0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

建立更智能更安全DNS

工程师邓生 来源:C114通信网 作者:C114通信网 2020-10-19 17:31 次阅读

网络对抗风云变幻,其中最常见的手段之一便是由来已久的DNS攻击,时至今日这种攻击方式依然相当猖獗。在IDC发布的《2020年全球DNS威胁报告》中显示,所有行业的组织机构今年平均遭受了9.5次DNS攻击。在此背景下,亚信安全建议用户为纵深防御增加一层防护,部署DNS防御系统,实现网络风险的智能发现与阻断,为数字化业务提供更可靠保障。

DNS风险不容须臾懈怠

DNS是互联网资源定位、流量调度、服务高可用、网络安全策略实施不可或缺的核心基础设施,而保护这样的“老基建”同样有巨大价值。全球网络联盟(GCA)在2019年发布的《DNS安全的经济价值》报告称,防护性DNS的安全控制,可以每年为全球企业减少1500亿~2000亿美元的损失。

作为“最古老”的网络协议之一,和许多早期信息产品相类似,当初设计DNS主要考虑其功能性,并没有对这种协议的安全性有太多的关注。尽管随着信息科技的快速发展,DNS技术有了一定程度的提升,但DNS协议本身所固有的缺陷,使得DNS安全性一直不佳。

正因如此,DNS已成为了网络犯罪分子最喜欢攻击的“致命弱点”之一。缓存投毒、DNS劫持、DDoS攻击、反射式DNS放大攻击,以及Windows与开源DNS不断爆出的重大漏洞,轻则造成业务中断、网络无法访问,重则被蠕虫、木马劫持造成隐私泄露,或者被勒索病毒等恶意软件攻击,导致数字资产的重大损失。

DNS管理实现智能联动

针对中小企业DNS风险管理需求,亚信安全推出了新一代DNS防御系统--域神,根据企业的安全策略自动进行DNS封堵和放行,为纵深防御增加新一层防护。

在功能方面,DNS防御系统(域神)不仅支持源IP限速、域名限速防护机制,同时还具备了DDoS攻击防护,缓存投毒防护,域名劫持类防护保障等多种攻击防护能力。并且,亚信安全DNS防御系统采用了软硬一体设计,集成业界领先的亚信安全智网威胁情报中心,通过亿级的动态信誉评估数据库,持续更新威胁域名,对恶意域名进行实时阻断。

在管理方面,DNS防御系统(域神)采用直观的可视化设计,提供了恶意域名拦截视图、恶意响应IP拦截视图、恶意客户端IP视图等多维视图,自动识别被恶意软件感染的设备。用户可以根据威胁情报源、威胁情报类型等多维度的拦截曲线等数据依据,完成DNS服务的安全能力进级。

守护“53” 端口正当时

DNS是互联网的神经系统,边界的防护设备会将目标是“53”端口的流量放行。如果对DNS系统不做任何的监管,则极有可能让企业花重金打造的安全体系成为“马奇诺防线”。因此,企业用户更应该加快部署专业、安全、智能的DNS防御系统,实现网络威胁的可识别、可阻断、可控制、可追溯。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7248

    浏览量

    87409
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58657
  • DNS
    DNS
    +关注

    关注

    0

    文章

    199

    浏览量

    19601
收藏 人收藏

    评论

    相关推荐

    dns的服务器地址设置为多少

    DNS(域名系统)是互联网的基础设施之一,用于将域名转换为IP地址,使用户可以访问网络资源。要设置DNS服务器地址,首先需要理解DNS的工作原理和不同类型的DNS服务器。本文将详细介绍
    的头像 发表于 01-15 11:11 607次阅读

    为什么LED会比白炽灯节能?

    为什么LED会比白炽灯节能
    发表于 10-30 06:14

    【新闻】广和通+山源科技:5G智慧矿山,让井下作业安全高效

    操控和运维。而矿工在作业过程中,人身安全和工作效率都存在挑战。 解决方案 山源科技基于内置高通QCM6490物联网解决方案的广和通5G智能模组SC171开发出了5G矿用AR眼镜产品,带来多种创新
    发表于 10-16 14:46

    请问指针变量法和下标法哪个常用?

    ; for(i=0;i<10;i++) printf(\"%d\"a[i]); 两种方法一种指针快,一种直观,那么实际使用中哪种写法常见呢
    发表于 10-12 06:08

    华秋供应链,让硬科技创业简单

    华秋硬件创新创客大赛从“ 让硬科技创业简单 ”的初心出发,伴创业者一路同行。通过电子发烧友网这一硬科技的工程师技术社区,能够更早的感受到技术浪潮的发展,更快的触达到这些硬件开发者,迅速的找到这些
    发表于 09-26 10:24

    MCU应用案例分享|LED照明智能、可靠节能之秘诀

    停车场以及大学/学院校园...等。随着节能意识提升,世界各地越来越多的城市正在采用智能的LED户外照明来降低营运成本,同时提高系统效率并确保安全。根据Markets and markets报告
    发表于 09-25 12:56

    STM32 LAN8742 DNS静态IP上网,获取DNS失败都是0的原因?

    静态IP上网,获取DNS失败都是0
    发表于 08-20 15:05

    DNS服务器是什么?有哪些类型?

    每当我们单击网站上的链接时,我们的计算机都会搜索其DNS信息。DNS是互联网地址的数据库。在互联网上搜索信息时,我们会提交DNS请求。DNS只是与IP相对应的名称列表,计算机通过IP进
    的头像 发表于 08-14 17:40 1404次阅读

    新闻 | 华为智能云网亮相下一代DNS发展论坛

    【中国,北京,2023年8月3日】今日,以“网络根基 中国贡献”为主题的2023第二届下一代DNS发展论坛在北京成功举办。华为数据通信产品线行业解决方案营销副总监王磊发表题为《华为智能云网,构筑
    的头像 发表于 08-03 18:35 367次阅读

    90.错开接线安全 #shorts

    电工技术
    充八万
    发布于 :2023年07月22日 05:36:31

    网络团队的5个DNS故障排除技巧

    DNS 是网络堆栈中一个关键但经常被忽略的组件。监控 DNS 查询异常可以帮助您检测和纠正潜在问题。
    的头像 发表于 07-02 11:47 356次阅读

    DNS报文结构与编码解析

    网上很多人都说 DNS 根服务器只有 13 台,中国一台也没有。在网络世界,中国被美国卡住了脖子。那 DNS 根服务器真的只有 13 台吗?如果是,那原因又是什么?今天就给大家说道说道。
    的头像 发表于 06-26 10:54 980次阅读

    如何在 Linux 上查看本地 DNS 缓存

    该域的 IP 地址。此域 IP 地址对保存在 DNS 缓存中供以后使用,因此您不必每次都向 DNS 服务器发送请求以建立连接。 但有时,本地 DNS 缓存会损坏并导致 HTTP 错误。
    的头像 发表于 06-26 10:52 2372次阅读
    如何在 Linux 上查看本地 <b class='flag-5'>DNS</b> 缓存

    请问can转wifi的模块是不是用TCP连接模式信息传输安全呢?

    请问can转wifi的模块是不是用TCP连接模式信息传输安全呢?
    发表于 05-17 15:56

    路由器DNS设置方法和异常解决方法

    DNS服务器设置是将DNS服务从互联网服务提供商(ISP)或其他公共DNS服务器转移到路由器本身,这样局域网内的各个设备都可以通过路由器的DNS服务器进行域名解析,从而实现更快速、高效
    发表于 05-08 17:50 1.9w次阅读