加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 云计算 > 正文

长亭科技所有产品升级支持IPv6防护服务

发布时间:2021-06-08 06:48:22 所属栏目:云计算 来源:互联网
导读:2019年1月10日,中国人民银行发布关于金融行业贯彻《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见,提出到 2019 年底,金融服务机构门户网站支持 IP

2019年1月10日,中国人民银行发布关于金融行业贯彻《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见,提出到 2019 年底,金融服务机构门户网站支持 IPv6 链接访问。基于IPv6安全特点,金融行业针对 IPv6 网络构筑既能有效防范IPv6 安全风险,又不低于现有 IPv4 网络等同防护能力的安全防护体系。加快推进 IPv6 规模部署工作,是金融业今年乃至今后一段时期的重点工作。

 

在国家和行业政策的大力支持与推动下,截至2019 年初,许多大型金融机构、互联网企业的 IPv6 改造建设都在如火如荼的进行。网络运营商也初步开放了公网 IPv6 的访问,更多的企业即将面临着新一轮的 IPv6 改造。与此同时,IPv6改造过程中的安全问题也逐渐浮出水面。

 

IPv6应用层安全防护的几个关键点

 

总有人误认为“网络改成IPv6,安全问题就全面解决了”。

 

诚然,IPv4中常见的攻击方式将在IPv6网络中失效,使来自网络层的一些安全攻击得以抑制,但采用IPv6并不意味着关紧了安全的大门,来自应用层的威胁将以新的方式出现。企业在进行IPv6规模化部署时,应从以下几个方面做好应用层安全防护。

 

1、IPv6 应用层安全产品、设备适配性

 

IPv6网络中同样需要WAF、漏洞扫描、蜜罐、VPN、IDS(入侵检测系统)、网络过滤等网络安全设备和技术。由于IPv6的一些新特性,IPv4网中现有的这些安全设备在IPv6中不能直接使用,需要升级改进。其次,IPv4向IPv6过渡过程中,IPv6协议栈会挤占IPv4业务的CPU和内存等资源,导致现有的IPv4业务在会话表容量、吞吐率上会出现不同程度的下降。因此,对现有安全设备、安全系统处理能力进行全面评估和升级,提升设备、系统的适配成程度至关重要。

 

2、过渡支撑技术

 

由于地址设计原因,IPv4无法访问到IPv6网络,IPv6网络无法平滑实现过渡。为了向IPv6网络逐步演进,需要选用合适的过渡支撑技术,以保证金融、互联网等企业在IPv6改造后需要能够同时对IPv4-only、IPv6-only以及IPv4/IPv6共用的用户提供访问。

 

3、 流量处理能力

 

IPv6 时代,互联网流量较从前大幅攀升,随之为应用层流量分析清洗设备的负载和安全性造成压力。应用层安全产品需要具备能够在 IPv6 环境下进行部署,并对 IPv6 流量进行检测的能力。

 

4、 报文解析能力

 

IPv6 的报文结构与 IPv4 有较大区别,引入了多首部的概念、改变了 IPv4 报文首部的部分字段名称与格式、取消了“首部校验”字段。因此,部署在 IPv6 环境下的应用安全产品应具备支持 IPv6 的报文解析能力。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读