精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

SDN漏洞迫使OpenDaylight關(guān)注安全性

責(zé)任編輯:editor007 作者:鄒錚編譯 |來(lái)源:企業(yè)網(wǎng)D1Net  2015-03-31 21:04:30 本文摘自:網(wǎng)界網(wǎng)

多廠商軟件定義網(wǎng)絡(luò)(SDN)項(xiàng)目OpenDaylight去年八月在其平臺(tái)發(fā)現(xiàn)一個(gè)關(guān)鍵漏洞后,開(kāi)始意識(shí)到安全的重要性。

直到12月,這個(gè)被稱為Netdump的漏洞才得到修復(fù),這種時(shí)間長(zhǎng)度充分說(shuō)明該項(xiàng)目還沒(méi)有專門(mén)的安全小組。漏洞發(fā)現(xiàn)者Gregory Pickett在嘗試而未能與OpenDaylight聯(lián)系后,他將漏洞張貼在一個(gè)流行的安全漏洞郵件列表Bugtraq中。

SDN漏洞迫使OpenDaylight關(guān)注安全性

雖然OpenDaylight仍處于早期階段,通常不會(huì)用于生產(chǎn)環(huán)境,但這個(gè)漏洞的出現(xiàn)說(shuō)明,該項(xiàng)目必須部署安全響應(yīng)流程。

“對(duì)于開(kāi)源項(xiàng)目而言,這實(shí)際上是非常普遍的問(wèn)題,”IIX產(chǎn)品安全工程師David Jorm,同時(shí)他也構(gòu)建了OpenDaylight的安全響應(yīng)團(tuán)隊(duì),“如果沒(méi)有具有較強(qiáng)安全背景的人員,他們通常就不會(huì)想到提供一種機(jī)制來(lái)報(bào)告漏洞。”

OpenDaylight項(xiàng)目于2013年4月推出,得到思科、IBM、微軟、愛(ài)立信和VMware等供應(yīng)商的支持。該項(xiàng)目的目標(biāo)的開(kāi)發(fā)網(wǎng)絡(luò)產(chǎn)品來(lái)消除管理員需要對(duì)控制器和交換機(jī)進(jìn)行的一些手動(dòng)操作。

讓這些產(chǎn)品具有共同基礎(chǔ)可以有助于提高兼容性,因?yàn)槠髽I(yè)往往會(huì)使用來(lái)自很多廠商的各種網(wǎng)絡(luò)設(shè)備。

安全將是SDN的重要組成部分,因?yàn)槁┒纯赡茉斐蔀?zāi)難性的的后果。通過(guò)感染SDN控制器(高速度交換機(jī)數(shù)據(jù)包應(yīng)該如何轉(zhuǎn)發(fā)的關(guān)鍵組件),攻擊者可以獲得對(duì)整個(gè)網(wǎng)絡(luò)的控制。

Jorm稱:“這真的是非常高價(jià)值的攻擊目標(biāo)。”

這個(gè)Netdump漏洞讓OpenDaylight開(kāi)始采取行動(dòng),現(xiàn)在OpenDaylight有一個(gè)安全團(tuán)隊(duì),團(tuán)隊(duì)成員來(lái)自不同供應(yīng)商。OpenDaylight的技術(shù)指導(dǎo)委員會(huì)最近也批準(zhǔn)了一個(gè)詳細(xì)的安全響應(yīng)流程(+微信關(guān)注網(wǎng)絡(luò)世界),基于OpenStack基金會(huì)使用的模型。

如果漏洞沒(méi)有公開(kāi)報(bào)道披露,有些OpenDaylight利益相關(guān)者(甚至那些在安全團(tuán)隊(duì)沒(méi)有成員的利益相關(guān)者)都將會(huì)獲得預(yù)先通知,讓他們有機(jī)會(huì)開(kāi)發(fā)修復(fù)程序。這種類(lèi)型的漏洞披露很少見(jiàn),但在開(kāi)源項(xiàng)目正變得越來(lái)越普遍。

這里的想法是,在漏洞被披露后,供應(yīng)商們一般都會(huì)統(tǒng)一行動(dòng),幾乎在同時(shí)發(fā)出修復(fù)程序。

Jorm稱,OpenDaylight的安全響應(yīng)程序現(xiàn)在運(yùn)行很不錯(cuò)。

關(guān)鍵字:OpenDaylightSDNBugtraq

本文摘自:網(wǎng)界網(wǎng)

x SDN漏洞迫使OpenDaylight關(guān)注安全性 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

SDN漏洞迫使OpenDaylight關(guān)注安全性

責(zé)任編輯:editor007 作者:鄒錚編譯 |來(lái)源:企業(yè)網(wǎng)D1Net  2015-03-31 21:04:30 本文摘自:網(wǎng)界網(wǎng)

多廠商軟件定義網(wǎng)絡(luò)(SDN)項(xiàng)目OpenDaylight去年八月在其平臺(tái)發(fā)現(xiàn)一個(gè)關(guān)鍵漏洞后,開(kāi)始意識(shí)到安全的重要性。

直到12月,這個(gè)被稱為Netdump的漏洞才得到修復(fù),這種時(shí)間長(zhǎng)度充分說(shuō)明該項(xiàng)目還沒(méi)有專門(mén)的安全小組。漏洞發(fā)現(xiàn)者Gregory Pickett在嘗試而未能與OpenDaylight聯(lián)系后,他將漏洞張貼在一個(gè)流行的安全漏洞郵件列表Bugtraq中。

SDN漏洞迫使OpenDaylight關(guān)注安全性

雖然OpenDaylight仍處于早期階段,通常不會(huì)用于生產(chǎn)環(huán)境,但這個(gè)漏洞的出現(xiàn)說(shuō)明,該項(xiàng)目必須部署安全響應(yīng)流程。

“對(duì)于開(kāi)源項(xiàng)目而言,這實(shí)際上是非常普遍的問(wèn)題,”IIX產(chǎn)品安全工程師David Jorm,同時(shí)他也構(gòu)建了OpenDaylight的安全響應(yīng)團(tuán)隊(duì),“如果沒(méi)有具有較強(qiáng)安全背景的人員,他們通常就不會(huì)想到提供一種機(jī)制來(lái)報(bào)告漏洞。”

OpenDaylight項(xiàng)目于2013年4月推出,得到思科、IBM、微軟、愛(ài)立信和VMware等供應(yīng)商的支持。該項(xiàng)目的目標(biāo)的開(kāi)發(fā)網(wǎng)絡(luò)產(chǎn)品來(lái)消除管理員需要對(duì)控制器和交換機(jī)進(jìn)行的一些手動(dòng)操作。

讓這些產(chǎn)品具有共同基礎(chǔ)可以有助于提高兼容性,因?yàn)槠髽I(yè)往往會(huì)使用來(lái)自很多廠商的各種網(wǎng)絡(luò)設(shè)備。

安全將是SDN的重要組成部分,因?yàn)槁┒纯赡茉斐蔀?zāi)難性的的后果。通過(guò)感染SDN控制器(高速度交換機(jī)數(shù)據(jù)包應(yīng)該如何轉(zhuǎn)發(fā)的關(guān)鍵組件),攻擊者可以獲得對(duì)整個(gè)網(wǎng)絡(luò)的控制。

Jorm稱:“這真的是非常高價(jià)值的攻擊目標(biāo)。”

這個(gè)Netdump漏洞讓OpenDaylight開(kāi)始采取行動(dòng),現(xiàn)在OpenDaylight有一個(gè)安全團(tuán)隊(duì),團(tuán)隊(duì)成員來(lái)自不同供應(yīng)商。OpenDaylight的技術(shù)指導(dǎo)委員會(huì)最近也批準(zhǔn)了一個(gè)詳細(xì)的安全響應(yīng)流程(+微信關(guān)注網(wǎng)絡(luò)世界),基于OpenStack基金會(huì)使用的模型。

如果漏洞沒(méi)有公開(kāi)報(bào)道披露,有些OpenDaylight利益相關(guān)者(甚至那些在安全團(tuán)隊(duì)沒(méi)有成員的利益相關(guān)者)都將會(huì)獲得預(yù)先通知,讓他們有機(jī)會(huì)開(kāi)發(fā)修復(fù)程序。這種類(lèi)型的漏洞披露很少見(jiàn),但在開(kāi)源項(xiàng)目正變得越來(lái)越普遍。

這里的想法是,在漏洞被披露后,供應(yīng)商們一般都會(huì)統(tǒng)一行動(dòng),幾乎在同時(shí)發(fā)出修復(fù)程序。

Jorm稱,OpenDaylight的安全響應(yīng)程序現(xiàn)在運(yùn)行很不錯(cuò)。

關(guān)鍵字:OpenDaylightSDNBugtraq

本文摘自:網(wǎng)界網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 西贡区| 新晃| 蓬安县| 营山县| 疏勒县| 吉木萨尔县| 肥西县| 临海市| 兴和县| 大城县| 兴文县| 兖州市| 罗源县| 旺苍县| 怀仁县| 宿迁市| 临沂市| 孝昌县| 崇州市| 康乐县| 城市| 隆化县| 湖口县| 荣成市| 云阳县| 桃江县| 玉山县| 黄浦区| 阜宁县| 藁城市| 弥渡县| 萍乡市| 呼伦贝尔市| 平定县| 西平县| 密云县| 龙口市| 德安县| 保康县| 颍上县| 原阳县|