Android

Badanie: operatorzy powinni użyć DNSSEC do poprawy bezpieczeństwa

Co je to DNSSEC?

Co je to DNSSEC?
Anonim

Różne wyzwania sprawiają, że wielu operatorów waha się przed przyjęciem DNSSEC (rozszerzenie bezpieczeństwa systemu nazw domen), aby zapobiec hakerom manipulowania danymi DNS i przekierowywaniu ruchu w sieci, wynika z badania przeprowadzonego przez agencję ds. Cyberbezpieczeństwa w Unii Europejskiej.

DNS jest kluczowy element Internetu. Najważniejszym zadaniem tej technologii jest tłumaczenie adresów IP (adresów internetowych) na nazwy hostów, a DNSSEC służy do ochrony tego procesu.

Operatorzy zgadzają się, że wdrożenie DNSSEC zapewnia bardzo potrzebną poprawę bezpieczeństwa. Jednak 56% nadal rozważa wprowadzenie tego rozwiązania, a 22% nie planuje wdrożenia go w ciągu najbliższych trzech lat, wynika z badania Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA) (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf).

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Brak zapotrzebowania klientów na DNSSEC i koszt wdrożenia to dwa główne powody dla operatorów albo wahając się albo nie wdrażając technologii w najbliższej przyszłości, zgodnie z ENISA.

Operatorzy, którzy wdrożyli system DNSSEC, powołują się na złożoność wdrażania technologii jako największego wyzwania, po części z powodu braku narzędzi do automatyzacji proces operacyjny. Brakuje również polityk bezpieczeństwa koncentrujących się na wytycznych bezpieczeństwa DNSSEC, kluczowym zarządzaniu i zaleceniach, podała ENISA.

Wywieranie nacisku na dostawców oprogramowania i operatorów w celu dodania wsparcia dla DNSSEC spowodowałoby wdrożenie go o wiele szybciej, powiedział Torbjörn Eklöv, bezpieczeństwo ekspert w firmie konsultingowej Interlan, która wdrożyła technologię w szwedzkich gminach.

Ogólny brak świadomości i zrozumienia DNSSEC oznacza również, że firmy przeceniają koszty i trudności w ich realizacji, powiedział Eklöv. Twierdził, że może zaimplementować technologię w szwedzkiej gminie w mniej niż jeden dzień.

Firmy powinny wydawać tyle energii i zasobów na zabezpieczenie DNS jak obecnie w przypadku zapór ogniowych i ochrony przed spamem, powiedział.