Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow

نویسندگان

  • Andreas Brinner
  • René Rietz
چکیده

Viele der klassischen Techniken, mit denen die Netzsicherheit in physikalischen Systemen erhöht werden, lassen sich nicht oder nur mit großem Aufwand in virtualisierten Umgebungen einsetzen. So ist es prinzipbedingt nicht möglich, virtuelle Systeme auf einem Hostsystem physikalisch voneinander zu trennen, um deren Kommunikation durch eine Firewall filtern zu können. Auch Angriffe auf den Layern 2 und 3, wie ARP-Spoofing und Rogue-DHCP-Server, sind in physikalischen Netzen durch entsprechende Switches gut beherrschbar. In virtualisierten Umgebungen sind diese allerdings nicht einsetzbar. In diesem Beitrag stellen wir einen Ansatz vor, mit Hilfe von OpenFlow und eines speziellen OpenFlow-Controllers die Netzsicherheit in virtuellen Systemen zu erhöhen. Ohne Veränderungen an den Gastsystemen lassen sich ARPund DHCPAttacken effektiv verhindern. Zum Schutz von Systemdiensten können die Datenverbindungen für die beteiligten Systeme transparent durch Firewalls, Application-LevelGateways oder Intrusion-Detection-Systeme geroutet werden. Mit Hilfe einer ClientAuthentifizierung lassen sich die definierten Sicherheitsregeln auch nach der Migration von virtuellen Instanzen weiter einhalten.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

bwLehrpool: Durchführung von elektronischen Prüfungen in virtualisierten Umgebungen

Aufgrund der zunehmenden Bedeutung von E-Prüfungen an Hochschulen und Universitäten werden Lösungen benötigt, die eine einfache, schnelle und sichere Nutzung von bestehenden Poolräumen für verschiedene Prüfungsszenarien ermöglichen. Das Projekt bwLehrpool hat in der Vergangenheit gezeigt, dass mit Hilfe von Virtualisierung eine große Anzahl an unterschiedlichen, individualisierten Lehrumgebunge...

متن کامل

Verbesserung der Symmetrie von Hirnaufnahmen entlang der Sagittalebene

Kurzfassung. Die lokale Symmetrie von Hirnscans entlang der Sagittalebene zu ermitteln und zu modizifieren, ist für eine Reihe neurologischer Anwendungen interessant. Beispielsweise kann der voxelweise Vergleich von rechter und linker Hirnhälfte nur dann Aufschluss über die Lokalisierung von Läsionen geben, wenn durch Transformation ein Hirnscan eine möglichst hohe Symmetrie aufweist. Ein weite...

متن کامل

Ansätze zur Reduktion der Live-Migrationsdauer virtueller Maschinen

Viele Rechenzentren nutzen Virtualisierungstechnologien zur Verbesserung der Auslastung vorhandener Server-Ressourcen. Um in derart virtualisierten Umgebungen die Wartung der physikalischen Systeme zu realisieren bzw. Ausfälle adäquat behandeln zu können, werden vom Administrator gesteuerte manuelle Migrationen der virtuellen Maschinen (VM) eingesetzt. Automatische Live-Migrationen, die nicht v...

متن کامل

Reproduzierbare Messung von Datenqualität mit Hilfe des DQ-Messtools WestLB-DIME

Definition, Messung, Analyse und Verbesserung sind die vier Eckpfeiler eines Prozesses zur ständigen Verbesserung der Datenqualität. Mittels eines Datenqualitätsmesstools wird die Messung von Datenqualität auf Basis definierter Geschäftsregeln reproduzierbar und nachvollziehbar erreicht. Da diese Geschäftsregeln die Anforderungen der fachlich Verantwortlichen reflektieren, können diese messbar ...

متن کامل

Beratung von Milchvieh haltenden Betrieben auf der Grundlage von Verhaltens und Erscheinungsparametern ihrer Milchkühe

Zur standardisierten Beurteilung der Haltungsbedingungen in Liegeboxenlaufställen für Milchkühe wurde eine Schwachstellenanalyse („On-Farm Welfare Assessment“) entwickelt, die mit Hilfe tierbezogener Indikatoren Schwachstellen in den Bereichen Haltung und Management aufdeckt. Dabei basiert die Schwachstellenanalyse auf einem Expertensystem, das den Vergleich des Einzelbetriebes mit definierten ...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2014