移动边缘计算中支持NFV的组播算法解析
1. 安全网络功能及其虚拟化
传统上,网络运营商会部署各种基于硬件的安全交换机,以确保网络内的数据传输安全。这些硬件交换机可以实现诸如防火墙、入侵预防/检测系统(IPS/IDS)、深度包检测(DPI)、应用可见性与控制(AVC)、网络病毒和恶意软件扫描、沙箱、数据丢失预防(DLP)、分布式拒绝服务(DDoS)缓解以及TLS代理等安全功能。
然而,基于硬件的安全交换机存在部署和购买成本高、维护成本贵等问题,这使得网络运营商在保障网络安全数据传输时的运营成本居高不下。为了降低提供安全服务的运营成本,网络功能虚拟化(NFV)技术应运而生。通过NFV,安全功能可以在虚拟机(VM)或容器中以软件形式实现。这样一来,安全网络功能可以动态实例化、自动部署,并透明地插入到流量中,以满足各种应用的不同安全需求。
以下是一些常见安全功能及其作用的列表:
- 防火墙 :阻止未经授权的网络访问。
- IPS/IDS :检测和预防网络入侵。
- DPI :深入分析数据包内容。
- AVC :监控和控制应用程序的网络使用。
- 网络病毒和恶意软件扫描 :检测和清除网络中的病毒和恶意软件。
- 沙箱 :隔离和分析潜在的恶意程序。
- DLP :防止数据泄露。
- DDoS缓解 :抵御分布式拒绝
超级会员免费看
订阅专栏 解锁全文
2863

被折叠的 条评论
为什么被折叠?



