Một biện pháp bảo vệ là sử dụng một (OOB) mạng Out-of-Band để điều khiển giao thông. Nó là dễ dàng hơn và ít tốn kém để xây dựng một mạng lưới OOB trong một trung tâm dữ liệu hơn trên một doanh nghiệp WAN. Sử dụng một mạng OOB cho hướng Bắc và hướng Nam truyền thông có thể giúp đảm bảo các giao thức để quản lý điều khiển.
Sử dụng TLS hoặc SSH hoặc một phương pháp khác để bảo đảm thông tin liên lạc đi hướng bắc và quản lý điều khiển an toàn sẽ được coi là một thực hành tốt nhất. Các thông tin liên lạc từ các ứng dụng và các dịch vụ yêu cầu dịch vụ hoặc dữ liệu từ bộ điều khiển cần được bảo đảm bằng các phương pháp xác thực và mã hóa.
Bảo hành mã hóa cho tất cả các ứng dụng hướng Bắc yêu cầu tài nguyên SDN phải là một thực hành tốt nhất. Không chỉ là an toàn thực hành mã hóa có lợi cho sự an toàn của các ứng dụng web Internet công cộng phải đối mặt, nhưng họ cũng có thể áp dụng để hướng bắc SDN kết nối.
Có một số hệ thống SDN rằng có khả năng để xác nhận các dòng trong bảng thiết bị mạng chống lại chính sách điều khiển. Đây là loại hình kiểm tra (tương tự như FlowChecker) của các dòng chảy trong các thiết bị mạng chống lại các chính sách trong chính sách này có thể giúp xác định sự khác biệt đó là kết quả của một cuộc tấn công.
đang được dịch, vui lòng đợi..
