|
下一代互联网建设提速 IPv6安全如何“破冰”
http://www.cww.net.cn 2013年6月4日 16:35
另外,由于欧美等西方国家对IPv6落地的“消极”,也从一定程度上“扩大了”安全漏洞。信息安全的“补丁”发布就是一个有力的证明。时至今日,有关IPv4的漏洞补丁众多并且不断更新,但针对IPv6漏洞的补丁却很少见,这一现象并不意味着IPv6真的在安全上“天衣无缝”,恰恰相反,由于掌握操作系统和芯片核心技术的欧美国家在 IPv6的应用需求上放缓,即使有漏洞也并不着急“打补丁”,更加剧了下一代互联网的安全问题。那么,这些缺失的安全补丁由“谁”来打呢? 国产化是安全产业链条最重要的“补丁” 在下一代互联网建设中占据核心地位的IPv6,其安全问题却面临着众多的挑战和困局,整个产业链似乎并没有为IPv6全面商用做好准备 ,但产业发展的步伐却已经迫在眉睫。IPv6产业涉及基础网络、终端、软件、操作系统、芯片等多个环节,任一环节存在短板,都可能使整体产业难以发展,更何况是最重要的安全环节。因此,在下一代互联网的产业链里面,只有通过自主可控的安全设备,为IPv6打补丁。 锐捷网络安全产品总监王福光认为:国家非常重视下一代互联网产业链的整体建设,对信息化建设者提出了殷切希望,而锐捷网络也对中国下一代互联网示范工程(CNGI)等国家级重点网络建设工程提供了全面的技术支持。IPv6将是我们在互联时代实现竞争超越的一大基石,而产业链的支撑能力是决定一项新技术商用进程的决定因素。所以,根据国内的实际应用情况,只有国产化这一条出路才能完成超越,也只有国产化才是整个产业链条最重要、最牢靠的“补丁”。 “简安全”:筑梦下一代互联网安全 为应对在下一代互联网中复杂多变的安全威胁,特别是IPv6落地带来的安全挑战。锐捷网络推出了“简系列”安全产品,从网络、应用、终端、管理等不同维度入手,让安全防护变得轻松简单。 在基础网络层面,锐捷网络通过自主开发的RGOS和独创的HiSpeed算法,将32核体系架构的RG-WALL防火墙产品的性能发挥到极致。由于不受策略数和会话数多少的影响,锐捷网络的RG-WALL 1600-XDC甚至可以“以一抵三”,替代3台100G传统防火墙,真正实现了防火墙性能上的跨越式突破。另外,RG-WALL防火墙可以与身份认证系统对接,在“20秒内”即可实现一体化策略配置,让安全管理简单而又高效。 在终端接入层面,锐捷网络的下一代SSL VPN产品,通过VPN与虚拟化融合技术可以为远程接入用户提供安全和高速的访问,这包括:深度隔离业务资源、拦截外发数据、远程清除机密信息等等。有别于其他厂商的虚拟桌面技术,锐捷可以控制每个虚拟化用户进程界面的权限,将外设访问权限控制应用系统分发到广域网中。 在网站应用层面,为了解决各大企事业网站从 IPv4向IPv6迁移和开发成本过大的问题,锐捷网络推出的RG-WebGuard具备了初次运行“零配置”的特点。凭借业内独创的“三点击”配置与易迁移特性,快速解决网站安全管理异常复杂的痼疾,解决了IPv4网站向IPv6迁移中的难题。 在管理与审计层面,为了应对移动互联网和BYOD全面普及所带来的审计难题,锐捷网络在RG-UAC产品中,增加了Wi-Fi审计的功能,通过识别操作系统、定位使用位置、关联到设备持有者等一系列的自动操作,全面防止了智能终端病毒定位和数据泄露的风险。 下一代互联网的到来“只差一步”,而关键的一步就是“安全”。所以,只有数据信息的流转可靠、可查、可管、可控,才能让用户放心的体验“夜不闭户,路不拾遗”安全网络,才能让下一代互联网真正成为我们实现“中国梦”的重要推动力。 [1] [2]
来源:通信世界网 编 辑:刘佳
猜你还喜欢的内容
文章评论【查看评论()】
|
企业黄页 会议活动 |