2012-02-29 107 views
3

如果我想检查传输的数据包数量,分析流量,检测入侵或执行任何其他形式的分析,如果网络是云网络,它会有所不同吗?云如何进行网络分析与普通网络分析不同?

我似乎无法理解差异。云中有很多关于入侵检测的论文。它们与正常网络上的入侵检测有什么不同?

+1

请定义“云网络”,因为单词“云”是一个流行词,可能意味着很多东西 – Nettogrof 2012-02-29 17:00:22

+0

@Nettogrof我的意思是云中的一个网络,由节点,控制器和虚拟实例组成。我没有试图发送垃圾邮件。我似乎无法理解这种差异。云中有很多关于入侵检测的论文。它们与普通网络上的入侵检测有什么不同? – 2012-02-29 17:27:00

回答

1

我同意以前的观点。据我介绍,云网络和普通网络没有区别。使用的网络协议是相同的并且行为方式相同。由于正常网络和云网络使用的协议相同,因此网络分析不应有所不同。但是,如果您正在查找流经虚拟机的数据包,那么您可能希望收集该服务器中每个虚拟机的服务器数据包流与数据包流的统计数据,并对它们进行比较。

云与虚拟化并驾齐驱。据我所知,除了在斯坦福大学提出的协议openflow中,网络中没有虚拟化。

2

没有差别。

Nettogrof是对的!当人们说“我不把它保存在本地存储中,我把它放在云中”时,这意味着他们将它上传到某个服务器。最近公司开始谈论“云”只是为了推销这个概念,并且使其更加抽象,作为说“我真的不在乎服务器在哪里,或者它只是一个或几个”的方式,但是基本原则已经存在了几十年。

1

由于数据流的抽象级别不同,应该有所不同。在基于云的情况下,一旦它离开本地网络,就会失去对数据流的控制权,因此您只能监视本地网络和网关之间的聚合数据流到您的云服务器。 而在后一种情况下,您将更仔细地查看所有数据包的移动并获得详细结果。

虽然在传统的“正常”网络中,入侵检测通常意味着攻击者侵入你的边界(你对抗外部世界),而相应的提供方法是防火墙。另一方面,入侵更改为无边界安全和常规安全措施的概念不适用于直接应用。而且您已经将防止使用防火墙的边界入侵风险降低到第三方的风险。