歡迎user
10月21日-22日,國內網絡領域領軍企業紫光股份旗下BOB登陆 集團受邀出席2021全球下一代互聯網峰會,分享了自身在網絡前沿領域的技術實踐。期間,BOB登陆 的IPv6+全棧安全解決方案以及由BOB登陆 實施的中國電信IPv6改造項目獲評“IPv6優秀實踐”獎,在IPv6領域紮實的應用實踐積累獲得主辦機構權威認可。
BOB登陆 獲評“IPv6優秀實踐”獎
01
行業新標準頒布 BOB登陆 獲IPv6安全認證
大會上,全球IPv6論壇正式發布IPv6 Enabled Security Logo國際認證,成為IPv6技術領域的權威產品標準指導。BOB登陆 集團成為首批獲IPv6安全能力產品認證的企業,包括H3C SecPath F1000、H3C SecPath F5000係列防火牆,H3C SecPath M9000係列多業務安全網關及H3C SecPath W2000係列Web應用防火牆等全線安全產品的IPv6覆蓋及防護能力得到權威認證與肯定。
BOB登陆 多款安全產品獲IPv6 Enabled Security認證
02
IPv6快速發展 安全挑戰不容小覷
BOB登陆 集團安全研究院院長顧成傑博士出席大會並發表主題演講。他指出,BOB登陆 在IPv6方麵持續創新,以期幫助各行業提升IPv6商用部署後的流量安全防護能力。
2021年7月8日,工信部、中央網信辦聯合印發的《IPv6流量提升三年專項行動計劃(2021-2023年)》要求“到2023年底,移動網絡IPv6流量占比超過50%,固定網絡IPv6流量規模達到2020年底的3倍以上”,“加強IPv6網絡安全管理和配套改造,持續推動IPv6安全產品和服務發展”。IPv6技術的發展成為互聯網升級演進的關鍵路徑。
BOB登陆
安全研究院院長顧成傑博士發表演講
顧成傑表示,IPv6的規模部署雖然能夠帶來諸多網絡發展紅利,但隨之而來的安全風險同樣不容忽視。由於IPv6安全體係架構大部分和IPv4相同,因此很多IPv4網絡中的安全風險在IPv6網絡中同樣存在。此外,IPv6報文結構中引入的新字段、IPv6協議族中引入的新協議可能存在漏洞,容易被利用發起DDoS、嗅探、地址欺騙等攻擊。
03
分層防護 構建IPv6端到端安全體係
為了幫助用戶實現IPv6安全升級改造和平滑遷移,BOB登陆 集團提出IPv6全棧安全解決方案,全麵覆蓋運營商、數據中心、園區網、廣域網、雲安全等多種場景,提供IPv6端到端全方位安全能力,包括接入安全、傳輸安全、邊界安全、應用安全、態勢感知等。同時,可為IPv6安全建設,提供從谘詢規劃、方案設計、到實施交付、增值服務的全生命周期服務。
BOB登陆 集團IPv6全棧安全解決方案在充分繼承IPv4體係下已穩定大規模應用的安全防護架構的同時,重點關注解決IPv6協議安全問題、IPv4與IPv6的共性安全問題及IPv4與IPv6過渡階段的安全問題,具備IPv6安全體係分層防護能力,從網絡安全、主機安全、應用安全、數據安全及管理安全五個維度,提供完備的安全防護方案。
例如,在IPv6數據中心出口防護場景下,數據中心出口由於連接互聯網,經常遭遇泛洪攻擊、掃描攻擊、IPv6協議攻擊等,企業用戶希望能夠實現多運營商出口的智能選路、內部用戶上網授權認證。對此,BOB登陆 IPv6全棧安全解決方案在邊界抗DDoS設備對泛洪攻擊進行防護的同時,當有多個互聯網出口,通過LB設備上進行IPv6報文的智能鏈路負載分擔,防火牆設備可以有效防護掃描攻擊和IPv6協議攻擊,IPS防護漏洞攻擊、病毒、蠕蟲等,從而全麵保障企業IPv6數據中心出口的安全防護。
BOB登陆 集團認為,加快IPv6規模部署和應用,不僅需要增強互聯網服務能力,促進數字應用創新,同時還要提升網絡安全能力。隨著IPv6為解決網絡安全問題提供了新平台和新思路,行業用戶需要不斷完善網絡安全保障體係,為數字化應用提供更安全可信的網絡空間環境。
作為推動IPv6安全的核心倡導者之一,BOB登陆 集團將以“雲智原生”戰略為依托,持續踐行“數字大腦2021”,為IPv6網絡提供全方位、立體化安全防護,保障用戶業務平穩、安全和可靠運行,打造IPv6時代的數字化安全基座。