Skip to main navigation Skip to search Skip to main content

Towards effective virtualization of intrusion detection systems

  • Clemson University
  • San Jose State University

Research output: Chapter in Book/Report/Conference proceedingConference contributionpeer-review

7 Scopus citations

Abstract

Traditional Intrusion Detection Systems (IDSes) are generally implemented on vendor proprietary appliances or middleboxes, which usually lack a general programming interface, and their versatility and flexibility are also very poor. Emerging Network Function Virtualization (NFV) technology can virtualize IDSes and elastically scale them to deal with attack traffic variations. However, existing NFV solutions treat a virtualized IDS as a monolithic piece of software, which could lead to inflexibility and significant waste of resources. In this paper, we propose a novel approach to virtualize IDSes as microservices where the virtualized ID-Ses can be customized on demand, and the underlying microservices could be shared and scaled independently. We also conduct experiments, which demonstrate that virtualizing IDSes as microservices can gain greater flexibility and resource efficiency.

Original languageEnglish
Title of host publicationSDN-NFVSec 2017 - Proceedings of the ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, co-located with CODASPY 2017
PublisherAssociation for Computing Machinery
Pages47-50
Number of pages4
ISBN (Electronic)9781450349086
DOIs
StatePublished - Mar 24 2017
Event2017 ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, SDN-NFVSec 2017, co-located with CODASPY 2017 - Scottsdale, United States
Duration: Mar 24 2017Mar 24 2017

Publication series

NameSDN-NFVSec 2017 - Proceedings of the ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, co-located with CODASPY 2017

Conference

Conference2017 ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, SDN-NFVSec 2017, co-located with CODASPY 2017
Country/TerritoryUnited States
CityScottsdale
Period03/24/1703/24/17

Keywords

  • Intrusion detection systems
  • Microservices
  • Network function virtualization

Fingerprint

Dive into the research topics of 'Towards effective virtualization of intrusion detection systems'. Together they form a unique fingerprint.

Cite this