中文

D-STREAMON:从中间盒到用于网络监控的分布式 NFV 框架

网络与互联网体系结构 2017-06-26 v1 密码学与安全

摘要

许多原因使 NFV 成为对 IT 安全极具吸引力的范式:降低成本、敏捷运营以及更好的隔离性,同时还有快速的安全更新、改进的事件响应和更高的自动化水平。另一方面,网络威胁趋于日益复杂和分布式,这意味着需要监控巨大的流量规模,且对缓解延迟的要求越来越严格。考虑到网络发展的当前趋势以及应对网络威胁演化的需求,预计网络监控也将转向基于 NFV 的解决方案。在本文中,我们提出了 D-StreaMon,这是一个具备 NFV 能力的分布式网络监控框架,旨在应对上述挑战。它依赖于 StreaMon 平台,该平台是最初为传统中间盒设计的网络监控解决方案。我们实现了一条将 StreaMon 从中间盒迁移到虚拟网络功能(VNF)的演进路径。

关键词

引用

@article{arxiv.1706.07696,
  title  = {D-STREAMON: from middlebox to distributed NFV framework for network monitoring},
  author = {Pier Luigi Ventre and Alberto Caponi and Giuseppe Siracusano and Davide Palmisano and Stefano Salsano and Marco Bonola and Giuseppe Bianchi},
  journal= {arXiv preprint arXiv:1706.07696},
  year   = {2017}
}

备注

Short paper at IEEE LANMAN 2017. arXiv admin note: text overlap with arXiv:1608.01377