IPv6 Security und über 1 Million weitere Bücher verfügbar für Amazon Kindle . Erfahren Sie mehr


oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
IPv6 Security (Cisco Press Networking Technology)
 
 
Beginnen Sie mit dem Lesen von IPv6 Security auf Ihrem Kindle in weniger als einer Minute.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

IPv6 Security (Cisco Press Networking Technology) [Englisch] [Taschenbuch]

Scott Hogg , Eric Vyncke
5.0 von 5 Sternen  Alle Rezensionen anzeigen (1 Kundenrezension)
Statt: EUR 48,00
Jetzt: EUR 46,60 kostenlose Lieferung. Siehe Details.
Sie sparen: EUR 1,40 (3%)
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Auf Lager.
Verkauf und Versand durch Amazon.de. Geschenkverpackung verfügbar.
Nur noch 5 Stück auf Lager - jetzt bestellen.
Lieferung bis Mittwoch, 30. Mai: Wählen Sie an der Kasse Morning-Express. Siehe Details.

Weitere Ausgaben

Amazon-Preis Neu ab Gebraucht ab
Kindle Edition EUR 31,42  
Taschenbuch EUR 46,60  

Wird oft zusammen gekauft

IPv6 Security (Cisco Press Networking Technology) + IPv6. Grundlagen - Funktionalität - Integration + IPv6 Essentials
Preis für alle drei: EUR 131,35

Verfügbarkeit und Versanddetails anzeigen

Die ausgewählten Artikel zusammen kaufen
  • Auf Lager.
    Verkauf und Versand durch Amazon.de.
    Kostenlose Lieferung. Details

  • IPv6. Grundlagen - Funktionalität - Integration EUR 56,80

    Auf Lager.
    Verkauf und Versand durch Amazon.de.
    Kostenlose Lieferung. Details

  • IPv6 Essentials EUR 27,95

    Auf Lager.
    Verkauf und Versand durch Amazon.de.
    Kostenlose Lieferung. Details


Kunden, die diesen Artikel gekauft haben, kauften auch


Produktinformation

  • Taschenbuch: 540 Seiten
  • Verlag: Cisco; Auflage: 1 (11. Dezember 2008)
  • Sprache: Englisch
  • ISBN-10: 1587055945
  • ISBN-13: 978-1587055942
  • Größe und/oder Gewicht: 22,9 x 18,3 x 3,6 cm
  • Durchschnittliche Kundenbewertung: 5.0 von 5 Sternen  Alle Rezensionen anzeigen (1 Kundenrezension)
  • Amazon Bestseller-Rang: Nr. 51.943 in Englische Bücher (Siehe Top 100 in Englische Bücher)
  • Komplettes Inhaltsverzeichnis ansehen

Mehr über den Autor

Scott Hogg
Entdecken Sie Bücher, lesen Sie über Autoren und mehr

Besuchen Sie die Seite von Scott Hogg auf Amazon

Produktbeschreibungen

Kurzbeschreibung

IPv6 Security Protection measures for the next Internet Protocol As the world's networks migrate to the IPv6 protocol, networking professionals need a clearer understanding of the security risks, threats, and challenges this transition presents. In IPv6 Security, two of the world's leading Internet security practitioners review each potential security issue introduced by IPv6 networking and present today's best solutions. IPv6 Security offers guidance for avoiding security problems prior to widespread IPv6 deployment. The book covers every component of today's networks, identifying specific security deficiencies that occur within IPv6 environments and demonstrating how to combat them. The authors describe best practices for identifying and resolving weaknesses as you maintain a dual stack network. Then they describe the security mechanisms you need to implement as you migrate to an IPv6-only network. The authors survey the techniques hackers might use to try to breach your network, such as IPv6 network reconnaissance, address spoofing, traffic interception, denial of service, and tunnel injection. The authors also turn to Cisco(R) products and protection mechanisms. You learn how to use Cisco IOS(R) and ASA firewalls and ACLs to selectively filter IPv6 traffic. You also learn about securing hosts with Cisco Security Agent 6.0 and about securing a network with IOS routers and switches. Multiple examples are explained for Windows, Linux, FreeBSD, and Solaris hosts. The authors offer detailed examples that are consistent with today's best practices and easy to adapt to virtually any IPv6 environment. Scott Hogg, CCIE(R) No. 5133, is Director of Advanced Technology Services at Global Technology Resources, Inc. (GTRI). He is responsible for setting the company's technical direction and helping it create service offerings for emerging technologies such as IPv6. He is the Chair of the Rocky Mountain IPv6 Task Force. Eric Vyncke, Cisco Distinguished System Engineer, consults on security issues throughout Europe. He has 20 years' experience in security and teaches security seminars as a guest professor at universities throughout Belgium. He also participates in the Internet Engineering Task Force (IETF) and has helped several organizations deploy IPv6 securely. * Understand why IPv6 is already a latent threat in your IPv4-only network * Plan ahead to avoid IPv6 security problems before widespread deployment * Identify known areas of weakness in IPv6 security and the current state of attack tools and hacker skills * Understand each high-level approach to securing IPv6 and learn when to use each * Protect service provider networks, perimeters, LANs, and host/server connections * Harden IPv6 network devices against attack * Utilize IPsec in IPv6 environments * Secure mobile IPv6 networks * Secure transition mechanisms in use during the migration from IPv4 to IPv6 * Monitor IPv6 security * Understand the security implications of the IPv6 protocol, including issues related to ICMPv6 and the IPv6 header structure * Protect your network against large-scale threats by using perimeter filtering techniques and service provider--focused security practices * Understand the vulnerabilities that exist on IPv6 access networks and learn solutions for mitigating each This security book is part of the Cisco Press(R) Networking Technology Series. Security titles from Cisco Press help networking professionals secure critical data and resources, prevent and mitigate network attacks, and build end-to-end self-defending networks. Category: Networking: Security Covers: IPv6 Security

Über den Autor

Scott Hogg, CCIE No. 5133, has been a network computing consultant for more than 17 years. Scott provides network engineering, security consulting, and training services, focusing on creating reliable, high-performance, secure, manageable, and cost-effective network solutions. He has a bachelor's degree in computer science from Colorado State University and a master's degree in telecommunications from the University of Colorado. In addition to his CCIE he has his CISSP (No. 4610) and many other vendor and industry certifications. Scott has designed, implemented, and troubleshot networks for many large enterprises, service providers, and government organizations. For the past eight years, Scott has been researching IPv6 technologies. Scott has written several white papers on IPv6 and has given numerous presentations and demonstrations of IPv6 technologies. He is also currently the chair of the Rocky Mountain IPv6 Task Force and the Director of Advanced Technology Services at Global Technology Resources, Inc. (GTRI), a Cisco Gold partner headquartered in Denver, Colorado. Eric Vynckeis a Distinguished System Engineer for Cisco working as a technical consultant for security covering Europe. His main area of expertise for 20 years has been security from Layer 2 to applications. He has helped several organizations deploy IPv6 securely. For the past eight years, Eric has participated in the Internet Engineering Task Force (IETF) (he is the author of RFC 3585). Eric is a frequent speaker at security events (notably Cisco Live [formerly Networkers]) and is also a guest professor at Belgian Universities for security seminars. He has a master's degree in computer science engineering from the University of Liege in Belgium. He worked as a research assistant in the same university before joining Network Research Belgium, where he was the head of R he then joined Siemens as a project manager for security projects including a proxy firewall. He coauthored the Cisco Press book LAN Switch Security: What Hackers Know About Your Switches. He is CISSP No. 75165.

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


In diesem Buch (Mehr dazu)
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis | Rückseite
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 
(3)
(1)

 

Kundenrezensionen

4 Sterne
0
3 Sterne
0
2 Sterne
0
1 Sterne
0
Die hilfreichsten Kundenrezensionen
1 von 1 Kunden fanden die folgende Rezension hilfreich
Format:Taschenbuch
Kapitel 1 gibt eine kurze Einführung in das Thema IPv6. Der schönste Satz ist "It is better to be safe than sorry". Gerade im Kontext von Security ist das ein passendes Leitmotiv.
In Kapitel 2 werden die Schwachstellen des Protokolls durchgegangen. Es werden Abschnittsweise ICMPv6, Extension Headers und Auspähen von Netzwerken durchgegangen. Die Abschnitte sind sehr gut aufgebaut und wirklich illustrativen Bildern unterstützt (z.B. RH0-Angriffe sind sehr verständlich dargestellt.).
Mit Kapitel 3 ("Internet Security") macht der Autor klar, dass IPv6 bereits läuft und selbst in vermeintlich IPv6-freien Umgebungen schon viele Devices per Default IPv6 enabled sind. Hier werden bereits erste IPv6-Würmer und deren Verbreitungsmechanismen geschildert (Subnetz scannen mit 2^64 Adressen funktioniert jedenfalls nicht ;-). Folgende Punkte sind für Provider und große Fimrennetzwerk sehr interessant:
* Ingress/Egress Filtering
* Securing BGP Sessions
* IPv6 over MPLS Security
* Prefix Delegation Threads
* Multihoming
Kapitel 4 "Perimeter Security" setzt sich der typischen Sicherheitsdenkweise auseinander: Wir bauen ein Festung aus Firewalls...
Hier gibt der Autor eine Zusammenstellung aller Netze, die auf jedenfall in einer IPv6-Firewall zu blockieren sind. Weitere Hilfestellung gibt es für Tunnel-Mechanismen und natürlich das leidige Thema Firewall und/oder NAT. Natürlich gibt es hier (es ist ein Buch von Cisco) eine komplette Konfiguration einer Cisco-Firewall (Sehr ausführlich mit Netzbildern, Konfigurationen und Netzwerk-Traces).
In Kapitel 5 geht es um die Sicherheit innerhalb eines Netzwerks. Hier werden Angriffstechniken bzgl. Stateless Address Autoconfiguration durchgespielt. Von RA über ND bis DAD immer mit kleinen Netzwerkbildern und guter Beschreibung. Ebenfalls beschrieben ist SEND, aber da es derzeit noch kaum Implementierungen dazu gibt von eher akademischem Interesse.
Kapitel 6 erscheint mir etwas durcheinander gewürfelt: Hardening IPv6 Network Devices. Hier werden sehr knapp RIPng, EIGRPv6, IS-IS, OSPF, HSRPv6 und GLBPv6 durchgemacht (auf 21 Seiten!). Hier sollte wohl gezeigt werden, was Cisco Router alles so drauf haben.
In Kapitel 7 wird für diverse Betriebssysteme beschrieben, welche Einstellungen bzgl. IPv6 getroffen sein sollten: Microsoft, Windows, Linux, BSD, Sun Solaris. Für den Alltag als Referenz und Einstieg sehr hilfreich (z.B. wie wird die Neigbour-Tabelle jeweils abgefragt.).
Kapitel 8 beschäftigt sich mit dem meistzitiersten Punkt, warum IPv6 sicherer sein soll als IPv4: IPsec!
Nun ja, IPsec ist inhärent dabei, es muss deshalb trotzdem nicht verwendet werden... Immerhin gibt es über die Extension Header ein paar Optionen die mit IPv4 so nicht möglich waren. Auch hier wieder ein paar Cisco-spezifische Konfigurationen zum Ausprobieren.
In Kapitel 9 wird Security for IPv6 Mobility dargestellt. Hier ist allerdings noch zu viel im Fluss, um sich wirklich auf dieses Kapitel verlassen zu können. Die Angriffsszenarien werden jedoch für alle zukünftigen Lösungen weiter bestehen bleiben und sind daher auf jedenfall hilfreich.
Kapitel 10 beschreibt die IPv4 nach IPv6 Transisition-Mechanismen und deren Sicherheitsprobleme. Dies wird für einige Zeit ein wichtiges Kapitel bleiben...
In den letzten beiden Kapiteln werden noch Monitoring in IPv6-Netzwerken dargestellt und Vergleiche zwischen IPv4 und IPv6 durchgeführt.

Abschließend bleibt nur die Gratulation an die beiden Autoren für ein sehr gelungenes Buch. Absolute Kaufempfehlung!
War diese Rezension für Sie hilfreich?
Die hilfreichsten Kundenrezensionen auf Amazon.com (beta)
Amazon.com:  5 Rezensionen
5 von 5 Kunden fanden die folgende Rezension hilfreich
The IPv6 security book the world needs 6. August 2009
Von Richard Bejtlich - Veröffentlicht auf Amazon.com
Format:Taschenbuch
I've read and reviewed three other books on IPv6 in the last four years: "IPv6 Essentials, 2nd Ed" (IE2E) in September 2006, "Running IPv6" (RI) in January 2006, and "IPv6 Network Administration" (INA) in August 2005. All three were five-star books, but they lacked the sort of attention to security that I hoped would be covered one day. IPv6 Security by Scott Hogg and Eric Vyncke is the book for which we have been waiting. Although some of the early "philosophical" security discussions (what's a threat, where are they) are lacking, the overwhelming amount of thorough and actionable content makes this book a winner.

IPv6 Security reminded me of Cisco Router Firewall Security (CRFS) by Richard Deal, which I also liked a lot. CRFS was Cisco-specific and helped readers squeeze all the network-level security features they could from their routers. IPv6 Security is similar, but even better because readers receive guidance for Windows, FreeBSD, Fedora, and even Solaris, in addition to Cisco gear. One note on FreeBSD, however: p 42 says "FreeBSD systems are susceptible to RH0 attacks," although FreeBSD issued a fix in April 2007 with Security Advisory FreeBSD-SA-07:03.ipv6.

In addition to offering configuration guidance for a variety of products, IPv6 Security used Scapy6 to demonstrate various IPv6 traffic types. I liked this approach, although a brief appendix explaining Scapy usage would have been appreciated. The book also covered material I had not seen elsewhere, like shim6 for multihoming. I would have liked some examples of IPv6 NetFlow output, as hinted at in Ch 11. Using SCTP with IPv6, also mentioned in the book, would have been helpful and innovative too.

My main issue with IPv6 Security (and it is minor, given this is a five star review) is the inappropriate use of the word "threat" early in the book, and the unnecessary focus on "insider abuse." On p xix the authors say IPv6 is a "threat," and they say threats "exist" in IPv6. IPv6 implementations may introduce vulnerabilities and exposures, but not "threats." On p 8 the authors cite the 2007 CSI/FBI study by saying "59% of all survey respondents suffered from insider abuse of network access." They use that "statistic" to justify saying "the percentage of internal attack sources is likely to be even higher today... The key issue is that most organizations do not spend 50 percent of their security budget on mitigating inside threats." This has nothing to do with IPv6. If it is related to IPv6, reading page 2 of the 2007 CSI/FBI shows that 59% figure means "Insider abuse of network access or e-mail (such as trafficking in pornography or pirated software)". That's hardly the "attack source" the reader should associate with security for IPv4 or IPv6 networks.

Overall, I strongly recommend reading IPv6 Security. There's no other book on the market with the depth of actionable defensive information available.
1 von 1 Kunden fanden die folgende Rezension hilfreich
IPv6 Security 15. April 2009
Von D. Molfetas - Veröffentlicht auf Amazon.com
Format:Taschenbuch
This reference explains how to secure an IPv6 network across the major boundaries and potential targets for breaches: LAN, WAN, firewall-perimeter, VPN, and locking down the router. Many of these guidelines are also relevant to an IPv4 infrastructure and this book is a resource for both network and information security specialists who construct and maintain production environments. IPv6 Security encompasses two sets of concepts: the Self Defending Network's Collaboration, Integration, and Adaptability and InfoSec's Confidentiality, Integrity and Availability.

Some noteworthy citations for ensuring security include configuring a WAN BGP session with a Message Digest 5 (MD5) algorithm password and using Secure Neighbor Discovery (SEND) for safeguarding IPv6 layer two addresses. As IPv6 uses named access control lists instead of numbered ACLs, the book explores both access control entries (ACE) and the IPv6 IOS commands in detail. Security is also examined for the IPv6 routing protocols, which include EIGRPv6, RIPng, and OSPFv3. Endpoint and server safeguards are also discussed since BSD, Vista and Windows Server 2008 have IPv6 support incorporated in the operating systems. Since adopting a protection policy is one segment of a secure network, utilities such as Multi-Router Traffic Grapher (MRTG) and CiscoWorks LAN Management Solution are examined for capturing data traffic statistics. Setting a baseline and measuring performance are necessary steps for detecting when a security violation has occurred.

IPv6 Security is a must-read resource for those actively engaged in both IPv6 and security implementation. As IPv6 is in its beginning stages and is incorporated into dual-stack architectures with IPv4, there is much to learn. Since information security should always be a consideration, this book offers many examples to consider for protecting the integrity of both the network and data. From a scale of 1-5, this book receives a 5 ranking and I look forward to reading the next book from the authors.
Decent, but... 30. März 2012
Von Fruitcake - Veröffentlicht auf Amazon.com
Format:Kindle Edition|Von Amazon bestätigter Kauf
...overall it is more enterprise-centric than service-provider centric. The e-book is also fairly poorly formatted. I'd bump it to four if it were reformatted.
Kundenrezensionen suchen
Nur in den Rezensionen zu diesem Produkt suchen

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten

Legen Sie Ihre eigene Lieblingsliste an

Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar


Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de