IPv6 Security: Was Sie zur Netzwerksicherheit unter IPv6 wissen müssen

Ihr Weg zu einem sicheren, zukunftsfähigen Netzwerk

Ihr Experte für Fragen

Moritz Anders ist Partner im Bereich Cyber Security & Privacy bei PwC Deutschland

Moritz Anders
Partner im Bereich Cyber Security & Privacy bei PwC Deutschland
Tel.: +49 151 55455621
E-Mail

IPv6 ist ein modernes Protokoll für das moderne Internet

Das Internet entwickelt sich weiter. Viele Jahre war IPv4 ein treibender Bestandteil dieser Entwicklung, aber das Protokoll stößt an seine Grenzen. Die schiere Zahl an Geräten, die heutzutage über Netzwerke kommunizieren möchten, hat den erreichbaren IPv4-Adressraum erschöpft. Der Bedarf war schon lange bekannt, daher wurde das Protokoll weiterentwickelt. Der Nachfolger heißt IPv6. Das Protokoll bietet nicht nur mehr Adressen als sein Vorgänger, bei der Gelegenheit wurden auch direkt viele Schwächen von IPv4 behoben und weitere Verbesserungen vorgenommen. Die Verbreitung von IPv6 schreitet voran: Ein bedeutender Teil der Kommunikation im Internet verläuft schon über IPv6 und auch in Betriebssystemen ist das Protokoll heutzutage standardmäßig aktiviert.
 
Einige Staaten haben den Handlungsbedarf bereits erkannt und stellen auf IPv6 um:

„Die Migration zu IPv6 ist nicht nur eine Frage der Notwendigkeit aufgrund des erschöpften Adressraums von IPv4, sondern auch eine Chance, Netzwerke leistungsfähiger und sicherer zu machen: IPv6 ermöglicht den Aufbau einer modernen und zukunftsfähigen Architektur.“

Moritz Anders,Partner im Bereich Cyber Security & Privacy bei PwC Deutschland

Wir unterstützen Sie bei der Einführung von IPv6

Wir evaluieren Ihr aktuelles Netzwerk und entwerfen mit Ihnen leistungsfähige, sicherheitsorientierte Netze.

Wir unterstützen Sie bei der Konfiguration Ihrer Sicherheitstechnologien, um sie für IPv6 bereit zu machen.

IPv6 ist womöglich schon jetzt Teil Ihres Netzwerks. Unser Team überprüft, wie Ihr Netz damit umgeht.

Wir unterstützen Sie dabei, auch Ihre Organisation und Dokumentation IPv6-fähig zu machen.

< Back

< Back
[+] Read More

Sie haben Fragen?

Kontaktieren Sie unsere Experten

IPv6 aus Sicht der Cybersicherheit

Sicherheitsherausforderungen von IPv6

Als eigenständiges Protokoll hat IPv6 besondere Eigenschaften, die aus Sicht der Cybersicherheit von Bedeutung sind. Durch den Einsatz von Protokollen, die für den IPv6-Betrieb notwendig sind, ergeben sich neue Angriffsszenarien. Ein Beispiel ist NDP (Neighbor Discovery Protocol), welches ARP (Address Resolution Protocol) aus der IPv4-Welt ablöst und für Angriffe wie Neighbor Cache Exhaustion oder Rogue Router Advertisements missbraucht werden kann: Böswillige Akteure können sich als legitime Geräte ausgeben und so Verkehr abfangen, umleiten oder Denial-of-Service-Angriffe durchführen, um das Netzwerk zu stören.

Der gemeinsame Einsatz von IPv4 und IPv6 im Dual-Stack-Betrieb ist für die Dauer der Transformation nicht unüblich. Dies erhöht allerdings nicht nur den administrativen Aufwand, sondern vergrößert auch die Angriffsfläche auf das Netzwerk in Ihrer Organisation. Der Einsatz von Tunneln, zum Beispiel um IPv6-Pakete durch IPv4-Netze zu schicken, erschwert das Problem weiter, zumal einige Betriebssysteme auch automatisch versuchen können, Tunnelverbindungen aufzubauen.

Die Sicht auf das eigene Netzwerk verändert sich ebenfalls: Ein Host kann mehrere IPv6-Adressen gleichzeitig besitzen. Der Zusammenhang zwischen IP-Adressen und Gerät kann jedoch wichtig sein, zum Beispiel bei der Analyse von Logs. Hier müssen entsprechende Vorkehrungen getroffen werden. Außerdem ist der IPv6-Adressraum zu groß, um alle Adressen im Netzwerk, zum Beispiel mit Schwachstellenscannern, abzusuchen. Für die Ermittlung von Hosts im Netzwerk müssen also auch neue Taktiken zum Einsatz kommen.

Best Practices für die IPv6-Sicherheit

Um mit IPv6 auf der sicheren Seite zu sein, sollten Organisationen folgende Punkte bedenken: 

  • Die gesamte Angriffsfläche absichern: Egal ob im Dual-Stack oder in vermeintlichen IPv4-Netzen: IPv6 darf nicht ignoriert werden und sollte ebenfalls überwacht und konfiguriert werden. Dies beinhaltet den Schutz des gesamten Netzwerks nach außen und vor allem auch Maßnahmen innerhalb einzelner Netzsegmente.
  • IPv6 verstehen: IPv6 und IPv4 haben unterschiedliche Funktionsweisen. Nur mit einem fundierten Wissen über das Protokoll lässt sich das Netzwerk angemessen administrieren und schützen.
  • Informationssicherheit leben: Die Grundprinzipien zum Schutz der Informationssicherheit gelten unabhängig der eingesetzten Technologien. Bewährte Best Practices lassen sich oft auf IPv6 übertragen, auch wenn mitunter Anpassungen nötig sind, um die Besonderheiten von IPv6 zu berücksichtigen.

Unsere Expertise für durchgängige Cybersicherheit in Ihrer Organisation

PwC bietet Ihnen die Möglichkeit, Sie in allen Facetten der Cybersicherheit durch unsere weitreichende Erfahrung und Expertise zu beraten. Angefangen bei der organisatorischen und architektonischen Planung bis hin zur technischen Umsetzung und dem fortlaufenden Betrieb Ihrer IT-Infrastruktur unterstützen wir Sie dabei, Ihr Netzwerk zukunftsfähig zu machen und für den Einsatz von IPv6 abzusichern.

Kontakt aufnehmen

„Eine durchdachte Planung und Schulung sind die Schlüssel, um die neuen Herausforderungen und Möglichkeiten von IPv6 zu meistern und Ihr Netzwerk zukunftssicher und widerstandsfähig gegen moderne Bedrohungen zu machen.“

Moritz Anders,Partner im Bereich Cyber Security & Privacy bei PwC Deutschland
Follow us

Contact us

Moritz Anders

Moritz Anders

Partner, PwC Germany

Tel.: +49 151 55455621

Christopher Griesenhofer

Christopher Griesenhofer

Manager, PwC Germany

Tel.: +49 160 2256768

Hide