并將其集中在控制器中,控制器通過更高級別的策略定義轉(zhuǎn)發(fā)行為。北向應(yīng)用程序編程接口 (API) 位于控制器頂部,向應(yīng)用程序和管理層提供網(wǎng)絡(luò)抽象接口,而南向 API 允許控制器在 SDN 堆棧底部定義交換機(jī)的行為。SDN的關(guān)鍵是數(shù)據(jù)平面和控制平面的分離。

“迪砂和各個軍事部門一直在努力認(rèn)識到這里真的沒有‘終點(diǎn)線’,因?yàn)镾DN正在發(fā)展,”莫羅說。這意味著他們需要一個基礎(chǔ)設(shè)施,為他們提供一定程度的敏捷性來響應(yīng)他們所看到的正在發(fā)生的事情。

“網(wǎng)絡(luò)和‘管道’的‘軟件定義’——甚至是提供戰(zhàn)場前線連接的軟件定義無線電和系統(tǒng)——都認(rèn)識到這樣一個事實(shí),即在你需要做之前,你需要做的事情往往沒有很好地定義,所以你需要能夠敏捷地塑造你的基礎(chǔ)設(shè)施以適應(yīng)你需要做的任何事情,“他繼續(xù)說道。

所有根據(jù)合同構(gòu)建的嵌入式技術(shù),可能是舊的,或者是定制開發(fā)的,沒有一致的安全補(bǔ)丁,都可以通過SDN進(jìn)行保護(hù)。Moreau 解釋說:“您可以圍繞這些定制開發(fā)的功能(無論是設(shè)備、傳感器還是系統(tǒng))包裝邏輯網(wǎng)絡(luò),在網(wǎng)絡(luò)和入侵防御系統(tǒng) (IPS) 功能方面為其提供最先進(jìn)的保護(hù)。

他說,SDN提供了“可能為每個自定義系統(tǒng)提供自己的網(wǎng)絡(luò),然后可以對其進(jìn)行適當(dāng)?shù)谋Wo(hù),而無需在幕后更改底層系統(tǒng)”的靈活性?!澳梢詾槠涮峁┳约旱谋Wo(hù)策略,允許您決定哪些內(nèi)容應(yīng)該進(jìn)入和退出應(yīng)用程序,將控件放在其邊界上。因此,您可以延長其中一些舊技術(shù)或定制技術(shù)的安全運(yùn)行壽命。

例如,您可以為海軍艦艇上的嵌入式雷達(dá)系統(tǒng)提供自己的網(wǎng)絡(luò)、保護(hù)和策略,以便這些策略將成為一組簡潔的策略,與該系統(tǒng)上發(fā)生的任何變化以及隨時間推移發(fā)現(xiàn)的漏洞保持一致?!盁o需改變五到十年前可能建立的系統(tǒng),”莫羅說?!啊浖x’的許多方面也在企業(yè)中得到利用,這些方面使國防,軍事和嵌入式場景中的安全性更好。

另一個好處是,引人注目的可持續(xù)成本來自SDN,因?yàn)樗试S用戶基本上在現(xiàn)代技術(shù)上托管遺留功能?!按送?,通過降低復(fù)雜性,可以托管Linux的同一系統(tǒng)也可以托管Windows和非常舊的Windows,并通過擁有現(xiàn)代防火墻,IPS,Web應(yīng)用程序防火墻(WAF),沙盒為其提供最先進(jìn)的保護(hù)。..。..坐在舊操作系統(tǒng)上的舊應(yīng)用程序的舊版本前面,“莫羅補(bǔ)充道。

SDN 可見性

SDN的最大優(yōu)勢之一是,當(dāng)防火墻放置在東西向流量上時,它提供了精細(xì)的可見性。

“嘗試使用硬件執(zhí)行此操作,您最終會將數(shù)據(jù)中心的流量發(fā)夾到外部的某個設(shè)備上,然后再返回。我們所做的延遲、復(fù)雜性和選擇性確實(shí)限制了您的可見性,“莫羅解釋道?!暗?,如果我可以將防火墻放在應(yīng)用程序、虛擬機(jī)或嵌入式系統(tǒng)的邏輯邊界上,那么我的可見性是固有的,并且會隨著工作負(fù)載的數(shù)量而擴(kuò)展。更多工作負(fù)載、更多保護(hù)、更多可見性。因此,一旦發(fā)生初始感染,四處摸索受害者并在環(huán)境中橫向移動的能力不再是在黑暗中發(fā)生的事情。

還有工作要做,因?yàn)镾DN需要有效的分析來關(guān)注這些環(huán)境中所有新傳感器的實(shí)例和邊界,并“然后使我們所看到的可用,再次利用網(wǎng)絡(luò)的靈活性來幫助保護(hù)它,”他說。

展望未來,SDN甚至支持移動目標(biāo)防御(MTD)等高級保護(hù)。Moreau 說:“由于‘軟件定義性’,尤其是 SDN,MTD 變得越來越容易實(shí)現(xiàn),我們可以主動配置系統(tǒng),以便在看到異常時可以重新配置它?!拔覀兛梢話仐壱粋€全新的網(wǎng)絡(luò),一臺全新的機(jī)器,并從可靠的來源提供應(yīng)用程序,以便可以推出受感染的應(yīng)用程序[進(jìn)行調(diào)查]并推出新的應(yīng)用程序。所有這些都可以通過使用你從‘軟件定義性’中獲得的動態(tài)作為保護(hù)機(jī)制來實(shí)現(xiàn)。

讓 SDN 發(fā)揮作用

如果您只是采用現(xiàn)有的網(wǎng)絡(luò)拓?fù)洳⒃凇败浖x”技術(shù)上實(shí)施它,并且根本不更改邏輯拓?fù)?,那么您將無法將網(wǎng)絡(luò)包裹在這些傳統(tǒng)或自定義解決方案周圍,或者獲得更精細(xì)的保護(hù)、可見性和它提供的額外靈活性,Moreau 說。

利用SDN需要投資細(xì)粒度安全態(tài)勢的定義,您希望將這些策略放置在這些應(yīng)用程序和系統(tǒng)的邊界上,以獲得更嚴(yán)格的“最小特權(quán)保護(hù),防止臨時濫用松散的權(quán)限和訪問控制,”他補(bǔ)充道。

它涉及表征所有系統(tǒng),包括舊系統(tǒng)和當(dāng)前系統(tǒng),以決定它們應(yīng)該如何和不應(yīng)該如何行為(例如,決定其邊界上的防火墻規(guī)則應(yīng)該是什么);SNORT [一種網(wǎng)絡(luò)入侵防御系統(tǒng)] 在其邊界上的 IPS 上應(yīng)該是什么規(guī)則;MSRI 在 WAF 上的規(guī)則應(yīng)該是停止跨站點(diǎn)腳本。

“這需要知道系統(tǒng)應(yīng)該做什么,”莫羅警告說?!耙虼?,您需要完成這項(xiàng)工作和文檔,以便它處于最新狀態(tài)并得到維護(hù),以便能夠利用SDN的成本和功能優(yōu)勢。

這一切都不是偶然發(fā)生的。“這需要努力并涉及成本 - 但成本在效率,生命周期成本和更有效的保護(hù)方面得到了回報,”莫羅斷言。

對 SDN 控制器/虛擬機(jī)管理程序的攻擊

人們對SDN表達(dá)的兩個安全問題是其控制器和虛擬機(jī)管理程序可能受到攻擊。知道是什么幾乎立即停止了對話嗎?“幾十年來,我們一直擁有基于硬件的網(wǎng)絡(luò)保護(hù)和控制,它似乎并沒有阻止大規(guī)模的違規(guī)行為,”莫羅說。

使用軟件定義的控制器,如果您發(fā)現(xiàn)缺陷,當(dāng)某些東西的行為不符合您的要求時,您可以快速解決它。“一堆分散在全球并以不同方式同步的硬件設(shè)備并非如此,使用專門設(shè)計用于運(yùn)行路由器和防火墻的操作系統(tǒng)。這些在安全方面面臨挑戰(zhàn)的歷史由來已久,“他解釋道?!皬膩頉]有一個軟件工件是完美的。問題是:它是否具有發(fā)生漏洞或漏洞的彈性,以及繼續(xù)誠信運(yùn)營的能力?這就是‘軟件定義性’發(fā)揮作用的地方。

虛擬機(jī)管理程序也是如此,因?yàn)闆]有底層處理器是完美的?!拔覀円呀?jīng)看到了問題,例如,在TMP固件中的IOMMU [輸入輸出內(nèi)存管理單元]尋址,控制流,使用DMA的控制器中,等等,”Moreau指出?!巴瑯拥膯栴}可能會導(dǎo)致硬件ISP和防火墻的問題,或任何其他用于隔離或保護(hù)的問題。最大的優(yōu)勢是,有了SDN,我們可以做點(diǎn)什么。

敏捷性和彈性

Moreau說,SDN培養(yǎng)態(tài)勢感知的能力以“可操作的上下文和靈活的響應(yīng)——我們可以移動的工作負(fù)載、我們可以逐步降低安全態(tài)勢或自適應(yīng)地改變隔離邊界的網(wǎng)絡(luò)”的形式出現(xiàn)。

他繼續(xù)說,這種敏捷性“產(chǎn)生了彈性,使我們能夠在缺陷出現(xiàn)時對它們做一些事情?!耙虼?,這不是一個在防火墻(物理或虛擬)中沒有漏洞的虛擬機(jī)管理程序,網(wǎng)絡(luò)控制器或底層硬件中沒有缺陷的問題。這一切都是為了能夠看到何時出現(xiàn)問題并能夠有效地做出反應(yīng)。莫羅總結(jié)說,能夠靈活地糾正問題并適應(yīng)問題,同時繼續(xù)利用系統(tǒng)來做你需要做的事情,這就是“彈性的真正意義所在”。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    54799

    瀏覽量

    789156
  • 嵌入式
    +關(guān)注

    關(guān)注

    5193

    文章

    20277

    瀏覽量

    331740
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電子行業(yè)供應(yīng)鏈敏捷性需要考慮的核心指標(biāo)

    在瞬息萬變的電子行業(yè),供應(yīng)鏈敏捷性不僅是競爭優(yōu)勢,更是生存必需。該領(lǐng)域企業(yè)面臨著技術(shù)快速迭代、消費(fèi)者需求不斷變化以及全球事件難以預(yù)測的復(fù)雜局面。與貿(mào)澤電子這樣的供應(yīng)鏈專家合作,有助于企業(yè)制定提升響應(yīng)速度與運(yùn)營效率的解決方案。
    的頭像 發(fā)表于 01-09 14:38 ?294次閱讀

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費(fèi)級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費(fèi)電子領(lǐng)域,"車規(guī)級"與"消費(fèi)級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級芯片專為汽車應(yīng)用設(shè)計,強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1027次閱讀
    車規(guī)級與消費(fèi)級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    盤點(diǎn):國內(nèi)外SD-WAN&amp;amp;SASE提供商

    和遠(yuǎn)程辦公的常態(tài)化,傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)已難以滿足企業(yè)對敏捷性安全性和性能的全面要求。在此背景下,SD-WAN(軟件定義廣域網(wǎng))和SASE(
    的頭像 發(fā)表于 11-13 11:29 ?649次閱讀
    盤點(diǎn):國內(nèi)外SD-WAN&amp;amp;SASE提供商

    實(shí)施動態(tài)校準(zhǔn)與補(bǔ)償策略時,如何保證數(shù)據(jù)的安全性?

    在實(shí)施動態(tài)校準(zhǔn)與補(bǔ)償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?592次閱讀

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1265次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    NVIDIA如何優(yōu)化AI工廠的網(wǎng)絡(luò)可靠與功耗

    隨著 AI 重新定義計算格局,網(wǎng)絡(luò)已成為構(gòu)建未來數(shù)據(jù)中心發(fā)展的關(guān)鍵支柱。大語言模型的訓(xùn)練性能不僅取決于計算資源,更受到底層網(wǎng)絡(luò)敏捷性、容量和智能程度的影響。行業(yè)正從傳統(tǒng)以 CPU 為中
    的頭像 發(fā)表于 09-04 11:23 ?1277次閱讀
    NVIDIA如何優(yōu)化AI工廠的<b class='flag-5'>網(wǎng)絡(luò)</b>可靠<b class='flag-5'>性</b>與功耗

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?844次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀(jì)元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件
    的頭像 發(fā)表于 07-16 17:56 ?798次閱讀

    動態(tài)BGP與靜態(tài)BGP的區(qū)別?

    :明確指定對等體,排錯方便 不支持自動發(fā)現(xiàn):每一個鄰居都要手動添加 安全性較高:無動態(tài)鄰居加入風(fēng)險 擴(kuò)展性差:當(dāng)對等關(guān)系變多,配置工作繁瑣 2.3 示例配置(Cisco 風(fēng)格)bash 復(fù)制編輯
    發(fā)表于 06-24 06:57

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn),能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?864次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>

    航空航天領(lǐng)域?qū)﹄娫礊V波器可靠安全性的特殊要求

    航空航天領(lǐng)域?qū)﹄娫礊V波器可靠安全性要求極高。從電磁兼容到抗惡劣環(huán)境,從安全性到長壽命與維護(hù),從輕量化與小型化等都需達(dá)到高標(biāo)準(zhǔn)。隨著航
    的頭像 發(fā)表于 03-07 11:45 ?900次閱讀
    航空航天領(lǐng)域?qū)﹄娫礊V波器可靠<b class='flag-5'>性</b>和<b class='flag-5'>安全性</b>的特殊要求

    鑒源實(shí)驗(yàn)室·HTTPS對于網(wǎng)絡(luò)安全的重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要
    的頭像 發(fā)表于 02-19 14:31 ?890次閱讀
    鑒源實(shí)驗(yàn)室·HTTPS對于<b class='flag-5'>網(wǎng)絡(luò)安全</b>的重要<b class='flag-5'>性</b>

    意法半導(dǎo)體與HighTec合作提升汽車軟件安全性

    意法半導(dǎo)體與HighTec EDV-Systeme公司攜手合作,共同開發(fā)了一套先進(jìn)的汽車功能安全整體解決方案。該方案旨在加速安全關(guān)鍵的汽車系統(tǒng)開發(fā)進(jìn)程,同時提升軟件定義汽車的
    的頭像 發(fā)表于 02-18 09:52 ?961次閱讀