SecControl:连接安全工具与SDN控制器的桥梁
1. 整体架构
SecControl旨在通过结合现有安全工具和SDN技术,为SDN网络构建一个实用且全面的保护框架。它通过从各种安全工具收集威胁信息,将异构的安全警报汇聚到一点,识别攻击证据,评估整体安全状况,并生成相应的防御响应。
SecControl架构包含三层:威胁收集层、SecControl层和SDN控制器层,每层在保护框架中发挥不同作用,具体如下:
- 威胁收集层 :由各种安全工具和威胁收集代理(Threat Collecting Agents)组成。每个安全工具都会配备一个定制的威胁收集代理(用小三角形表示),负责收集并将威胁信息发送到SecControl层。
- SecControl层 :接收威胁信息后,会执行一系列标准步骤,包括汇聚所有收集的安全事件、关联相关警报、分析警报信息以及提取攻击证据。然后,该层会决定针对检测到的安全攻击的防御响应,并将其转换为SDN规则,分发到SDN控制器层。
- SDN控制器层 :执行SDN规则,调整网络行为。
下面是SecControl架构的简要流程图:
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(威胁收集层):::process --> B(SecControl层):::process
B --> C(SDN控制器
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



