Kak my wse znaem, arhitekturnaq osnowa programmno-opredelqemyh setej (SDN) pozwolqet sokratit' ob#em raboty setewyh menedzherow za schet otdeleniq ploskosti dannyh ot ploskosti uprawleniq. Jeto uproschaet razwertywanie seti, predostawlqq programmiruemyj interfejs dlq razrabotki prilozhenij w takih oblastqh, kak uprawlenie bezopasnost'ü, a centralizowannyj logicheskij kontroller obespechiwaet bol'shij kontrol' nad wsej set'ü, kotoraq obladaet polnoj setewoj widimost'ü. Predlagaetsq razrabotka mehanizma realizacii resheniq po obespecheniü bezopasnosti dlq obnaruzheniq i smqgcheniq posledstwij raspredelennogo otkaza w obsluzhiwanii (DDoS) na ploskosti uprawleniq SDN. V osnowe predlagaemogo podhoda budet lezhat' strategiq rannego obnaruzheniq, soglasowannaq so standartom i ispol'zuemaq specialistami w dannoj oblasti w kachestwe rukowodstwa dlq realizacii podobnyh reshenij bezopasnosti. V knige opisan podhod, kotoryj byl ispol'zowan dlq wyqwleniq i snizheniq riskow, swqzannyh s protokolom OpenFlow i ego kontrollerom POH. Metodologiq walidirowana putem wypolneniq dejstwij w kontroliruemom scenarii modelirowaniq s ispol'zowaniem instrumenta Mininet i kontrollera SDN. Rezul'taty raboty algoritma obnaruzheniq nablüdalis' w hode modelirowaniq, a zatem byli wnedreny w setewoj testowyj stend.