Android

Kajian: Pengendali Harus Menggunakan DNSSEC untuk Meningkatkan Keamanan

DNSSEC Tutorial

DNSSEC Tutorial
Anonim

Berbagai cabaran yang membuat banyak pengendali teragak-agak untuk mengamalkan DNSSEC (Sambungan Keselamatan Sistem Nama Domain) untuk menghalang penggodam dari mengganggu maklumat DNS dan mengalihkan lalu lintas Web, menurut satu kajian dari agensi cybersecurity Kesatuan Eropah.

DNS adalah blok bangunan utama di Internet. Tugas yang paling penting dalam teknologi ialah menerjemahkan alamat IP (Internet Protocol) ke nama-nama tuan rumah, dan DNSSEC digunakan untuk melindungi proses tersebut.

Operator bersetuju bahawa penggunaan DNSSEC menyediakan peningkatan yang sangat diperlukan untuk keselamatan. Tetapi 56 peratus masih mempertimbangkan sama ada untuk melaksanakannya, dan 22 peratus tidak merancang untuk melaksanakannya dalam tempoh tiga tahun akan datang, menurut kajian European Agency and Agency Security Information (ENISA) (//www.enisa.europa). eu / doc / pdf / resilience_tech_report.pdf).

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Kekurangan permintaan pelanggan untuk DNSSEC dan kos penggunaan adalah dua alasan utama untuk pengendali sama ada teragak-agak atau memilih untuk tidak melaksanakan teknologi dalam masa terdekat, menurut ENISA.

Pengendali yang telah melancarkan DNSSEC menyebut kompleksitas penerapan teknologi sebagai cabaran terbesar, sebahagiannya kerana kurangnya alat untuk mengotomatisasi proses operasi. Terdapat juga kekurangan dasar keselamatan yang menumpukan kepada garis panduan keselamatan, saranan dan saranan keselamatan DNSSEC, kata ENISA.

Meletakkan tekanan pada vendor dan pengendali perisian untuk menambahkan sokongan untuk DNSSEC akan dapat dilaksanakan dengan lebih cepat, kata Torbjörn Eklöv, keamanan pakar di firma perundingan Interlan, yang telah menerapkan teknologi di majlis perbandaran di Sweden.

Kekurangan umum kesedaran dan pemahaman DNSSEC juga bermaksud bahawa syarikat mengagihkan perbelanjaan dan kesulitan untuk melaksanakannya, kata Eklöv.

Syarikat-syarikat perlu membelanjakan banyak tenaga dan sumber untuk mendapatkan DNS seperti yang mereka lakukan pada firewall dan perlindungan spam, katanya