SecControl与澳大利亚IT专业人员安全问题研究
1. SecControl网络安全解决方案
SecControl是一种实用的网络安全解决方案,旨在为SDN网络提供全面保护。由于它使用不同策略和算法应对不同安全威胁,很难找到统一方法评估其整体性能。研究评估了SecControl流规则离开NOX到在网络中生效的时间间隔,具体如下:
| 操作类型 | 时间间隔(ms) |
| ---- | ---- |
| 转发操作(forward primitive) | 7.542 |
| 丢弃操作(drop primitive) | 13.152 |
| 反射操作(reflect primitive) | 17.684 |
考虑到评估测试平台部署在一台物理机上,所有相关节点共享同一组物理资源,若在更强大的机器上进行测试,时间间隔值有望缩短。
SecControl框架也存在一些局限性:
- 延迟反应问题 :在提供防御响应时可能存在延迟,这是许多基于监控的安全工具常见问题,因为威胁检测和防御反应之间总有延迟。网络效率也会影响其保护效果,因为安全事件在威胁收集代理和SecControl节点之间通过网络传输,网络传输效率会影响保护效果。可能的缓解方法是在威胁收集代理和SecControl节点之间建立专用网络通道,还可在安全工具上设计内置威胁收集接口以提高安全事件收集性能。
- 准确性问题 :依赖现有安全工具收集安全事件并生成防御响应,由于安全威胁信息的准确性不能完全保证,可能产生不准确的防御响应。当前检测算法不完善,检测结果可能存在误报和漏报问题。一种
超级会员免费看
订阅专栏 解锁全文
2226

被折叠的 条评论
为什么被折叠?



