2012-02-29 78 views
3

如果我想檢查傳輸的數據包數量,分析流量,檢測入侵或執行任何其他形式的分析,如果網絡是雲網絡,它會有所不同嗎?雲如何進行網絡分析與普通網絡分析不同?

我似乎無法理解差異。雲中有很多關於入侵檢測的論文。它們與正常網絡上的入侵檢測有什麼不同?

+1

請定義「雲網絡」,因爲單詞「雲」是一個流行詞,可能意味着很多東西 – Nettogrof 2012-02-29 17:00:22

+0

@Nettogrof我的意思是雲中的一個網絡,由節點,控制器和虛擬實例組成。我沒有試圖發送垃圾郵件。我似乎無法理解這種差異。雲中有很多關於入侵檢測的論文。它們與普通網絡上的入侵檢測有什麼不同? – 2012-02-29 17:27:00

回答

1

我同意以前的觀點。據我介紹,雲網絡和普通網絡沒有區別。使用的網絡協議是相同的並且行爲方式相同。由於正常網絡和雲網絡使用的協議相同,因此網絡分析不應有所不同。但是,如果您正在查找流經虛擬機的數據包,那麼您可能希望收集該服務器中每個虛擬機的服務器數據包流與數據包流的統計數據,並對它們進行比較。

雲與虛擬化並駕齊驅。據我所知,除了在斯坦福大學提出的協議openflow中,網絡中沒有虛擬化。

2

沒有差別。

Nettogrof是對的!當人們說「我不把它保存在本地存儲中,我把它放在雲中」時,這意味着他們將它上傳到某個服務器。最近公司開始談論「雲」只是爲了推銷這個概念,並且使其更加抽象,作爲說「我真的不在乎服務器在哪裏,或者它只是一個或幾個」的方式,但是基本原則已經存在了幾十年。

1

由於數據流的抽象級別不同,應該有所不同。在基於雲的情況下,一旦它離開本地網絡,就會失去對數據流的控制權,因此您只能監視本地網絡和網關之間的聚合數據流到您的雲服務器。 而在後一種情況下,您將更仔細地查看所有數據包的移動並獲得詳細結果。

雖然在傳統的「正常」網絡中,入侵檢測通常意味着攻擊者侵入你的邊界(你對抗外部世界),而相應的提供方法是防火牆。另一方面,入侵更改爲無邊界安全和常規安全措施的概念不適用於直接應用。而且您已經將防止使用防火牆的邊界入侵風險降低到第三方的風險。