首页> 外文期刊>Revista Brasileira de Computao Aplicada >Uma proposta de arquitetura de seguran?a para a detec??o e rea??o a amea?as em redes SDN
【24h】

Uma proposta de arquitetura de seguran?a para a detec??o e rea??o a amea?as em redes SDN

机译:用于检测和响应SDN网络中的威胁的安全体系结构建议

获取原文
       

摘要

As Redes Definidas por Software (Software Defined Network – SDN) desacoplam o controle do encaminhamento de dados, oferecendo alta programabilidade e uma vis?o global da rede. A ado??o dessa abordagem é crescente em redes empresariais, centros de dados e infraestruturas críticas como as redes elétricas inteligentes. No entanto, constitui-se um desafio n?o só prover seguran?a nessas redes de nova gera??o como também permitir que um ataque à rede seja suscetível a um procedimento de tratamento de incidentes e perícia forense. Desta forma, esse artigo prop?e uma arquitetura de rede explorando os novos paradigmas das redes SDN com mecanismos implementados de detec??o e rea??o a amea?as de seguran?a, capaz de fornecer recursos para realiza??o de análises de intrus?o e de ataques. De maneira geral, a arquitetura de seguran?a de rede proposta implementa mecanismos de prote??o usando técnicas de Hardening e detec??o e rea??o a amea?as de seguran?a usando tecnologia de detec??o de intrus?o por meio de IDS (Intrusion Detecction System), explorando as novas abordagens empregadas pela tecnologia das redes SDN e fornecendo recursos para realiza??o de análise de intrus?o e de ataques.
机译:软件定义网络(SDN)将数据转发的控制分离开来,从而提供了高度的可编程性和网络的全局视图。在企业网络,数据中心和关键基础架构(例如智能电气网络)中,这种方法的采用正在增长。但是,不仅要在这些下一代网络中提供安全性,而且要使对网络的攻击易受事件处理过程和法医鉴定的挑战。通过这种方式,本文提出了一种网络架构,该网络架构探索了SDN网络的新范式,并实现了对安全威胁的检测和响应机制,能够为进行分析提供资源。入侵和攻击。通常,建议的网络安全体系结构使用强化技术来实现保护机制,并使用入侵检测技术来实现对安全威胁的检测和响应。 o通过IDS(入侵检测系统),探索SDN网络技术使用的新方法,并提供资源以进行入侵分析和攻击。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号