APP下载

基于可视化的安全策略链编排框架

2020-08-13王刚秦益飞杨正权

中国信息化 2020年7期
关键词:可视化定义网络安全

王刚 秦益飞 杨正权

一、引言

随着云计算和软件定义网络 (Software Defined Network, SDN) 的快速发展, 如何快速的重构传统网络的安全解决方案, 进而提升网络安全防护的灵活性与效率,成为了亟待解决的问题。数据报文在网络中传递时,需要经过各种各样的业务节点,才能保证网络能够按照设计要求,提供给用户安全、快速、稳定的网络服务。网络流量按照业务防护的需要,按照一定次序,流经这些防护节点(如防火墙、URL filter、WAF等),这就形成了针对业务的个性化的安全服务链(Service Chain)。软件定义安全(SDS)是从软件定义网络SDN引申而来,原理是将数据平面与控制平面分离,对物理及虚拟的安全设备及其接入模式、部署方式、实现功能进行了解耦,底层抽象为安全资源池里的资源,顶层统一通过软件编程的方式进行智能化、自动化的业务编排和管理,以完成相应的安全功能,从而实现一种灵活的安全防护。

然而,无论是软件定义网络(SDN),服务链(SC),或者是软件定义安全(SDS),都是基于网络安全设备或独立的安全服务节点基础上的安全服务编排。单台网络安全节点内部,仍然遍布存在着各种各样的安全策略的执行——如密码策略,包过滤策略,Anti-DDoS,防病毒等。日常安全运维过程中,对于这些安全策略的管理,存在较大的难题。本文旨在提出一种基于可视化的技术,实现网络安全设备内部安全策略可视化编排和可视化监控运行的方法,极大提高网络安全运维人员的工作效率。

二、概述

网络安全的防护通常会采用多种多样的安全产品和服务,比如防火墙、负载均衡、WAF、IPS、Anti-DDoS等。……

登录APP查看全文

猜你喜欢

可视化定义网络安全
基于CiteSpace的足三里穴研究可视化分析
基于Power BI的油田注水运行动态分析与可视化展示
基于CGAL和OpenGL的海底地形三维可视化
“融评”:党媒评论的可视化创新
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
成功的定义
我国拟制定网络安全法
修辞学的重大定义