D-STREAMON:从中间盒到用于网络监控的分布式 NFV 框架
网络与互联网体系结构
2017-06-26 v1 密码学与安全
摘要
许多原因使 NFV 成为对 IT 安全极具吸引力的范式:降低成本、敏捷运营以及更好的隔离性,同时还有快速的安全更新、改进的事件响应和更高的自动化水平。另一方面,网络威胁趋于日益复杂和分布式,这意味着需要监控巨大的流量规模,且对缓解延迟的要求越来越严格。考虑到网络发展的当前趋势以及应对网络威胁演化的需求,预计网络监控也将转向基于 NFV 的解决方案。在本文中,我们提出了 D-StreaMon,这是一个具备 NFV 能力的分布式网络监控框架,旨在应对上述挑战。它依赖于 StreaMon 平台,该平台是最初为传统中间盒设计的网络监控解决方案。我们实现了一条将 StreaMon 从中间盒迁移到虚拟网络功能(VNF)的演进路径。
引用
@article{arxiv.1706.07696,
title = {D-STREAMON: from middlebox to distributed NFV framework for network monitoring},
author = {Pier Luigi Ventre and Alberto Caponi and Giuseppe Siracusano and Davide Palmisano and Stefano Salsano and Marco Bonola and Giuseppe Bianchi},
journal= {arXiv preprint arXiv:1706.07696},
year = {2017}
}
备注
Short paper at IEEE LANMAN 2017. arXiv admin note: text overlap with arXiv:1608.01377