Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow
نویسندگان
چکیده
Viele der klassischen Techniken, mit denen die Netzsicherheit in physikalischen Systemen erhöht werden, lassen sich nicht oder nur mit großem Aufwand in virtualisierten Umgebungen einsetzen. So ist es prinzipbedingt nicht möglich, virtuelle Systeme auf einem Hostsystem physikalisch voneinander zu trennen, um deren Kommunikation durch eine Firewall filtern zu können. Auch Angriffe auf den Layern 2 und 3, wie ARP-Spoofing und Rogue-DHCP-Server, sind in physikalischen Netzen durch entsprechende Switches gut beherrschbar. In virtualisierten Umgebungen sind diese allerdings nicht einsetzbar. In diesem Beitrag stellen wir einen Ansatz vor, mit Hilfe von OpenFlow und eines speziellen OpenFlow-Controllers die Netzsicherheit in virtuellen Systemen zu erhöhen. Ohne Veränderungen an den Gastsystemen lassen sich ARPund DHCPAttacken effektiv verhindern. Zum Schutz von Systemdiensten können die Datenverbindungen für die beteiligten Systeme transparent durch Firewalls, Application-LevelGateways oder Intrusion-Detection-Systeme geroutet werden. Mit Hilfe einer ClientAuthentifizierung lassen sich die definierten Sicherheitsregeln auch nach der Migration von virtuellen Instanzen weiter einhalten.
منابع مشابه
bwLehrpool: Durchführung von elektronischen Prüfungen in virtualisierten Umgebungen
Aufgrund der zunehmenden Bedeutung von E-Prüfungen an Hochschulen und Universitäten werden Lösungen benötigt, die eine einfache, schnelle und sichere Nutzung von bestehenden Poolräumen für verschiedene Prüfungsszenarien ermöglichen. Das Projekt bwLehrpool hat in der Vergangenheit gezeigt, dass mit Hilfe von Virtualisierung eine große Anzahl an unterschiedlichen, individualisierten Lehrumgebunge...
متن کاملVerbesserung der Symmetrie von Hirnaufnahmen entlang der Sagittalebene
Kurzfassung. Die lokale Symmetrie von Hirnscans entlang der Sagittalebene zu ermitteln und zu modizifieren, ist für eine Reihe neurologischer Anwendungen interessant. Beispielsweise kann der voxelweise Vergleich von rechter und linker Hirnhälfte nur dann Aufschluss über die Lokalisierung von Läsionen geben, wenn durch Transformation ein Hirnscan eine möglichst hohe Symmetrie aufweist. Ein weite...
متن کاملAnsätze zur Reduktion der Live-Migrationsdauer virtueller Maschinen
Viele Rechenzentren nutzen Virtualisierungstechnologien zur Verbesserung der Auslastung vorhandener Server-Ressourcen. Um in derart virtualisierten Umgebungen die Wartung der physikalischen Systeme zu realisieren bzw. Ausfälle adäquat behandeln zu können, werden vom Administrator gesteuerte manuelle Migrationen der virtuellen Maschinen (VM) eingesetzt. Automatische Live-Migrationen, die nicht v...
متن کاملReproduzierbare Messung von Datenqualität mit Hilfe des DQ-Messtools WestLB-DIME
Definition, Messung, Analyse und Verbesserung sind die vier Eckpfeiler eines Prozesses zur ständigen Verbesserung der Datenqualität. Mittels eines Datenqualitätsmesstools wird die Messung von Datenqualität auf Basis definierter Geschäftsregeln reproduzierbar und nachvollziehbar erreicht. Da diese Geschäftsregeln die Anforderungen der fachlich Verantwortlichen reflektieren, können diese messbar ...
متن کاملBeratung von Milchvieh haltenden Betrieben auf der Grundlage von Verhaltens und Erscheinungsparametern ihrer Milchkühe
Zur standardisierten Beurteilung der Haltungsbedingungen in Liegeboxenlaufställen für Milchkühe wurde eine Schwachstellenanalyse („On-Farm Welfare Assessment“) entwickelt, die mit Hilfe tierbezogener Indikatoren Schwachstellen in den Bereichen Haltung und Management aufdeckt. Dabei basiert die Schwachstellenanalyse auf einem Expertensystem, das den Vergleich des Einzelbetriebes mit definierten ...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2014