Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow
Zusammenfassung
Viele der klassischen Techniken, mit denen die Netzsicherheit in physikalischen Systemen erhöht werden, lassen sich nicht oder nur mit großem Aufwand in virtualisierten Umgebungen einsetzen. So ist es prinzipbedingt nicht möglich, virtuelle Systeme auf einem Hostsystem physikalisch voneinander zu trennen, um deren Kommunikation durch eine Firewall filtern zu können. Auch Angriffe auf den Layern 2 und 3, wie ARP-Spoofing und Rogue-DHCP-Server, sind in physikalischen Netzen durch entsprechende Switches gut beherrschbar. In virtualisierten Umgebungen sind diese allerdings nicht einsetzbar. In diesem Beitrag stellen wir einen Ansatz vor, mit Hilfe von OpenFlow und eines speziellen OpenFlow-Controllers die Netzsicherheit in virtuellen Systemen zu erhöhen. Ohne Veränderungen an den Gastsystemen lassen sich ARP- und DHCP- Attacken effektiv verhindern. Zum Schutz von Systemdiensten können die Datenverbindungen für die beteiligten Systeme transparent durch Firewalls, Application-Level- Gateways oder Intrusion-Detection-Systeme geroutet werden. Mit Hilfe einer Client- Authentifizierung lassen sich die definierten Sicherheitsregeln auch nach der Migration von virtuellen Instanzen weiter einhalten.
- Vollständige Referenz
- BibTeX
Brinner, A. & Rietz, R.,
(2014).
Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow.
In:
Katzenbeisser, S., Lotz, V. & Weippl, E.
(Hrsg.),
Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit.
Bonn:
Gesellschaft für Informatik e.V..
(S. 79-89).
@inproceedings{mci/Brinner2014,
author = {Brinner, Andreas AND Rietz, Rene},
title = {Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow},
booktitle = {Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit},
year = {2014},
editor = {Katzenbeisser, Stefan AND Lotz, Volkmar AND Weippl, Edgar} ,
pages = { 79-89 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
author = {Brinner, Andreas AND Rietz, Rene},
title = {Verbesserung der Netzsicherheit in virtualisierten Umgebungen mit Hilfe von OpenFlow},
booktitle = {Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit},
year = {2014},
editor = {Katzenbeisser, Stefan AND Lotz, Volkmar AND Weippl, Edgar} ,
pages = { 79-89 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISBN: 978-3-88579-622-0
ISSN: 1617-5468
Datum: 2014
Sprache:
(de)
(de)
Typ: Text/Conference Paper

