2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

2022年4月25日,中央網信辦、國家發展改革委、工業和資訊化部聯合印發《深入推進IPv6規模部署和應用2022年工作安排》(以下簡稱《工作安排》)。

通知要求,繼續深入實施《關於加快推進網際網路協議第六版(IPv6)規模部署和應用工作的通知》,紮實推動IPv6規模部署和應用向縱深發展,全面提升IPv6發展水平,以實際行動迎接黨的二十大勝利召開。

2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

圖/網信辦

《工作安排》明確了2022年工作目標:

到2022年末,IPv6活躍使用者數達到7億,物聯網IPv6連線數達到1。8億,固定網路IPv6流量佔比達到13%,行動網路IPv6流量佔比達到45%。

縣級以上政府入口網站IPv6支援率達到85%,國內主要商業網站及移動網際網路應用IPv6支援率達到85%。IPv6網路安全防護能力大幅提升。

資料中心、內容分發網路、雲平臺和域名解析系統等應用基礎設施深度支援IPv6服務。新出廠家庭無線路由器全面支援IPv6,並預設開啟IPv6地址分配功能。

重點任務安排圍繞多個方面展開,強調中央企業、金融機構、政務服務平臺、廣電網路等各行各業,需滲透加深IPv6的規模部署、持續最佳化IPv6網路效能、完善“IPv6+”技術產業生態體系、深化IPv6與新技術新應用新場景融合發展,

特別強化安全保障:加快IPv6安全關鍵技術研發和應用、提升IPv6網路安全防護和監測預警能力、加強IPv6網路安全管理和監督檢查

國家明確了今年IPv6的目標任務,但在實際操作中還是存在許多困難。例如改造技術不成熟,致使原有安全體系被破壞,造成資訊和資料洩漏,影響當前業務網站的正常運作。

知道創宇雲防禦基於十幾年豐富的安全防護經驗,實時貫徹落實國家各項關於IPv6的政策。根據不同的業務應用場景,推出了

兩套IPv6安全改造方案

,幫助您快速解決改造成本高、投資大、週期長、升級複雜等一切問題。

01

IPv6-IPv4雙向轉換服務方案

針對

尚未支援IPv6 的業務系統

,採用IPv4-IPv6雙向轉化服務,幾分鐘內快速支援IPv6 訪客訪問,並將流量接入創宇防禦叢集,進行防禦清洗,提供安全加速和安全防護能力,保障網站的安全性。

2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

方案架構圖1

02

IPv4/IPv6雙棧安全防護方案

針對

網站本身已支援IPv6訪問的業務系統

,知道創宇雲防禦將業務系統接入全新升級的

IPv4/IPv6雙棧防禦叢集

,直接接收IPv6請求並對其進行安全清洗,返回安全流量,阻斷網路攻擊。

2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

方案架構圖2

方案優勢:

快速接入部署

:透過DNS引流接入,無需其它運維工作量

安全加速、安全防護

:同時提供IPv6流量的安全加速和安全防護能力,在完成IPv6合規的同時,保障網站安全不受影響

彈性資源,高可用性

:根據IPv6訪問態勢以及攻擊態勢,動態調整資源,確保IPv6正訪問的高可用性

高效解決IPv6天窗問題

:知道創宇雲防禦IPv6解決方案透過使用“天窗代理閘道器”代理訪問不支援IPv6的外鏈,高效解決“天窗問題”

部分客戶成果:

目前,知道創宇已積極配合包括政府單位、國企央企、金融、教育等各行各業的多家客戶進行了IPv6安全改造。基於充分的技術準備和安全能力,知道創宇幫助客戶的業務系統圓滿完成IPv6雙棧安全改造,保障了其業務系統的安全性與平穩執行。

2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

2022年深入推進IPv6部署和應用,該如何全面實現安全升級改造?

圖/客戶感謝信

如有IPv6安全改造需求

請掃碼獲取專家支援