创新技术SDN能否拯救网络安全

SDN,Software Defined Networking,中文翻译为“软件定义网络”,是目前美国大型网络厂商如Cisco,Juniper,HP,IBM和DELL等在忙碌的创新科技。

这个看上去很像内容分发网络CDN的新名词关注的却是云计算时代的网络和安全问题,不过其两者的基本思想脉路会不会非常相似呢?昆明亭长朗然科技有限公司的信息安全研究人员查询了相关的资料,发现印证了部分的猜测,新技术的主要目的是使用软件远程控制网络硬件、进而加速互联网连接速度,开源OpenFlow项目更是已经运作几年并受到多家厂商的追捧和大量社区开发人员的加入。

的确,当前移动终端计算设备和数据都呈现井喷式的增长,大数据、虚拟化和云计算给传统的IT产业带来巨大的变革,传统的互联网基础架构似乎成了快速发展的一个瓶颈,各类数据中心、区域网络和运营商都需要新的创新网络架构。

不过,安全从业人员可能更为关心SDN在解决安全问题方面能够有什么贡献。亭长朗然公司的安全研究员James Dong说:首先,QoS的一个问题会得到更好的解决,通过在交换机和路由器中插入新的硬件模块,配之以相关的管理软件和系统,弹性、安全和灵活的网络流量控制将非常容易实现,而且会大大降低管理和运营成本。此前,运营商会分配一定的带宽,网络服务团队来设置QoS,不够用了就要找运营商多添加带宽,可能在增加带宽之后又闲置了不少资源。在新的SDN架构下,用户像使用煤气或水电一样使用“云带宽”,即通过设置动态的流量分配,进而除了实现传统的QoS功能之外,更可以做到用多少,付多少。

其次,则是帮助减少信息安全相关法规遵循的压力,云计算环境的IT治理、审计等等繁琐的工作在统一、有弹性和高效管理系统之下,会变得简化和富于成效,举例讲,使用SDN,管理人员可以轻松通过远程自动或手动来阻止受了病毒感染的计算终端或网段接入区域或互联网络。

最后,对于任何创新科技,我们都不能太过于盲目乐观,SDN也是如此,目前西方主流IT媒体开始炒作SDN概念,相信少量产品和技术已经在小范围内得以实施。要到中国,还需一些时间,不过以互联网新技术的传播速度来看,或许也就在一瞬间。

不过,话说回来,几百块钱儿的路由器也已经集成了众多的网络安全控管功能,不但含有高级动态路由和QoS等功能,甚至还成了UTM和上网行为管理系统。我们可能会问:市场是否需要SDN呢?答案是:当然不能看家庭和中小型企业,电信运营商、大型的数据中心和园区网络才是SDN的消费主力。