¾ÅÓÎÀÏ¸ç¿Æ¼¼Ð¯ÊÖÎ人ÂÌÍø ʵÏÖÈ«¾ÖÍøÂçÁ÷Á¿¿ÉÊÓ¿É¿Ø
2015-07-07
½üÄêÀ´»¥ÁªÍøÒѱ¬·¢ÖØ´óµÄת±ä£¬ÎÞÂÛÊÇ»ù´¡ÉèÊ©ÕÕ¾ÉÖÕ¶Ë×°±¸£¬ÎÞÒ»²»ÔÚÖØ¹¹ÎÒÃǵÄÉúÑÄ¡£Ëæ×ÅÔÆÅÌËãµÄÆÕ¼°ºÍÍøÂç¶ñÒâ¹¥»÷µÄ¹¤Òµ»¯£¬Êý¾Ýй¶µÄΣº¦Ò»Ö±¼Ó´ó£¬ÔÆÅÌËãÐÅϢϵͳÖÐÅÌËã¡¢ÍøÂçºÍÊý¾ÝÇå¾²µÈ·½ÃæµÄÖÖÖÖÍþвҲÈÕ½¥Í»³ö¡£
¹Å°åµÄÍøÂçÇå¾²·À»¤ÒªÁìÓ¦Óõ½ÏÖÔÚÖØ´óµÄÍøÂçÇéÐÎÖÐÒÑÏÔ×ÅÌåÏÖ³öÆä¾ÖÏÞÐÔ£¬½è¼øÈí¼þ½çËµÍøÂ磨SDN Software-Defined Networking£©µÄÍ·ÄÔ£¬Ò»ÖÖÎÞаµÄÍøÂçÇå¾²·À»¤ÒªÁ졪¡ªÈí¼þ½ç˵Çå¾²£¨SDS£¬Software-Defined Security£©Ó¦Ô˶øÉú£¬ÔÚ¶ÔÖØ´óÍøÂçµÄÇå¾²·À»¤ÉÏÌåÏÖ³ö¸üÇ¿µÄ˳ӦÐÔ¡£
Èí¼þ½ç˵Çå¾²µÄ¼Ü¹¹Í¨¹ý½«Çå¾²¿ØÖÆÆ½ÃæÓëÇå¾²Êý¾ÝÆ½ÃæÊèÉ¢£¬±ê×¼»¯ÄÏÏòÇå¾²¿ØÖÆÍ¨µÀ£¬²¢Í¨¹ýÇå¾²¿ØÖÆÆ÷£¨Security Controller£©±£»¤ÐÅϢϵͳ¡£ÔÚÔÆÅÌËãϵͳºÍÈí¼þ½çËµÍøÂçÇéÐÎÖУ¬¸üÄÜͨ¹ýÐéÄâ×ÊÔ´µ÷ÀíºÍÁ÷Á¿¿ØÖÆÊֶΣ¬ÊµÏÖÇå¾²Íþв¿ìËÙÏìÓ¦ºÍ¶àÖÖÇå¾²ÊÖ¶ÎÍŽáµÄÒªÁìÖÐÖ¹¹¥»÷Á´£¨Kill Chain£©¡£
Èí¼þ½ç˵Ç徲ϵͳµÄ½¹µãÊÇÇå¾²¿ØÖÆÆ½Ì¨£¨Security Controller£©¡£ÔÚÄϱ±Æ«Ïò£¬Çå¾²¿ØÖÆÆ÷ƾ֤ͨ¹ýÆÊÎö¶¨ÖÆ»¯µÄ±±ÏòÇå¾²Ó¦ÓÃÂß¼£¬Ðͬ¿ØÖÆÄÏÏò×ÊÔ´³ØÖеÄÇå¾²×°±¸£¬ÊµÏÖÔ¤ÆÚÇå¾²¹¦Ð§£»ÔÚ¹¤¾ßÆ«Ïò£¬¿ØÖÆÖªÊ¶¿â¹¹½¨Á˶àÖÖÐéÄ⻯½â¾ö¼Æ»®×â»§¡¢ÐéÄâ»úºÍÐéÄâÍøÂçµÈ×ʲú¹ØÏµ£¬ÇÒͨ¹ýËÉñîºÏµÄ·½·¨Óë¶àÖÖSDNµÄÍøÂç¿ØÖÆÆ÷¼¯³É£¬¿É»ñÈ¡ÍØÆËºÍÁ÷Êý¾ÝµÈÐÅÏ¢£¬²¢Ï·¢ÍøÂçÁ÷Á¿¿ØÖƵÄÏÂÁʵÏÖÍøÂçÁ÷Á¿ÊµÊ±¸ÐÖªºÍ¿ØÖÆ¡£
ͼ1Çå¾²¿ØÖÆÆ÷µÄ½»»¥Í¼
Çå¾²¿ØÖÆÆ½Ì¨µÄÓÅÊÆ£º
£¨1£©¿ØÖÆÓëÊý¾ÝÊèÉ¢¼ò»¯ÁËÇå¾²×°±¸µÄ´¦Öóͷ£ÒýÇæ£¬Ê¹µÃÇå¾²×°±¸¸üÎȹ̸ßЧ¡£
£¨2£©½èÖúÐéÄ⻯ÊÖÒÕ£¬ÊµÏÖÇå¾²×°±¸µÄ×ÊÔ´³Ø»¯£¬²¢Í¨¹ýÇå¾²¿ØÖÆÆ½Ì¨ÓëSDN¿ØÖÆÆ÷µÄÐͬ£¬¶ÔÁ÷Á¿°´Ðèµ÷Àí£¬ÊµÏÖ·þÎñÁ´£¨Service Chain£©£¬Æ¾Ö¤Ó¦ÓÃËùÐèµÄÇå¾²ÐèÇó¾Í¿ÉÒÔ´Ó×ÊÔ´³ØÖÐÕÒµ½ÏìÓ¦×ÊÔ´£¬¶ø²»±ØÌåÌùÎïÀíÉÏÇå¾²×°±¸°²ÅÅÔÚÄÇÀҲ²»ÐèҪ˼Á¿ÔõÑù²¼Ïß»®Çø¡£
µÃÒæÓÚÄϱ±ÏòµÄËÉñîºÏ½á¹¹£¬Çå¾²¿ØÖÆÆ½Ì¨ÊÊÓÃÓÚ¶àÖÖ³¡¾°£¬½èÖú²î±ð³¡¾°ÏµÄÇå¾²Ó¦Óã¬Çå¾²¿ØÖÆÆ½Ì¨¿ÉʵÏÖÈçBYOD»á¼û¿ØÖÆ¡¢DDoS¼ì²âϴ媡¢Èí¼þ½ç˵µÄ¿¹APT¹¥»÷¡¢Èí¼þ½ç˵µÄWEBÇå¾²µÈ¹¦Ð§¡£
±ðµÄ£¬¹¤¾ßÏòÇå¾²¿ØÖÆÆ½Ì¨Ò²½ÓÄÉËÉñîºÏ½á¹¹£¬ÔÚ´ó×ÚÍøÂçÓªÒµÆÊÎöºóÕûÀí³öÁËÈô¸ÉÇå¾²ÓªÒµÏà¹ØµÄSDN¿ØÖÆÆ÷±±Ïò½Ó¿ÚºÍÐéÄ⻯ϵͳ½Ó¿Ú£¬Í¨¹ýʹÓûò¿ª·¢Ïà¹Ø½Ó¿Ú£¬Çå¾²¿ØÖÆÆ½Ì¨Óë²î±ðµÄSDNºÍÐéÄ⻯ϵͳ¼¯³É£¬¿É°²ÅÅÔÚ¶àÖÖ²î±ðÓªÒµÀàÐ͵Ŀͻ§ÇéÐÎÖС£
¾ÅÓÎÀÏ¸ç¿Æ¼¼Èí¼þ½ç˵Çå¾²¼Æ»®ÓëÎ人ÂÌÍø¿ØÖÆÆ÷GNFlushµÄÐͬÊÂÇ飬ÕýÊÇÕâÖּܹ¹¶àÖÖÓŵãµÄÌåÏÖ¡£¾ÓÉË«·½ÊÖÒÕÉϵÄÅäºÏÐ×÷£¬Çå¾²¿ØÖÆÆ½Ì¨¿É½èÖúGNFlush¶ÔÈ«¾ÖÍøÂçÁ÷Á¿¾ßÓпÉÊӿɿصÄÄÜÁ¦£¬²¢ÔÚBYOD³¡¾°ÖоÙÐÐÁËÑéÖ¤¡£
ͼ2Èí¼þ½ç˵µÄBYOD»á¼û¿ØÖÆ
Èí¼þ½ç˵µÄBYOD»á¼û¿ØÖƼƻ®¿ÉÖ§³Ö¶àÖÖÈÏÖ¤·½·¨£ºÈçLDAP¡¢OpenIDºÍÊÖ»úºÅÑéÖ¤µÈ£¬½ø¶ø»ùÓÚ»á¼ûÕߵĽÇÉ«¡¢ÊôÐÔÓë±»»á¼û×ÊÔ´µÄ¹ØÏµÊµÏÖ»á¼û¿ØÖÆ¡£½èÖúGNFlush¿ØÖÆÆ÷£¬¿ÉÒÔʵÏÖÁ÷¼¶±ðµÄϸÁ£¶È¿ØÖÆ£¬ÇÒÎÞÂÛ»á¼ûÕßÎïÀíλÖÃÔÚÄÇÀµ×²ãÍøÂç×°±¸¶¼Ö´ÐÐͬÑùµÄ¿ØÖƹæÔò¡£ÕâÖÖÈ«¾Ö¡¢Ï¸Á£¶È¡¢Ç¿ÖÆÇÒÒ»ÖµĻá¼û¿ØÖÆ»úÖÆ¿ÉÒÔΪÊÇÔÆÇ徲ͬÃËÌá³öµÄÈí¼þ½ç˵½çÏߣ¨Software Defined Perimeter£©ÔÚBYOD³¡¾°ÖеÄʵÏÖ¡£
±ðµÄ£¬µ±Ê¹ÓÃGNFlush¿ÉʵÏÖ»ùÓÚÉÏÏÂÎÄÇéÐεÄ×Ô˳Ӧ»á¼û¿ØÖÆ£¬Çå¾²¿ØÖÆÆ½Ì¨Í¨¹ýGNFlush»ñµÃÈ«¾ÖÁ÷ÊÓͼ£¬Ê¹ÓÃÓû§¡¢ÖÕ¶Ë¡¢×ʲúºÍÍøÂçÇéÐεÈÉÏÏÂÎÄÐÅÏ¢Ðγɶ¯Ì¬µÄ¡¢»ùÓÚΣº¦µÄ»á¼û¾öÒ飬½¨Éè»á¼ûÇå¾²»ùÏߣ¬µ±±£´æÒì³£»á¼ûʱ£¬ÏòGNFlushÏ·¢Á÷Ö¸Á½«¿ÉÒÉÁ÷Á¿Ç£Òýµ½Çå¾²×ÊÔ´³Ø×é³ÉµÄÇå¾²·þÎñÁ´£¬¾ÙÐÐDPI¡¢´úÂëºÍÐÐΪ¼ì²â£¬²¢½øÒ»²½¶ÔÈ·ÈϵÄÍþв¾ÙÐд¦Öóͷ£¡£
Î人ÂÌÍøÑÐÖÆµÄ¸ßÐÔÄÜSDN¿ØÖÆÆ÷GNflushÿÃëÁ÷±íÏ·¢ËÙÂʸߴï10M flow/s£¬ÄÜʵÏÖºÁÃë¼¶µÄÖ÷±¸Çл»¡£¿ØÖÆÓþ߱¸È«¾ÖÊÓÒ°£¬¿ÉÕÆÎÕÕû¸öÖÎÀíÓò¹æÄ£ÄÚµÄÁ÷ÐÅÏ¢£¬ÕâÓë¹Å°å½»Á÷»úÖ»ÏàʶËùת·¢µÄÁ÷Á¿ÓкܴóµÄÇø±ð¡£Í¨¹ýºÍ²î±ðÀàÐ͵ÄÇå¾²¹¦Ð§¾ÙÐÐÍŽᣬÕâ¸öÈ«¾ÖÐÅϢʹµÃÇå¾²·þÎñÖØ×é³ÉΪ¿ÉÄÜ¡£ÀýÈ磬SDN¿ÉÒÔΪÿ¸öÍøÂç½ÚµãºÍÁ÷½¨ÉèÖÖÖÖÇ徲״̬ÊôÐÔ£¬²¢ÓëÇå¾²ÐÅÓþºÍÒì³£·¢Ã÷ϵͳµÈÁª¶¯£¬ÊµÏÖ¸üÖÇÄÜ¡¢ÎÞа¡¢¸ßЧµÄÇå¾²»úÖÆ¡£¸ßÐÔÄÜSDN¿ØÖÆÆ÷Ϊ¸÷Çå¾²»úÖÆµÄ×Ô¶¯»¯¡¢Áª¶¯¡¢ÌØÊâÊǿ糧ÉÌ×°±¸µÄÁª¶¯£¬ÌṩÁËеĻúÔµ¡£
Èí¼þ½ç˵µÄÀíÄîÕýÔڸıäIT»ù´¡ÉèÊ©µÄ·½·½ÃæÃ棬ÈçÅÌËã¡¢´æ´¢ºÍÍøÂ磬×îÖÕ³ÉΪÈí¼þ½ç˵һÇУ¨Software Defined Everything£©¡£Õâ¡°Ò»ÇС±Ò»¶¨°üÀ¨Çå¾²£¬Èí¼þ½ç˵µÄÇ徲ϵͳ½«ÊÇÒÔºóÇå¾²·À»¤µÄÒ»¸öÖ÷Ҫǰ½øÆ«Ïò¡£¿ËÈÕ£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼½«Ðû²¼Èí¼þ½ç˵µÄÔÆÇ徲ϵͳ¼Ü¹¹Çå¾²°×ƤÊ飬¾´ÇëÆÚ´ý¡£
¹ØÓÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼
±±¾©ÉñÖݾÅÓÎÀϸçÐÅÏ¢Çå¾²¿Æ¼¼¹É·ÝÓÐÏÞ¹«Ë¾£¨¼ò³Æ¾ÅÓÎÀÏ¸ç¿Æ¼¼£©½¨ÉèÓÚ2000Äê4Ô£¬×ܲ¿Î»ÓÚ±±¾©¡£ÔÚº£ÄÚÍâÉèÓÐ30¶à¸ö·ÖÖ§»ú¹¹£¬ÎªÕþ¸®¡¢ÔËÓªÉÌ¡¢½ðÈÚ¡¢ÄÜÔ´¡¢»¥ÁªÍøÒÔ¼°½ÌÓý¡¢Ò½ÁƵÈÐÐÒµÓû§£¬Ìṩ¾ßÓн¹µã¾ºÕùÁ¦µÄÇå¾²²úÆ·¼°½â¾ö¼Æ»®£¬×ÊÖú¿Í»§ÊµÏÖÓªÒµµÄÇ徲˳³©ÔËÐС£ÓйؾÅÓÎÀÏ¸ç¿Æ¼¼µÄÏêÇéÇë°Ý¼û:http://www.nsfocus.com.cn/
¹ØÓÚÎ人ÂÌÍø
Î人ÂÌÉ«ÍøÂçÐÅÏ¢·þÎñÓÐÏÞÔðÈι«Ë¾(¼ò³ÆÎ人ÂÌÍø)¡ª¡ªÖÇÄÜ»¯ÍøÂç×°±¸ºÍ·þÎñµÄÏòµ¼Õß¡£½¨ÉèÓÚ2003ÄêרעÓÚ»ùÓÚX86µÄ¸ßÐÔÄÜÍøÂç×°±¸ÁìÓò£¬ÊÇÒ»¼Òפ×ãÓÚÌṩµçÐż¶Ó¦ÓòãÍøÂç×°±¸½â¾ö¼Æ»®µÄ¸ßÐÂÊÖÒÕÆóÒµ¡£¹«Ë¾ÏȺó»ñµÃ¶àÏî×ÊÖÊÈÏÖ¤ÓµÓÐ22ÏîÈí¼þÖø×÷ȨºÍÈýÏî·¢Ã÷רÀû£¬¿ª·¢µÄЧ¹ûÔÚµçÐÅÔËÓªÉÌ¡¢ÆóÒµ¡¢¸ßУÒÔ¼°ICP/ISPÖоù»ñµÃÆÕ±éÓ¦Óá£

¾ÅÓÎÀϸçÔÆ







