软件定义网络(SDN)安全框架:Fortinet引领新趋势

本文探讨了Fortinet公司推出的软件定义网络(SDN)安全框架,分析了传统防火墙厂商如何应对SDN趋势下的市场挑战,并展望了SDN安全技术的未来发展方向。

安全在SDN领域的进展使Fortinet备受关注

尽管尚未推出具体产品,防火墙制造商Fortinet公司向客户保证,计划发布技术以帮助保护软件定义网络(SDN)的部署。

本周,Fortinet推出了一项“安全框架”,这是一份面向寻求SDN安全的客户的待续文档。该公告未讨论新产品。

该公司是众多老牌安全供应商之一,不希望被SDN趋势催生的初创公司超越。这些新进入者包括Illumio公司、vArmour和FortyCloud有限公司。

IDC分析师Brad Casemore表示:“我认为老牌防火墙供应商正在明确为SDN和云数据中心重新定位自身及产品组合。Fortinet也不例外。”

相反,公司承诺通过技术保护SDN的三个层次:数据平面、控制平面和管理平面。计划通过“专有和开放的应用程序编程接口(API)”实现这一目标。

Fortinet市场副总裁John Maddison在一份声明中称:“关键是在编排级别提供可扩展的安全模块,能够按需调用。”

包括Palo Alto Networks和Check Point软件技术有限公司在内的传统防火墙供应商正感受到来自初创公司的市场压力。IDC研究总监Pete Lindstrom表示,后者“将推动(SDN安全方面的)讨论,并可能呈现高增长”。

阻止初创公司势头

为遏制初创公司市场份额,老牌供应商正与SDN技术提供商建立合作伙伴关系。Fortinet的合作伙伴包括惠普、Pluribus Networks和Extreme Networks公司。

Casemore说:“部分老牌安全厂商将成功转型,其他则将艰难适应。将有一些权力更迭,但谁将兴起、谁将衰落仍有待观察。”

尽管思科和VMware公司未被列为合作伙伴,但Fortinet表示未来将分别发布与这两家公司的相关公告。思科和VMware是推动企业数据中心采用SDN的最大供应商之一。

除通信公司、云提供商和大型金融机构外,很少有企业开始在数据中心部署SDN。Lindstrom称:“SDN能力——尤其是在安全方面——仍处于相当初级的阶段。”

SDN有望成为许多企业的赋能技术,这些企业计划将应用工作负载从数据中心迁移到公共云,如微软Azure和亚马逊网络服务。Lindstrom表示,当迁移大规模开始时,老牌供应商可能比初创公司更具优势。

他说:“如果这变得普遍——我相信会的——传统供应商将占据优势,除非出现我尚未见过的革命性技术或系统。”

后续步骤

  • 自动化网络安全
  • 针对网络攻击的SDN策略
  • SDN对网络安全的威胁
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计