文章来源:红数位
美国政府的网络安全和基础设施安全局(CISA)周五发布了针对联邦机构的 IPv6安全指南的最终版本。
该指南正式命名为:互联网协议第6版(IPv6)可信互联网连接(TIC)3.0的注意事项,旨在支持在联邦机构网络中部署IPv6网络协议,以“确保未来互联网服务的增长和创新”和技术。”
本文件的目的是通过以下方式指导联邦民事机构支持IPv6:
• 提供 IPv6 协议信息以实现总体理解,
• 告知机构他们对 OMB M-21-07 的责任,
• 调整 TIC 3.0 安全目标和安全功能以安全地支持 IPv6,
• 提供有关 IPv6 安全注意事项的意识和指导。
新发布文件的最终版本包括CISA在去年9月至10月的公众意见征询期后收到的反馈。CISA根据管理和预算办公室 (OMB) 备忘录21-07发布了IPv6指南,该文件为联邦机构提供了有关OMB M-21-07为他们承担哪些责任的信息。
该文档还提供了有关IPv6网络协议及其安全功能的信息,以及有关IPv6和TIC 3.0安全功能的安全注意事项。但是,该指南不适用于云中的虚拟化环境或IPv6部署。该文件旨在帮助指导美国政府机构就实施该协议的环境的适当安全级别做出决定,不应将其解释为合规性要求。
该机构鼓励联邦机构的IT决策者和管理员审查IPv6指南,以促进在联邦IT环境中实施网络协议。“机构需要合作以加强在整个联邦 IT 基础设施中采用 IPv6 的安全指南。机构应准备好根据OMB M-21-07加强和维护其IPv6部署,”该文件写道。
指南英文版:
官网下载:
https://www.cisa.gov/sites/default/files/publications/CISA%20IPv6%20Considerations%20for%20TIC%203.0.pdf
多一个点在看
多一条小鱼干