软件定义安全:SDN/NFV新型网络的安全揭秘

软件定义安全:SDN/NFV新型网络的安全揭秘
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: , ,
2016-10
版次: 1
ISBN: 9787111548362
定价: 59.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 180页
字数: 200千字
44人买过
  •   本书第1章介绍了SDN和NFV技术的基本概念和发展方向,第2章从架构、协议、资源、应用和系统实现等几方面阐述了SDN和NFV面临的风险和解决方法,第3到5章依次介绍了软件定义安全的背景、概念和架构,第6章从原理上介绍了使用SDN和NFV技术实现一些安全防护的功能,第7章介绍了业内在SDN和NFV安全方面所提的思想和提出的产品方案,第8章介绍国内外企业在软件定义安全方面所做的实践工作。 序 
    前言 
    第1章 SDN和NFV:下一代网络的变革1 
    1.1 什么是SDN和NFV1 
    1.1.1 SDN/NFV诞生的背景1 
    1.1.2 SDN/NFV的体系结构5 
    1.2 学术界前沿研究方向7 
    1.2.1 SDN研究方向7 
    1.2.2 NFV研究方向10 
    1.3 产业界相关进展21 
    1.3.1 SDN/NFV的市场趋势21 
    1.3.2 新兴SDN实现的进展23 
    1.3.3 传统厂商的SDN进展24 
    第2章 SDN/NFV环境中的安全问题31 
    2.1 架构安全31 
    2.1.1 SDN架构的特点及安全综述31 
    2.1.2 集中控制平面:SDN引入的新问题32 
    2.1.3 开放API:不安全的应用接口37 
    2.1.4 数据平面:传统数据流的安全问题41 
    2.2 协议安全44 
    2.2.1 南向协议介绍44 
    2.2.2 OpenFlow协议安全51 
    2.3 资源安全54 
    2.3.1 NFV和Hypervisor兼容性55 
    2.3.2 系统可用性55 
    2.4  应用安全55 
    2.4.1 虚拟网络的边界56 
    2.4.2 租户隔离57 
    2.4.3 访问控制63 
    2.4.4 网络虚拟化对网络安全的挑战68 
    2.4.5 SDN带来的安全隐患71 
    2.5 系统实现安全76 
    第3章 用软件定义的理念做安全79 
    3.1 不进则退,传统安全回到“石器时代”79 
    3.1.1 企业业务和IT基础设施的变化79 
    3.1.2 传统安全面临的挑战80 
    3.1.3 SDN之前的应对方案84 
    3.2 软件定义:是否是银弹 85 
    3.2.1 SDN带来的机遇85 
    3.2.2 SDN对网络安全带来的影响87 
    第4章 什么是软件定义安全91 
    4.1  软件定义安全的含义91 
    4.1.1 软件定义安全的提出91 
    4.1.2 软件定义安全的不同结构94 
    4.1.3 软件定义安全的相关概念100 
    4.2  软件定义安全的特点101 
    4.2.1 开放的生态环境101 
    4.2.2 数据平面和控制平面分离103 
    4.2.3 可编程的安全能力103 
    4.2.4 与网络环境松耦合104 
    4.3 相关支撑技术104 
    4.3.1 流信息收集和控制104 
    4.3.2 标准化应用接口 105 
    4.3.3 分布式消息通信106 
    4.3.4 策略管理系统106 
    4.3.5 服务编排与服务链113 
    4.3.6 数据平面加速116 
    第5章 软件定义的安全架构119 
    5.1 软件定义安全架构119 
    5.1.1 安全应用120 
    5.1.2 安全控制平台120 
    5.1.3 开放安全设备121 
    5.2  安全系统在SDN中如何工作122 
    5.2.1 网络流量分析122 
    5.2.2 网络流量控制123 
    5.3 利用SDN和NFV进行安全管理124 
    5.3.1 SDN/NFV在云中的应用 124 
    5.3.2 多设备的串联服务链127 
    5.3.3 VPC的安全管理案例129 
    第6章 SDN和NFV安全实践133 
    6.1 基于流的安全防护133 
    6.1.1 DDoS检测清洗133 
    6.1.2 异常流量检测136 
    6.2 移动办公环境的访问控制138 
    6.3 抗APT的协同防护142 
    第7章 SDN安全案例145 
    7.1 DDoS缓解145 
    7.1.1 Radware DefenseFlow/Defense4All145 
    7.1.2 Brocade DDoS实时分析和缓解147 
    7.2 软件定义的访问控制148 
    7.2.1 Check Point公司的软件定义防护148 
    7.2.2 OpenStack防火墙即服务152 
    7.2.3 CSA SDP软件定义边界154 
    第8章 软件定义安全案例157 
    8.1 国外案例157 
    8.1.1 Fortinet:传统安全公司的软件定义方案157 
    8.1.2 Embrane Heleos:软件定义的NFV方案160 
    8.1.3 CloudPassage:安全服务快速编排能力162 
    8.1.4 Securosis:利用AWS和 Chef的软件定义安全实践163 
    8.1.5 Catbird:软件定义分段169 
    8.2 国内案例171 
    8.2.1 绿盟科技:可软件定义的智慧安全171 
    8.2.2 云杉LiveCloud:SDN起家的安全防护支撑172 
    8.3 硅谷初创企业174 
    8.3.1 Versa Networks:软件定义广域网安全174 
    8.3.2 Skyport Systems:零信任的访问控制175 
    8.3.3 Phantom Cyber:安全应用编排/第三方设备175 
    8.3.4 业界关注软件定义安全的原因178 
    8.4 结语178
  • 内容简介:
      本书第1章介绍了SDN和NFV技术的基本概念和发展方向,第2章从架构、协议、资源、应用和系统实现等几方面阐述了SDN和NFV面临的风险和解决方法,第3到5章依次介绍了软件定义安全的背景、概念和架构,第6章从原理上介绍了使用SDN和NFV技术实现一些安全防护的功能,第7章介绍了业内在SDN和NFV安全方面所提的思想和提出的产品方案,第8章介绍国内外企业在软件定义安全方面所做的实践工作。
  • 目录:
    序 
    前言 
    第1章 SDN和NFV:下一代网络的变革1 
    1.1 什么是SDN和NFV1 
    1.1.1 SDN/NFV诞生的背景1 
    1.1.2 SDN/NFV的体系结构5 
    1.2 学术界前沿研究方向7 
    1.2.1 SDN研究方向7 
    1.2.2 NFV研究方向10 
    1.3 产业界相关进展21 
    1.3.1 SDN/NFV的市场趋势21 
    1.3.2 新兴SDN实现的进展23 
    1.3.3 传统厂商的SDN进展24 
    第2章 SDN/NFV环境中的安全问题31 
    2.1 架构安全31 
    2.1.1 SDN架构的特点及安全综述31 
    2.1.2 集中控制平面:SDN引入的新问题32 
    2.1.3 开放API:不安全的应用接口37 
    2.1.4 数据平面:传统数据流的安全问题41 
    2.2 协议安全44 
    2.2.1 南向协议介绍44 
    2.2.2 OpenFlow协议安全51 
    2.3 资源安全54 
    2.3.1 NFV和Hypervisor兼容性55 
    2.3.2 系统可用性55 
    2.4  应用安全55 
    2.4.1 虚拟网络的边界56 
    2.4.2 租户隔离57 
    2.4.3 访问控制63 
    2.4.4 网络虚拟化对网络安全的挑战68 
    2.4.5 SDN带来的安全隐患71 
    2.5 系统实现安全76 
    第3章 用软件定义的理念做安全79 
    3.1 不进则退,传统安全回到“石器时代”79 
    3.1.1 企业业务和IT基础设施的变化79 
    3.1.2 传统安全面临的挑战80 
    3.1.3 SDN之前的应对方案84 
    3.2 软件定义:是否是银弹 85 
    3.2.1 SDN带来的机遇85 
    3.2.2 SDN对网络安全带来的影响87 
    第4章 什么是软件定义安全91 
    4.1  软件定义安全的含义91 
    4.1.1 软件定义安全的提出91 
    4.1.2 软件定义安全的不同结构94 
    4.1.3 软件定义安全的相关概念100 
    4.2  软件定义安全的特点101 
    4.2.1 开放的生态环境101 
    4.2.2 数据平面和控制平面分离103 
    4.2.3 可编程的安全能力103 
    4.2.4 与网络环境松耦合104 
    4.3 相关支撑技术104 
    4.3.1 流信息收集和控制104 
    4.3.2 标准化应用接口 105 
    4.3.3 分布式消息通信106 
    4.3.4 策略管理系统106 
    4.3.5 服务编排与服务链113 
    4.3.6 数据平面加速116 
    第5章 软件定义的安全架构119 
    5.1 软件定义安全架构119 
    5.1.1 安全应用120 
    5.1.2 安全控制平台120 
    5.1.3 开放安全设备121 
    5.2  安全系统在SDN中如何工作122 
    5.2.1 网络流量分析122 
    5.2.2 网络流量控制123 
    5.3 利用SDN和NFV进行安全管理124 
    5.3.1 SDN/NFV在云中的应用 124 
    5.3.2 多设备的串联服务链127 
    5.3.3 VPC的安全管理案例129 
    第6章 SDN和NFV安全实践133 
    6.1 基于流的安全防护133 
    6.1.1 DDoS检测清洗133 
    6.1.2 异常流量检测136 
    6.2 移动办公环境的访问控制138 
    6.3 抗APT的协同防护142 
    第7章 SDN安全案例145 
    7.1 DDoS缓解145 
    7.1.1 Radware DefenseFlow/Defense4All145 
    7.1.2 Brocade DDoS实时分析和缓解147 
    7.2 软件定义的访问控制148 
    7.2.1 Check Point公司的软件定义防护148 
    7.2.2 OpenStack防火墙即服务152 
    7.2.3 CSA SDP软件定义边界154 
    第8章 软件定义安全案例157 
    8.1 国外案例157 
    8.1.1 Fortinet:传统安全公司的软件定义方案157 
    8.1.2 Embrane Heleos:软件定义的NFV方案160 
    8.1.3 CloudPassage:安全服务快速编排能力162 
    8.1.4 Securosis:利用AWS和 Chef的软件定义安全实践163 
    8.1.5 Catbird:软件定义分段169 
    8.2 国内案例171 
    8.2.1 绿盟科技:可软件定义的智慧安全171 
    8.2.2 云杉LiveCloud:SDN起家的安全防护支撑172 
    8.3 硅谷初创企业174 
    8.3.1 Versa Networks:软件定义广域网安全174 
    8.3.2 Skyport Systems:零信任的访问控制175 
    8.3.3 Phantom Cyber:安全应用编排/第三方设备175 
    8.3.4 业界关注软件定义安全的原因178 
    8.4 结语178
查看详情
12
系列丛书 / 更多
软件定义安全:SDN/NFV新型网络的安全揭秘
Wireshark网络分析就这么简单
林沛满 著
软件定义安全:SDN/NFV新型网络的安全揭秘
代码审计:企业级Web代码安全架构
尹毅 著
软件定义安全:SDN/NFV新型网络的安全揭秘
Metasploit渗透测试魔鬼训练营
诸葛建伟、陈力波、田繁 著
软件定义安全:SDN/NFV新型网络的安全揭秘
Web之困:现代Web应用安全指南
[美]Michal Zalewski 著;朱筱丹 译
软件定义安全:SDN/NFV新型网络的安全揭秘
信息安全技术丛书:密码旁路分析原理与方法
郭世泽、王韬、赵新杰 著
软件定义安全:SDN/NFV新型网络的安全揭秘
Rootkit:系统灰色地带的潜伏者
[美]Bill Blunden 著;姚领田、蒋蓓、刘安、李潇 译
软件定义安全:SDN/NFV新型网络的安全揭秘
暗渡陈仓:用低功耗设备进行破解和渗透测试
[美]菲利普·布勒斯特拉 著;桑胜田 译
软件定义安全:SDN/NFV新型网络的安全揭秘
社会化媒体与企业安全:社会化媒体的安全威胁与应对策略
[美]Gary、Jason、Alex de 著
软件定义安全:SDN/NFV新型网络的安全揭秘
信息安全技术丛书:信息系统安全等级保护实务
李超、李秋香、何永忠 编
软件定义安全:SDN/NFV新型网络的安全揭秘
防患未然:实施情报先导的信息安全方法与实践
[美]艾伦·利斯卡(AllanLiska) 著;姚军 译
软件定义安全:SDN/NFV新型网络的安全揭秘
iOS应用逆向工程 第2版
沙梓社、吴航 著
软件定义安全:SDN/NFV新型网络的安全揭秘
基于信号处理的低速率拒绝服务攻击的检测技术
吴志军、岳猛 著
相关图书 / 更多
软件定义安全:SDN/NFV新型网络的安全揭秘
软件工程(第7版微课版十三五职业教育国家规划教材)
高树芳 主编
软件定义安全:SDN/NFV新型网络的安全揭秘
软件测试技术任务驱动式教程(第2版)
吴伶琳、王明珠 编
软件定义安全:SDN/NFV新型网络的安全揭秘
软件工程实践教程:基于开源和群智的方法
毛新军;王涛;余跃
软件定义安全:SDN/NFV新型网络的安全揭秘
软件测试
崔义 主编;任淑艳
软件定义安全:SDN/NFV新型网络的安全揭秘
软件性能测试实战教程(LoadRunner与JMeter)
周百顺 主编;张伟
软件定义安全:SDN/NFV新型网络的安全揭秘
软件测试基础教程 软硬件技术 高尚兵,高丽主编 新华正版
高尚兵,高丽主编
软件定义安全:SDN/NFV新型网络的安全揭秘
软件工程--理论与实践
毛新军 董威
软件定义安全:SDN/NFV新型网络的安全揭秘
软件文化基础(第二版)
覃征;党璇;易建山;王国龙;张紫欣;徐树皓;吴浔
软件定义安全:SDN/NFV新型网络的安全揭秘
软件安全
邹德清
软件定义安全:SDN/NFV新型网络的安全揭秘
软件需求工程方法与实践
金芝、刘璘、陈小红、李童
软件定义安全:SDN/NFV新型网络的安全揭秘
软件工程原理与实践 沈备军 万成城 陈昊鹏 陈雨亭
沈备军 万成城 陈昊鹏 陈雨亭
软件定义安全:SDN/NFV新型网络的安全揭秘
软件化雷达模型重构与数据流仿真技术
王磊
您可能感兴趣 / 更多
软件定义安全:SDN/NFV新型网络的安全揭秘
云原生安全:攻防实践与体系构建
刘文懋;江国龙;浦明;阮博男;叶晓虎