SDN and NFV в банковской сфере

ARCCN
SDN и NFV в
банковской сфере
Тимофей
Смелянский
Директор по развитию
бизнеса
Требования к среде виртуализации
Должна быть исключена возможность
несанкционированного доступа с АРМ одного
контура безопасности к виртуальным машинам
другого контура
Совокупность виртуальных машин, включенных
в разные контуры безопасности должны
размещаться в отдельных сегментах
виртуальных вычислительных сетей
Должно быть обеспечено протоколирование:
• Запуск/останов/создание/удаление/копирование/
изменения образа/настройка ВМ
• Настройка гипервизора, сетевых компонентов,
серверных компонентов и прав доступа, запуск
и останов ПО виртуализации, физических
серверов.
• ААА персонала
• Изменения настроек СЗИ как физических машин,
так и виртуальных
Проблемы расположения АС на
виртуальных машинах
Как обнаружить и проанализировать все каналы
взаимодействия с защищаемым ресурсом?
Как совместить возможности быстрого изменения архитектуры (добавление/удаление
ВМ, сегментов, связей и т.д.) и возможности адаптации средств защиты/мониторинга
к изменяющейся архитектуре?
Стоит ли защищать каждый уровень взаимодействия информационной системы
или правильнее защищать сервис ?
Как выявлять возможные «скрытые каналы»,
созданные злоумышленником/вирусом в виртуальной среде?
Опорная сеть банка
Филиал
Филиал
Филиал
Филиал
Центральный
узел
Legacy
приложения
Транспортный
узел
Транспортный
узел
Жесткая настройка политик
передачи информации
Дорогостоящее оборудование
на транспортных узлах
Крайне трудоемкий процесс
ввода новых сервисов
Организация виртуальной среды с
применением SDN
Объединение виртуальных сетей в единое
виртуальное пространство с возможностью
разграничения на уровне тенанта
Создание пользовательских виртуальных
сетевым приложениям
Разграничение прав пользователей
на доступ к тенанту
Оркестратор
Возможность быстрого изменения архитектуры
виртуальной сети с адаптацией системы
мониторинга и защиты
Возможность перехода от виртуальных ресурсов
в виртуальным сетевым приложениям
Возможность обеспечения сетевых SLA
в виртуальной среде
Создание цепочек виртуальных сетевых приложений
Опорная сеть банка с применением SDN
Филиал
Филиал
Филиал
Филиал
Центральный
узелТранспортный
узел
Транспортный
узел
Центр Обработки
Данных
Гибкая настройка политик передачи данных
при помощи контроллера
Экономия на коммутационном оборудовании
Возможность быстрого разворачивания
банковских подразделений
Спасибо! Вопросы?
Тимофей
Смелянский
Директор по развитию
бизнеса
tsmelyanskiy@arccn.ru
1 de 7

Recomendados

SDN & NFV: от абонента до Internet eXchange por
SDN & NFV: от абонента до Internet eXchangeSDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeARCCN
774 vistas16 diapositivas
Разработки ЦПИКС в области SDN и NFV por
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV ARCCN
706 vistas20 diapositivas
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV por
Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV ARCCN
7.3K vistas15 diapositivas
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (... por
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...ARCCN
603 vistas9 diapositivas
GRANIT — Global Russian Advanced Network Initiative por
GRANIT — Global Russian Advanced Network InitiativeGRANIT — Global Russian Advanced Network Initiative
GRANIT — Global Russian Advanced Network InitiativeARCCN
614 vistas28 diapositivas
Решения Brocade для построения IP сетей будущего por
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоARCCN
988 vistas17 diapositivas

Más contenido relacionado

La actualidad más candente

Внедрение SDN в сети телеком-оператора por
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораARCCN
325 vistas10 diapositivas
Создание и развитие отечественной платформы с открытым программным кодом для ... por
Создание и развитие отечественной платформы с открытым программным кодом для ...Создание и развитие отечественной платформы с открытым программным кодом для ...
Создание и развитие отечественной платформы с открытым программным кодом для ...ARCCN
812 vistas33 diapositivas
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ... por
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...ARCCN
3.7K vistas22 diapositivas
Сети доставки контента и их место в архитектуре SDN/NFV por
Сети доставки контента и их место в архитектуре SDN/NFVСети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFVARCCN
642 vistas20 diapositivas
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо... por
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...ARCCN
2.8K vistas33 diapositivas
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ... por
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...ARCCN
249 vistas33 diapositivas

La actualidad más candente(20)

Внедрение SDN в сети телеком-оператора por ARCCN
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
ARCCN325 vistas
Создание и развитие отечественной платформы с открытым программным кодом для ... por ARCCN
Создание и развитие отечественной платформы с открытым программным кодом для ...Создание и развитие отечественной платформы с открытым программным кодом для ...
Создание и развитие отечественной платформы с открытым программным кодом для ...
ARCCN812 vistas
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ... por ARCCN
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
ARCCN3.7K vistas
Сети доставки контента и их место в архитектуре SDN/NFV por ARCCN
Сети доставки контента и их место в архитектуре SDN/NFVСети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFV
ARCCN642 vistas
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо... por ARCCN
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
ARCCN2.8K vistas
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ... por ARCCN
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
ARCCN249 vistas
Управление корпоративной сетью на основе SDN-технологий por ARCCN
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
ARCCN1.5K vistas
Open Ethernet - открытый подход к построению Ethernet сетей por ARCCN
Open Ethernet - открытый подход к построению Ethernet сетейOpen Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетей
ARCCN4.8K vistas
Mininet CE por ARCCN
Mininet CEMininet CE
Mininet CE
ARCCN2.5K vistas
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange por ARCCN
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeПрактическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
ARCCN3K vistas
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей por ARCCN
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейПроблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
ARCCN670 vistas
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС por ARCCN
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
ARCCN649 vistas
Построение сетевых сервисов из виртуальных сетевых функций por ARCCN
Построение сетевых сервисов из виртуальных сетевых функцийПостроение сетевых сервисов из виртуальных сетевых функций
Построение сетевых сервисов из виртуальных сетевых функций
ARCCN566 vistas
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора por ARCCN
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораОб одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
ARCCN220 vistas
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при... por ARCCN
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
ARCCN658 vistas
Отечественный софт для сетей нового поколения. por ARCCN
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
ARCCN274 vistas
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск... por ARCCN
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
ARCCN389 vistas
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац... por ARCCN
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
ARCCN938 vistas
Александр Ильин, технический директор MSK-IX «Высокоскоростной обмен тр... por ARCCN
     Александр Ильин, технический директор MSK-IX  «Высокоскоростной обмен тр...     Александр Ильин, технический директор MSK-IX  «Высокоскоростной обмен тр...
Александр Ильин, технический директор MSK-IX «Высокоскоростной обмен тр...
ARCCN764 vistas

Destacado

六合彩论坛 por
六合彩论坛六合彩论坛
六合彩论坛myloveml
365 vistas3 diapositivas
Indicadores 3 periodo 5 por
Indicadores 3 periodo 5Indicadores 3 periodo 5
Indicadores 3 periodo 5isabela arango restrepo
210 vistas4 diapositivas
Actividad sobre el liderazgo por
Actividad sobre el liderazgoActividad sobre el liderazgo
Actividad sobre el liderazgoisabela arango restrepo
446 vistas3 diapositivas
+Q9meses nº15 maica luis por
+Q9meses nº15 maica luis+Q9meses nº15 maica luis
+Q9meses nº15 maica luisMasquenuevemeses MaternidadHoy
142 vistas2 diapositivas
Diap por
DiapDiap
Diapguestd16cb3
573 vistas6 diapositivas
Aplicación para crear videos por
Aplicación para crear videosAplicación para crear videos
Aplicación para crear videosSebastian Garcia
170 vistas1 diapositiva

Destacado(18)

六合彩论坛 por myloveml
六合彩论坛六合彩论坛
六合彩论坛
myloveml365 vistas
GraemeStewartComposer2016-Credits por Graeme Stewart
GraemeStewartComposer2016-CreditsGraemeStewartComposer2016-Credits
GraemeStewartComposer2016-Credits
Graeme Stewart252 vistas
Pasta fresca de foie y manzana por Trades
Pasta fresca de foie y manzanaPasta fresca de foie y manzana
Pasta fresca de foie y manzana
Trades459 vistas
Fauna secreta por dani_13a
Fauna secretaFauna secreta
Fauna secreta
dani_13a1.3K vistas
Ficha de inscrição do II circuito de contações de histórias por ciasandrabaron
Ficha de inscrição do II circuito de contações de históriasFicha de inscrição do II circuito de contações de histórias
Ficha de inscrição do II circuito de contações de histórias
ciasandrabaron207 vistas
Malária por BriefCase
MaláriaMalária
Malária
BriefCase440 vistas
Рынок телекоммуникаций Москвы в 2015-1 кв. 2016, отдельные результаты регуляр... por Alexey Kondrashov
Рынок телекоммуникаций Москвы в 2015-1 кв. 2016, отдельные результаты регуляр...Рынок телекоммуникаций Москвы в 2015-1 кв. 2016, отдельные результаты регуляр...
Рынок телекоммуникаций Москвы в 2015-1 кв. 2016, отдельные результаты регуляр...
Alexey Kondrashov1.1K vistas

Similar a SDN and NFV в банковской сфере

Защита центров обработки данных. Механизмы безопасности для классической фабр... por
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
300 vistas80 diapositivas
VMware User Group Community Russia, Мария Сидорова por
VMware User Group Community Russia, Мария СидороваVMware User Group Community Russia, Мария Сидорова
VMware User Group Community Russia, Мария Сидороваmikhail.mikheev
441 vistas15 diapositivas
Архитектура защищенного ЦОД por
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОДCisco Russia
1K vistas79 diapositivas
Securing Virtualization Environments por
Securing Virtualization EnvironmentsSecuring Virtualization Environments
Securing Virtualization EnvironmentsAlexey Chekanov
256 vistas11 diapositivas
Ukrainian information security group сидорова мария por
Ukrainian information security group сидорова марияUkrainian information security group сидорова мария
Ukrainian information security group сидорова марияGlib Pakharenko
238 vistas37 diapositivas
Построение системы защиты виртуальной инфраструктуры por
Построение системы защиты виртуальной инфраструктурыПостроение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктурыLETA IT-company
637 vistas22 diapositivas

Similar a SDN and NFV в банковской сфере(20)

Защита центров обработки данных. Механизмы безопасности для классической фабр... por Cisco Russia
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco Russia 300 vistas
VMware User Group Community Russia, Мария Сидорова por mikhail.mikheev
VMware User Group Community Russia, Мария СидороваVMware User Group Community Russia, Мария Сидорова
VMware User Group Community Russia, Мария Сидорова
mikhail.mikheev441 vistas
Архитектура защищенного ЦОД por Cisco Russia
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
Cisco Russia 1K vistas
Securing Virtualization Environments por Alexey Chekanov
Securing Virtualization EnvironmentsSecuring Virtualization Environments
Securing Virtualization Environments
Alexey Chekanov256 vistas
Ukrainian information security group сидорова мария por Glib Pakharenko
Ukrainian information security group сидорова марияUkrainian information security group сидорова мария
Ukrainian information security group сидорова мария
Glib Pakharenko238 vistas
Построение системы защиты виртуальной инфраструктуры por LETA IT-company
Построение системы защиты виртуальной инфраструктурыПостроение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктуры
LETA IT-company637 vistas
построение системы защиты виртуальной инфраструктуры por LETA IT-company
построение системы защиты виртуальной инфраструктурыпостроение системы защиты виртуальной инфраструктуры
построение системы защиты виртуальной инфраструктуры
LETA IT-company761 vistas
Безопасность и виртуализация в центрах обработки данных (часть 1) por Cisco Russia
Безопасность и виртуализация в центрах обработки данных (часть 1)Безопасность и виртуализация в центрах обработки данных (часть 1)
Безопасность и виртуализация в центрах обработки данных (часть 1)
Cisco Russia 610 vistas
Система Stealthwatch por Cisco Russia
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
Cisco Russia 380 vistas
Ridgeline 4 Presentation por MUK
Ridgeline 4 PresentationRidgeline 4 Presentation
Ridgeline 4 Presentation
MUK441 vistas
IT-инфраструктура por Softline
IT-инфраструктураIT-инфраструктура
IT-инфраструктура
Softline606 vistas
SDN в корпоративных сетях por Cisco Russia
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетях
Cisco Russia 823 vistas
Защита виртуальных сред в фко. Н.Домуховский por Expolink
Защита виртуальных сред в фко.  Н.ДомуховскийЗащита виртуальных сред в фко.  Н.Домуховский
Защита виртуальных сред в фко. Н.Домуховский
Expolink302 vistas
Дата Центры нового поколения por Incom
Дата Центры нового поколенияДата Центры нового поколения
Дата Центры нового поколения
Incom382 vistas
Cisco Identity Service Engine (ISE) por Cisco Russia
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
Cisco Russia 5.6K vistas
Углубленное изучение Security Group Tags: Детальный обзор por Cisco Russia
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
Cisco Russia 2.1K vistas
Варианты дизайна и лучшие практики создания безопасного ЦОД por Cisco Russia
Варианты дизайна и лучшие практики создания безопасного ЦОДВарианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОД
Cisco Russia 864 vistas
Сквозное управление доступом - от пользователя и дальше por Cisco Russia
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
Cisco Russia 392 vistas
Виртуализация в опорной сети мобильного оператора por Cisco Russia
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператора
Cisco Russia 717 vistas
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция por IT-Integrator
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференцияTufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
IT-Integrator472 vistas

Más de ARCCN

Построение транспортных SDN сетей для операторов связи por
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиARCCN
410 vistas24 diapositivas
Магистерская программа «Распределённые системы и компьютерные сети» por
Магистерская программа «Распределённые системы и компьютерные сети»Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»ARCCN
377 vistas18 diapositivas
Особенности интеграции сторонних сервисов в облачную MANO платформу por
Особенности интеграции сторонних сервисов в облачную MANO платформуОсобенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформуARCCN
274 vistas28 diapositivas
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури... por
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...ARCCN
254 vistas22 diapositivas
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС por
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСПерспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСARCCN
282 vistas11 diapositivas
MetaCloud Computing Environment por
MetaCloud Computing EnvironmentMetaCloud Computing Environment
MetaCloud Computing EnvironmentARCCN
261 vistas10 diapositivas

Más de ARCCN(20)

Построение транспортных SDN сетей для операторов связи por ARCCN
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связи
ARCCN410 vistas
Магистерская программа «Распределённые системы и компьютерные сети» por ARCCN
Магистерская программа «Распределённые системы и компьютерные сети»Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»
ARCCN377 vistas
Особенности интеграции сторонних сервисов в облачную MANO платформу por ARCCN
Особенности интеграции сторонних сервисов в облачную MANO платформуОсобенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформу
ARCCN274 vistas
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури... por ARCCN
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
ARCCN254 vistas
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС por ARCCN
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСПерспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
ARCCN282 vistas
MetaCloud Computing Environment por ARCCN
MetaCloud Computing EnvironmentMetaCloud Computing Environment
MetaCloud Computing Environment
ARCCN261 vistas
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в... por ARCCN
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
ARCCN339 vistas
Возможности импортозамещения коммутационного оборудования в сетях нового пок... por ARCCN
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
ARCCN297 vistas
A Perspective on the Future of Computer Architecture por ARCCN
A Perspective on the  Future of Computer ArchitectureA Perspective on the  Future of Computer Architecture
A Perspective on the Future of Computer Architecture
ARCCN2K vistas
Radical step in computer architecture por ARCCN
Radical step in computer architectureRadical step in computer architecture
Radical step in computer architecture
ARCCN1.8K vistas
Облачная платформа Cloud Conductor por ARCCN
Облачная платформа Cloud ConductorОблачная платформа Cloud Conductor
Облачная платформа Cloud Conductor
ARCCN388 vistas
Типовые сервисы региональной сети передачи данных por ARCCN
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данных
ARCCN391 vistas
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip por ARCCN
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchipРазработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
ARCCN577 vistas
Исследования SDN в Оренбургском государственном университете: сетевая безопас... por ARCCN
Исследования SDN в Оренбургском государственном университете: сетевая безопас...Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
ARCCN672 vistas
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни... por ARCCN
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
ARCCN398 vistas
SDN и защищенные квантовые коммуникации por ARCCN
SDN и защищенные квантовые коммуникацииSDN и защищенные квантовые коммуникации
SDN и защищенные квантовые коммуникации
ARCCN417 vistas
Отчет по проектах ЦПИКС por ARCCN
Отчет по проектах ЦПИКСОтчет по проектах ЦПИКС
Отчет по проектах ЦПИКС
ARCCN468 vistas
Учебно-методическая работа по тематике ПКС и ВСС por ARCCN
Учебно-методическая работа по тематике ПКС и ВССУчебно-методическая работа по тематике ПКС и ВСС
Учебно-методическая работа по тематике ПКС и ВСС
ARCCN526 vistas
Отечественные решения на базе SDN и NFV для телеком-операторов por ARCCN
Отечественные решения на базе SDN и NFV для телеком-операторовОтечественные решения на базе SDN и NFV для телеком-операторов
Отечественные решения на базе SDN и NFV для телеком-операторов
ARCCN14.2K vistas
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра... por ARCCN
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
ARCCN2.3K vistas

SDN and NFV в банковской сфере

  • 1. SDN и NFV в банковской сфере Тимофей Смелянский Директор по развитию бизнеса
  • 2. Требования к среде виртуализации Должна быть исключена возможность несанкционированного доступа с АРМ одного контура безопасности к виртуальным машинам другого контура Совокупность виртуальных машин, включенных в разные контуры безопасности должны размещаться в отдельных сегментах виртуальных вычислительных сетей Должно быть обеспечено протоколирование: • Запуск/останов/создание/удаление/копирование/ изменения образа/настройка ВМ • Настройка гипервизора, сетевых компонентов, серверных компонентов и прав доступа, запуск и останов ПО виртуализации, физических серверов. • ААА персонала • Изменения настроек СЗИ как физических машин, так и виртуальных
  • 3. Проблемы расположения АС на виртуальных машинах Как обнаружить и проанализировать все каналы взаимодействия с защищаемым ресурсом? Как совместить возможности быстрого изменения архитектуры (добавление/удаление ВМ, сегментов, связей и т.д.) и возможности адаптации средств защиты/мониторинга к изменяющейся архитектуре? Стоит ли защищать каждый уровень взаимодействия информационной системы или правильнее защищать сервис ? Как выявлять возможные «скрытые каналы», созданные злоумышленником/вирусом в виртуальной среде?
  • 4. Опорная сеть банка Филиал Филиал Филиал Филиал Центральный узел Legacy приложения Транспортный узел Транспортный узел Жесткая настройка политик передачи информации Дорогостоящее оборудование на транспортных узлах Крайне трудоемкий процесс ввода новых сервисов
  • 5. Организация виртуальной среды с применением SDN Объединение виртуальных сетей в единое виртуальное пространство с возможностью разграничения на уровне тенанта Создание пользовательских виртуальных сетевым приложениям Разграничение прав пользователей на доступ к тенанту Оркестратор Возможность быстрого изменения архитектуры виртуальной сети с адаптацией системы мониторинга и защиты Возможность перехода от виртуальных ресурсов в виртуальным сетевым приложениям Возможность обеспечения сетевых SLA в виртуальной среде Создание цепочек виртуальных сетевых приложений
  • 6. Опорная сеть банка с применением SDN Филиал Филиал Филиал Филиал Центральный узелТранспортный узел Транспортный узел Центр Обработки Данных Гибкая настройка политик передачи данных при помощи контроллера Экономия на коммутационном оборудовании Возможность быстрого разворачивания банковских подразделений