思科瞄准IPv6防火墙
发布时间:2003-07-07 09:29:25 热度:1164
不支持该视频 7/6/2003,为解决IPv6早期采用者遇到的缺乏安全工具问题,思科公司计划增强安全性,明年上半年把对IPv6通信量全状态包过滤的支持增加到它的软硬件防火墙产品中。思科在圣迭哥召开的北美IPv6全球峰会上发表了趋势声明,演示了其IOS防火墙的过滤能力。
些开始在生产网络中采用IPv6的企业担心新协议没有足够的安全工具,包括防火墙。还有一个担心是因为IPv6允许每个系统有唯一的IP地址,黑客也许会针对企业内部的某个系统发动攻击。
思科演示的IOS防火墙软件可以进行IPv6通信量的全状态检测,这意味着它可以根据前面收到的信息包情况检查后面的每个信息包,有助于防范DoS攻击。它还能利用传输控制协议(TCP)、用户数据报协议(UDP)和互联网控制消息协议(ICMP)处理IPv6通信量。(通讯世界)
些开始在生产网络中采用IPv6的企业担心新协议没有足够的安全工具,包括防火墙。还有一个担心是因为IPv6允许每个系统有唯一的IP地址,黑客也许会针对企业内部的某个系统发动攻击。
思科演示的IOS防火墙软件可以进行IPv6通信量的全状态检测,这意味着它可以根据前面收到的信息包情况检查后面的每个信息包,有助于防范DoS攻击。它还能利用传输控制协议(TCP)、用户数据报协议(UDP)和互联网控制消息协议(ICMP)处理IPv6通信量。(通讯世界)