Dr. Hongwen Zhang, CEO, Wedge Networks: "Informationssicherheit ist für jede Organisation von herausragender Bedeutung. Die schnelle Entwicklung hin zu Cloud und Mobility hat viele neue Sicherheitslücken geschaffen, die zu einer neuen Generation noch ausgereifterer und gefährlicherer Attacken führen. Auf der anderen Seite haben sich Sicherheitslösungen nur langsam diesen fundamentalen Veränderungen angepasst und werden in komplexen Netzwerken immer schwieriger zu handhaben. Viele Lösungen kombinieren eine ganze Reihe proprietärer Hardware-Appliances, die in Racks untergebracht sind und sowohl Investitionen als auch Betriebskosten erhöhen. Das Hinzufügen neuer Netzwerkfunktionen – seien es Sicherheitsfunktionen oder andere – meint typischerweise die Integration weiterer Geräte mit Platz- und Energiebedarf verbunden mit einem erheblichen Zeitaufwand.
Als Ergebnis setzen viele Netzwerkbetreiber nun auf Network-Function-Virtualization (NFV), um die Fähigkeit, neue Services zeitgerecht bereitzustellen zu erhöhen. Tatsächlich handelt es sich bei der gegenwärtigen Generation der Virtualisierung von Security-Funktionen im Netzwerk aber einfach um neu verpackte VM-Systeme mit Third-Party-Elementen. Sie können die Automation, Skalierbarkeit und Zuverlässigkeit heutiger Sicherheitsinfrastrukturen nur bedingt erfüllen.
Network-Functions-Virtualization for Security (NFV-S) ist ein neues Paradigma, das fortgeschrittene Netzwerksicherheitsmerkmale in die virtualisierten Funktionen einbringt – alles in einer kompletten, standardisierten und elastischen Lösung. Sie ermöglicht nahtlose Automation und Orchestrierung über mehrere Cloud-Plattformen hinweg und kann entsprechende den tatsächlichen Anforderungen skaliert werden.
NFV-S ist ein neuer Ansatz, der es Netzwerkbetreibern ermöglicht, neue Netzwerk-Security-Services schnell zu entwickeln und bereitzustellen. Die durchgängige Software-Lösung reduziert die Zeitspanne für das Rollout erheblich, indem die Multi-Kern- beziehungsweise Cloud-Funktionen des darunterliegenden Runtime-Environments genutzt werden. In Verbindung mit einer Deep-Content- sowie Deep-Packet-Inspection können alle gegenwärtigen und zukünftigen Netzwerk-Sicherheitsfunktionen mit hoher Performance und Zuverlässigkeit implementiert werden."