Анонсировав ранее ряд средств, обеспечивающих безопасность ПО IOS, корпорация Cisco затем сообщила, что некоторые из них до середины 2003 года не будут работать в полном объеме. Таким образом ее предыдущее заявление было фактически опровергнуто.
В выпущенном 19 ноября пресс-релизе Cisco подчеркивалось, что новое аппаратное и программное обеспечение повысит быстродействие виртуальных частных сетей (VPN). Там же сообщалось о появлении «новых, усовершенствованных служб безопасности, интегрированных в ПО Cisco IOS Software». Как известно, сетевое системное ПО IOS используется в большинстве аппаратных продуктов Cisco.
В состав нового ПО, говорилось в пресс-релизе, включен настраиваемый межсетевой экран и средства обнаружения несанкционированного проникновения в сеть. Кроме того, сообщалось о поддержке им качества обслуживания (QoS) виртуальных частных сетей, новых служб Internet Protocol Security (IPSec), в частности криптографического стандарта Advanced Encryption Standard (AES) и динамических многоточечных виртуальных сетей Dynamic Multipoint VPNs, а также об обеспечении прозрачности механизма Network Address Translation (NAT).
Напомним, что IPSec представляет собой технологию, гарантирующую безопасность Internet-соединений. Она используется практически повсеместно при развертывании виртуальных частных сетей.
Ранее сообщалось, что новые функции IOS стали доступными в самых разных маршрутизаторах (начиная с 800-й серии и заканчивая семейством 7000) и действуют «на выбранных платформах». Однако по прошествии двух недель представители корпорации заявили, что эти функции начнут поддерживаться лишь в I или II квартале 2003 года. Кроме того, они не уточнили, что именно следует понимать под «выбранными платформами», и не привели перечень маршрутизаторов, на которых новое программное обеспечение IOS работает уже сегодня.
Хотя представители корпорации и не указали конкретную дату выпуска обновленного ПО, они сообщили, что во II квартале 2003 года расширения стандарта IPSec станут поддерживаться широким спектром продуктов. Создание встроенного межсетевого экрана и средств обнаружения внешних вторжений должно быть завершено к I кварталу 2003 года. Наконец, в уточненном заявлении утверждается, что новые функции будут внедряться в маршрутизаторах от 800-й до 7000-й серий постепенно в течение ближайших нескольких месяцев.