Android

การศึกษา: ผู้ดำเนินการควรใช้ DNSSEC เพื่อปรับปรุงความปลอดภัย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ความท้าทายต่างๆทำให้ผู้ประกอบการจำนวนมากลังเลที่จะยอมรับ DNSSEC (Domain Name System Security Extensions) เพื่อป้องกันแฮกเกอร์ไม่ให้ยุ่งเกี่ยวกับข้อมูล DNS และเปลี่ยนเส้นทางการจราจรทางเว็บ

DNS คือ การสร้างบล็อกที่สำคัญของอินเทอร์เน็ต งานที่สำคัญที่สุดของเทคโนโลยีคือการแปลที่อยู่ IP (Internet Protocol) ให้เป็นชื่อโฮสต์และ DNSSEC ใช้เพื่อปกป้องกระบวนการดังกล่าว

ผู้ดำเนินการเห็นพ้องกันว่าการใช้งาน DNSSEC ทำให้การรักษาความปลอดภัยเป็นสิ่งที่จำเป็นมาก แต่ 56 เปอร์เซ็นต์ยังคงพิจารณาว่าจะใช้แผนนี้หรือไม่และ 22 เปอร์เซ็นต์ไม่ได้วางแผนที่จะใช้ในอีก 3 ปีข้างหน้าตามรายงานจาก European Network and Information Security Agency (ENISA) (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf)

<การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ>

ขาดความต้องการของลูกค้าสำหรับ DNSSEC และค่าใช้จ่ายในการติดตั้งเป็นสองสาเหตุหลักสำหรับผู้ให้บริการ ลังเลหรือเลือกที่จะไม่ใช้เทคโนโลยีในอนาคตอันใกล้นี้ตาม ENISA

ผู้ประกอบการที่ได้เปิดตัว DNSSEC อ้างถึงความซับซ้อนในการปรับใช้เทคโนโลยีเป็นความท้าทายที่ยิ่งใหญ่ที่สุดส่วนหนึ่งเนื่องจากขาดเครื่องมือสำหรับการทำงานอัตโนมัติ กระบวนการดำเนินงาน นอกจากนี้ยังมีการขาดนโยบายด้านความปลอดภัยโดยมุ่งเน้นที่หลักเกณฑ์ด้านความปลอดภัยของ DNSSEC การจัดการที่สำคัญและคำแนะนำ ENISA กล่าวว่า

การกดดันผู้ขายซอฟต์แวร์และผู้ให้บริการซอฟต์แวร์เพื่อเพิ่มการสนับสนุน DNSSEC จะช่วยให้องค์กรสามารถใช้งานได้เร็วขึ้นTorbjörnEklövกล่าว ผู้เชี่ยวชาญด้านการให้คำปรึกษา Interlan ซึ่งใช้เทคโนโลยีนี้ในเขตเทศบาลของสวีเดน

การขาดความตระหนักและความเข้าใจเกี่ยวกับ DNSSEC โดยทั่วไปหมายความว่า บริษัท ต่างๆประเมินค่าใช้จ่ายและความยากลำบากในการใช้งานจริงมากขึ้นEklövกล่าว เขาอ้างว่าเขาสามารถใช้เทคโนโลยีนี้ในเขตเทศบาลสวีเดนได้ภายในเวลาไม่ถึงวัน

บริษัท ต่างๆควรใช้พลังงานและทรัพยากรในการรักษาความปลอดภัย DNS ให้มากที่สุดเท่าที่จะทำได้ในขณะที่กำลังทำอยู่ในไฟร์วอลล์และการป้องกันสแปมเขากล่าวว่า