Các nguyên tắc thiết kế của nhóm nghiên cứu không cụ thể yêu cầu việc sử dụng mở rộngchức năng bảo mật, nhưng đề nghị việc sử dụng thêm phần cứng như là cuối cùng gợi ý [8].Cho dù đó là kỹ thuật xã hội hoặc cướp của thiết bị BYOD, một kẻ tấn công có nhiềukhả năng để tìm một cách để truy cập vào các máy chủ nội bộ mạng. Mặc dù bộ điều khiểncó thể để phát hiện các cuộc tấn công dựa trên mô hình trong gói IN thư thể hiệntrong các chương trước, bảo vệ toàn bộ mạng lưới giao thông và cá nhân các máy chủ đặt ra mộtthách thức. Chuyển hướng tất cả lưu lượng truy cập thông qua bộ điều khiển chính nó tiêu thụ tài nguyên và căng thẳngmáy bay kiểm soát. Máy bay dữ liệu mặt khác thiếu thông minh để phát hiện và đẩy lùitấn công, trừ khi cao chuyên về sửa đổi như AVANT-GUARD (xem phần 4.3.3)được thực hiện. Mặc dù bức tường lửa có thể trong thiết kế OpenFlow bản xứ, thiếuvốn có khả năng thực hiện phát hiện xâm nhập hoặc công tác phòng chống, kiểm soát độc lập duyệttường lửa, và kiểm tra sâu-gói rủi ro tiếp xúc với cuộc tấn công tinh vi. Bất thườnglưu lượng truy cập và duy nhất gói phải nhanh chóng được xác định và loại trừ để ngăn chặn các tài sản thực tếthiệt hại. Kết quả là, ít nhất một trường hợp của middleboxes và UTM là nhưng vẫn yêu cầuđể hoàn toàn bảo vệ phần mềm xác định mạng. Cấu trúc SDN cung cấp một cơ hộiđể đáng kể khuyếch đại tiếp cận và các tính năng của thiết bị bảo mật, như bộ điều khiển có thểquickly enact or prepare reactive measures. A further advantage is the ability to constructsecurity paths and redirect traffic to specialised inspection centres, thus avoiding the needto carefully consider the placement of middleboxes. [135] Depending on its properties and tags, traffic could be carried dynamically through a chain of service boxes distributed in thenetwork, instead of having to pass through a physically static demarcation point.
đang được dịch, vui lòng đợi..
