如何打理虚拟网络功能带来的安全风险?

简介:

虚拟网络功能是网络功能虚拟化(NFV)的核心。它提供只能在硬件中找到的网络功能,包括很多应用,比如路由、CPE、移动核心、IMS、CDN、饰品、安全性、策略等等。

如何打理虚拟网络功能带来的安全风险?

但是,虚拟化网络功能需要把应用程序、业务流程和可以进行整合和调整的基础设施软件结合起来。

通信服务提供商(CSP)首先需要选择可以提供NFV的合适的合作伙伴。还需要一些很适合实施VNF的网络环境。

选择合适的合作伙伴

通信服务提供商必须首先评估合作伙伴提供的NFV应用。有很多VNF合作伙伴可以选择,包括:

• 领先的网络设备提供商(NEP):一般情况下,通信服务提供商会从这些领先的网络设备提供商中选择合适的网络基础设施,比如爱立信公司、思科、华为、阿尔卡特朗讯、诺基亚以及瞻博网络。所有这些顶级网络设备提供商都有各种不同的策略来帮助他们的客户迁移或者逐步迁移到日益增长的虚拟化和基于软件的架构中去。

• 领先的IT供应商:像惠普、红帽和戴尔这种领先的IT供应商都把他们在云和虚拟数据中心部署方面的专业技能和网络/电信软件结合到一起,来提供一个算是“完整”的NFV解决方案。IT供应商会通过与选定的网络设备提供商和NFV独立软件开发商(NFV ISV)之间的合作,来提供他们的NFV投资组合实力。

• NFV ISV:很多新兴和现有的供应商都纷纷推出用于VNF部署的虚拟化软件选项。通信服务提供商可以选择其中能满足他们的应用需求的最合适的软件/供应商。另外,也可以选择开源网络软件。比如OpenStack、OpenDaylight以及其它特定的NFV产品。在这种情况下,通信服务提供商(可能会和一些专业的服务合作伙伴)主要负责各种软件组件的测试和集成。

一些优秀的NFV独立软件开发商:

• Affirmed Networks(移动核心)

• 博科(路由)

• Connectem公司(移动核心)

• Cyan公司(业务流程)

• Edgewater网络公司(会话边界控制)

• Genband公司(IMS)

• Metaswitch公司(IMS)

• Overture公司(业务流程)

实施虚拟网络功能时面临的挑战

通信服务提供商在实施VNF时,面临着很多潜在的挑战和风险。

软件若像硬件那样扩展到数百万用户使用,会有很大风险。更重要的是,通信服务提供商必须学会新的管理和业务流程工具,并在虚拟网络和物理网络之间建立可靠的联系。

他们在把VNF与现有的通常很复杂的操作系统、支持系统和后台计费系统集成到一起时,往往会面临很多额外的挑战。从成本的角度来看,通信服务提供商必须能够权衡潜在的较低收入和较高的运营成本,因为他们的员工必须掌握新的工具来操作和管理虚拟网络。

选择合适的环境来实现虚拟网络功能

第一次实施VNF比较合适的环境是那种可以降低通信服务提供商业务人员风险的环境。包括:

• 新区部署:通信服务提供商没有限制的或者没有物理网络部署的地理范围内的新的网络部署。

• 新的服务产品。通信服务提供商希望快速而且经济高效地推出新的服务,比如cable MSO提供无线服务或者通信服务提供商将他们的产品扩展到小型企业。

• 虚拟网络运营:新加入者提供电信服务,并有可能与现有具有物理网络的通信服务提供商合作。

给通信服务提供商的建议

对于现在大多数通信服务提供商来说,迁移到虚拟网络是一个5-10年的长久过程。规模较小的运营商或者那些提供新的电信服务的企业可以很快实现NFV。通信服务提供商必须承担引入新的VNF技术到现有高度可靠的网络所带来的风险。为了能够成功,通信服务提供商需要认真评估和测试特性的NFV技术,选择最合适的应用程序和部署类型,并且与那些可以提供可靠的NFV部署方案的合作伙伴合作。

作者:Lee Doyle 


来源:51CTO

相关文章
|
6天前
|
监控 安全 数据安全/隐私保护
智能家居安全入门:保护你的网络家园
本文旨在为初学者提供一份简明扼要的指南,介绍如何保护自己的智能家居设备免受网络攻击。通过分析智能家居系统常见的安全漏洞,并提供实用的防御策略,帮助读者建立起一道坚固的数字防线。
|
1天前
|
存储 安全 网络安全
云计算与网络安全的博弈:云服务的安全挑战与应对策略
【8月更文挑战第37天】在云计算日益成为企业和个人数据存储与处理的首选平台的今天,网络安全问题也随之凸显。本文将深入探讨云计算环境中的网络安全挑战,包括数据泄露、服务中断和恶意攻击等,并提供相应的安全策略和技术解决方案。通过实际代码示例,展示如何在云环境中实施有效的安全措施,以保护数据安全和确保服务的连续性。
107 67
|
4天前
|
网络协议 C语言
C语言 网络编程(十三)并发的TCP服务端-以进程完成功能
这段代码实现了一个基于TCP协议的多进程并发服务端和客户端程序。服务端通过创建子进程来处理多个客户端连接,解决了粘包问题,并支持不定长数据传输。客户端则循环发送数据并接收服务端回传的信息,同样处理了粘包问题。程序通过自定义的数据长度前缀确保了数据的完整性和准确性。
|
4天前
|
网络协议 C语言
C语言 网络编程(十四)并发的TCP服务端-以线程完成功能
这段代码实现了一个基于TCP协议的多线程服务器和客户端程序,服务器端通过为每个客户端创建独立的线程来处理并发请求,解决了粘包问题并支持不定长数据传输。服务器监听在IP地址`172.17.140.183`的`8080`端口上,接收客户端发来的数据,并将接收到的消息添加“-回传”后返回给客户端。客户端则可以循环输入并发送数据,同时接收服务器回传的信息。当输入“exit”时,客户端会结束与服务器的通信并关闭连接。
|
4天前
|
C语言
C语言 网络编程(八)并发的UDP服务端 以进程完成功能
这段代码展示了如何使用多进程处理 UDP 客户端和服务端通信。客户端通过发送登录请求与服务端建立连接,并与服务端新建的子进程进行数据交换。服务端则负责接收请求,验证登录信息,并创建子进程处理客户端的具体请求。子进程会创建一个新的套接字与客户端通信,实现数据收发功能。此方案有效利用了多进程的优势,提高了系统的并发处理能力。
|
3天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与风险防范
【9月更文挑战第3天】本文深入探讨了云计算与网络安全之间的紧密联系,揭示了云服务在提升企业效率的同时可能带来的安全隐患。文章首先介绍了云计算的基础知识,包括其定义、服务模型和部署类型,随后详细分析了网络安全的重要性以及云计算环境下的安全挑战。通过阐述网络攻击的常见方式,本文进一步讨论了如何在云环境中实施有效的安全策略,包括数据加密、访问控制等措施。最后,文章总结了云计算与网络安全的相互影响,并提出了未来研究方向,旨在为读者提供对这一复杂而重要领域的深刻理解。
|
4天前
|
C语言
C语言 网络编程(九)并发的UDP服务端 以线程完成功能
这是一个基于UDP协议的客户端和服务端程序,其中服务端采用多线程并发处理客户端请求。客户端通过UDP向服务端发送登录请求,并根据登录结果与服务端的新子线程进行后续交互。服务端在主线程中接收客户端请求并创建新线程处理登录验证及后续通信,子线程创建新的套接字并与客户端进行数据交换。该程序展示了如何利用线程和UDP实现简单的并发服务器架构。
|
8天前
|
数据采集 Rust 安全
Rust在网络爬虫中的应用与实践:探索内存安全与并发处理的奥秘
【8月更文挑战第31天】网络爬虫是自动化程序,用于从互联网抓取数据。随着互联网的发展,构建高效、安全的爬虫成为热点。Rust语言凭借内存安全和高性能特点,在此领域展现出巨大潜力。本文探讨Rust如何通过所有权、借用及生命周期机制保障内存安全;利用`async/await`模型和`tokio`运行时处理并发请求;借助WebAssembly技术处理动态内容;并使用`reqwest`和`js-sys`库解析CSS和JavaScript,确保代码的安全性和可维护性。未来,Rust将在网络爬虫领域扮演更重要角色。
22 1
|
7天前
|
监控 安全 网络协议
|
7天前
|
安全 网络协议 生物认证
下一篇
DDNS