Dotkom
Új Cisco tűzfalak: a legújabb szabványoknak is meg fognak felelni
A jelenlegi IPv4-et felváltó IPv6 standardot is kezelni képes tűzfalakat jelentett be a Cisco.
A jelenleg használt IP-cím tartomány lassan kezd betelni. Ugyan még korántsem fenyeget nagy veszély e szempontból, de az egyre szaporodó internetes (gyakran nem is PC-s) eszközök előbb-utóbb megeszik a még szabad területet is. Éppen ezért a világban lassan megindult az átállás az IPv6-os standardra, melynek több előnye közül az egyik az, hogy bőven rejt magában elegendő tartalékot (IP-cím tartomány szempontjából).
Egyelőre azonban nem sok eszköz képes az ˝új˝ szabványt kezelni, és ez elég nagy gondot jelenthet, különösen ami a behatolás-védelmi termékeket (hardver, szoftver) érinti. A Cisco felismerte a problémát, s nemrég jelentette be, hogy az első tűzfalai, melyek szoftveresen és hardveresen is fel lesznek készítve az IPv6-ra, a jövő év első felében kerülnek piacra.
Egy San Diego-ban tartott találkozón számoltak be erről a Cisco szóvivői, akik nem érkeztek üres kézzel: bemutatták az IOS (Internetwork Operating System) tűzfaluk szűrőképességét. Patrick Grossette, a Cisco IOS IPv6 termékmenedzsere egyben beszámolt arról is, hogy az októberben a Pentagonban hadrendbe állítani tervezett tűzfalak már az IPv4 mellett az IPv6-ot is támogatni fogják.
Egyébként az IOS egy másik fontos és jól használható tulajdonságát is bemutatták: a tűzfal ugyanis úgy szűri a TCP, az UDP és az ICMP csomagokat, hogy mindig az előző üzenethez hasonlítja az éppen vizsgált részt. Ezzel sokkal inkább kiszűrhetők a DoS támadások – állítják a Cisco-nál.
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2003/06/30/uj-cisco-tuzfalak-a-legujabb-szabvanyoknak-is-meg-fognak-felelni/" width="800" count="off" num="3" countmsg=""]






