近日,Linux基金會宣布推出開放式安全控制器項目,這個項目可用于軟件定義的網絡安全功能的編排和自動化,以保護數據中心內的“東西流量”。這不是一個新項目,英特爾在這個項目上一直在努力,并將其作為二月在舊金山召開的以RSA為安全重點的RSA會議的主題。它現在是Linux基金會指導下的一個開源項目,獲得了華為,McAfee,諾基亞的Nuage Networks,PaloAlto Networks以及英特爾公司的資助。但現在似乎沒有得到其他企業的更多的支持。
而專家認為這是有必要的,Linux基金會的資金和精力來促進發展,而這也是為什么英特爾為這個項目投資的原因。
“開放安全控制器對Linux基金會的貢獻將有助于加速采用軟件定義的安全性,正如在提供安全解決方案的領導者中的其他創始成員的參與所表明的那樣。”英特爾軟件和服務集團副總裁RickEchevarria解釋說。
RedHat公司對供應商中立和相對易于使用的SDS業務流程功能來定制其混合云堆棧表示歡迎。
該項目為DevOps提供了一種用于在SDN中協調軟件定義的安全服務的方式。而作為供應商中立,IT團隊將能夠選擇任何SDN和他們喜歡的安全供應商。英特爾的初始代碼如今已經可用,但可能缺少某些東西,它似乎只支持目前在OpenStack上的部署。
當它準備就緒時,管理員將能夠使用它來編排虛擬網絡安全策略的部署,并為不同的工作負載應用不同的策略。
Linux基金會網絡和業務流程總經理Arpit Joshipura表示:“軟件定義的網絡正在成為企業的標準,開源網絡項目是幫助轉型和推動更自動化網絡的關鍵因素。對開源社區的自動化同樣重要的是確保安全。開放式安全控制器項目涉及這兩個領域。”
在RSA會議上,英特爾公司的Manish Dave和Tarun Viswanathan做了一個有關OSC概念現場演示,證明可以保護虛擬機免受另一個虛擬機的東西流量的攻擊。當然這樣做很順利,但今后還要看這種技術的應用和發展。