軟件定義收集( SDN )已成為當(dāng)前的熱議話題。
從一方面而言,SDN帶來的好處不言而喻:其沒必要觸及每個(gè)互換機(jī)和路由器, OpenFlow經(jīng)由過程將收集設(shè)備節(jié)制面與數(shù)據(jù)面分手開來,便可實(shí)現(xiàn)收集流量的矯捷節(jié)制。如許一來,客戶可以在理論上利用任何啟用OpenFlow的硬件,這意味著企業(yè)不再需要從統(tǒng)一供給商那邊采辦所有的收集設(shè)備。
“但要知道,在你選擇SDN之前 ,要意想到可能會(huì)存在一些安然隱患”。來自Check Point的業(yè)內(nèi)資深研究員Robert Hinden在前不久召開的RSA大年夜會(huì)上如是說道。

Hinden指出,當(dāng)企業(yè)將收集在成立在一個(gè)辦事器長進(jìn)行集中節(jié)制時(shí),假定一旦該辦事器被報(bào)復(fù)打擊、或是黑客掌控了SDN節(jié)制器,那么會(huì)產(chǎn)生甚么?
從理論上講,黑客可以繞過防火墻中,在收集中插進(jìn)歹意軟件,在運(yùn)行中策動(dòng)報(bào)復(fù)打擊或發(fā)送流量粉碎節(jié)點(diǎn)。
一樣,當(dāng)停機(jī)或產(chǎn)生收集弊端時(shí)又會(huì)產(chǎn)生甚么環(huán)境?“今朝,尚不清晰SDN節(jié)制器若何措置收集間斷,或許需要從頭調(diào)劑流量?!盚inden說道。
在另外一方面,當(dāng)談及SDN和安然性時(shí),Hinden也看到積極的一面。Hinden暗示,節(jié)制器可以鞭策收集上所有的路由器和互換機(jī)的安然策略,將SDN所有流量成立在一個(gè)統(tǒng)一的安然狀況上。
例如,假定某一臺(tái)主機(jī)遭到報(bào)復(fù)打擊粉碎,節(jié)制器可以輕松地將該主機(jī)與收集的其余部門隔分開來。
當(dāng)然SDN今朝尚處于初期奉行階段,但 Hinden建議,收集團(tuán)隊(duì)和安然團(tuán)隊(duì)從一開端就要彼此合作,因?yàn)樵赟DN的世界里, “所有收集的工作人員都將要為安然負(fù)責(zé)”。