网络工程师要会写代码 非营销意义的软件定义安全

简介:

LinkedIn公司网络架构师Russ White认为网络工程师应该学会写代码;网络专家兼博客主Ivan PepeInjak指出为避免落入炒作,建议寻找通过提高抽象水平简化网络安全功能的软件定义安全技术。

网络工程师职业生涯:征服代码

写代码还是不写代码?在这个软件定义的时代,说“no”好像不是那么容易的事……

LinkedIn公司网络架构师Russ White最近参与了围绕编码和职业发展的辩论。White认为网络工程师应该学会写代码,即使他们的工作不需要它,或者即使这样做并不一定会带来加薪或升职。

这是因为编码涉及传统网络工程师职业生涯中不同的流程和工具。他认为,学习像编程人员一样工作和思考可提高网络工程师设计和管理网络的能力。例如,文档管理系统交互可提高配置管理实践,了解算法如何运作可提高网络故障排查技能。

White称,编码心态还可带来独特的设计和解决问题的方法,这在网络工程师职业生涯中非常宝贵。

他还表示,在自动化时代,网络工作人员将越来越多地需要直接与代码交互。

什么是软件定义安全?

网络专家兼博客主Ivan PepeInjak最近在其网站ipSpace探讨了另一个的问题:什么是软件定义安全(SDS)?在思考这个说法是不是只是营销术语时,PepeInjak指出,几十年来,软件一直都在推动安全功能的发展。换句话说,从该术语的广泛意义来看,SDS作为全新概念是一种误导。

为了避免落入炒作,PepeInjak建议寻找通过提高抽象水平简化网络安全功能的SDS技术。他补充说,有效的SDS定义可帮助用户了解真相,SDS技术应该:

通过较低级别的功能抽象来管理安全服务按需创建安全服务,并根据需要将它们插入转发路径拥有良好归档的APISDN的诞生以及TRILL的消亡

网络工程师Tom Hollingsworth在其博客中谈到了软件定义网络和覆盖网络如何取代大型2层网络,以及多链接透明互联(TRILL)。

TRILL规范是生成树协议的替代品,旨在允许数据中心内大型2层网络通过多路径来运行。

根据Hollingsworth表示,TRILL是软件和硬件之间斗争的牺牲品。大型2层网络经历了太多硬件问题,修复非常繁琐且耗时,这也影响了TRILL。

相比之下,覆盖网络更容易即时做出调整。当网络人员开始将功能转移到软件来避免硬件的规模局限性时,TRILL毫无意义。随后SDN开始流行,该技术可解决用户的问题,而不需要购买更多硬件。

软件定义外围功能

分析师Jon Oltsik在博客中分享了有关软件定义外围(SDP)的建议。SDP也被称为黑云,它是云安全联盟提出的框架,基于美国国防须知网络安全模型。SDP会在授权临时访问权限时对每个网络连接进行身份验证和授权。如果基础设施是黑色,这意味着IP地址为隐藏。

Oltsik指出,企业不只是部署现场的SDP部件。他表示他们首先需要收集有关其网络的信息,还需要考虑以下因素:

战略性身份验证方法。根据Oltsik表示,试图验证每个通信以及每个网络会话可从运营的角度快速失去控制,同时让网络出现新的安全漏洞。因此,企业在部署SDP之前部署精心制定在战略。数据收集和分析。为了充分管理其软件定义外围,企业必须准备实时收集和分析大量网络数据。企业政策和执行。通过SDP提供的细粒度访问控制,Oltsik称企业必须确定严格程度--权衡什么是可接受的风险。

Oltsik称他是软件定义外围的坚决拥护者,并预测该技术将在企业发展。但他警告说部署并不容易,并将其比喻为魔戒般的旅程。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
23天前
|
机器学习/深度学习 算法 PyTorch
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
177 1
|
27天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
34 1
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
27天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
23天前
|
监控 安全 网络安全
【软件设计师备考 专题 】网络软件
【软件设计师备考 专题 】网络软件
43 0
|
27天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
1天前
|
运维 网络架构
软件体系结构 - 网络拓扑结构
【4月更文挑战第14天】软件体系结构 - 网络拓扑结构
8 0
|
3天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
23天前
|
机器学习/深度学习 PyTorch 算法框架/工具
卷积神经元网络中常用卷积核理解及基于Pytorch的实例应用(附完整代码)
卷积神经元网络中常用卷积核理解及基于Pytorch的实例应用(附完整代码)
20 0