Android

Исследование: операторы должны использовать DNSSEC для повышения безопасности

DNSSEC Series #5. Record Types, Keys, Signatures and NSEC

DNSSEC Series #5. Record Types, Keys, Signatures and NSEC
Anonim

Различные проблемы вынуждают многих операторов смущаться принимать DNSSEC (расширения безопасности системы доменных имен), чтобы предотвратить хакерство от вмешательства в DNS-информацию и перенаправление веб-трафика, согласно исследованию агентства кибербезопасности Европейского союза.

DNS - это ключевой строительный блок Интернета. Важнейшей задачей технологии является перевод IP-адресов (IP-адресов) на имена узлов, а DNSSEC используется для защиты этого процесса.

Операторы согласны с тем, что развертывание DNSSEC обеспечивает столь необходимое улучшение безопасности. Но 56 процентов все еще рассматривают вопрос о том, следует ли его реализовать, а 22 процента не планируют внедрять его в течение следующих трех лет, согласно исследованию Европейского агентства по сетевой безопасности и информации (ENISA) (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf).

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Отсутствие потребности клиентов в DNSSEC и стоимости развертывания являются двумя основными причинами для операторов либо колебаясь, либо не желая внедрять технологию в ближайшем будущем, согласно ENISA.

Операторы, которые развернули DNSSEC, ссылаются на сложность развертывания технологии как на самую большую проблему, отчасти из-за отсутствия инструментов для автоматизации операции. Также существует недостаток политик безопасности, ориентированных на рекомендации по безопасности DNSSEC, управление ключами и рекомендации, сказал ENISA.

Полагая давление на поставщиков программного обеспечения и операторов для поддержки поддержки DNSSEC, оно будет реализовано намного быстрее, сказал Торбьёрн Эклов, эксперт консалтинговой фирмы «Интерлан», которая реализовала технологию в шведских муниципалитетах.

Общее отсутствие понимания и понимания DNSSEC также означает, что компании переоценивают расходы и трудности с их реализацией, сказал Эклав. Он утверждал, что он может внедрить технологию в шведском муниципалитете менее чем за один день.

Компании должны тратить столько энергии и ресурсов на обеспечение DNS, как они сейчас делают на брандмауэрах и защите от спама, сказал он.