ملزوماتی که برای ایمن نگه داشتن سازمان خود باید بدانید

DNS Security به اقدامات حفاظتی مربوط به پروتکل DNS اشاره می کند. همانطور که قبلاً می دانید ، DNS (سیستم نام دامنه) از طریق یک روش امنیتی با طراحی ایجاد نشده است. و در دنیای دیجیتالی امروز ، با استفاده از اینترنت ، تعامل آنلاین صاف و پایدار ، DNS از هر زمان دیگری چالش برانگیز تر شده است.

DNS چیست؟

DNS در اوایل دهه 1980 با هدف حل مسائل ساخته شد. توسط اینترنت اولیه (ARPAnet) ، که در آن برای نگه داشتن ترجمه ها در یک جدول جداگانه بر روی یک میزبان مجزا (HOSTS.TXT) مطرح شده بود.

در سال 1983 ، پل موکاپریتس چارچوب جدیدی را ارائه داد که شامل پویایی ، توزیع شده بود. سیستم – DNS .

پس از ایجاد رسمی کارگروه مهندسی اینترنت (IETF) در سال 1986 ، DNS به یکی از اولین استاندارد های اینترنت تبدیل شد. DNS به جای اینکه فقط به جستجوی نام های میزبان بپردازد ، اکنون اسامی آدرس های IP قابل تشخیص را فراهم می کند ، و این امکان را فراهم می آورد تا وب برای استفاده منظم راحت تر شود.

بدون آن ، اینترنت همانطور که امروز می دانیم وجود نخواهد داشت.

زمینه بیشتری برای فرآیند رزولوشن DNS ، هر بار که یک دامنه از یکی از ثبت کنندگان دامنه خریداری می شود ، یک آدرس IP اختصاصی به آن اختصاص می یابد ، که می تواند محلی سازی سایت را انجام دهد. هر وقت کسی بخواهد به یک وب سایت مراجعه کند ، یک پرس و جو DNS اجرا می شود. به عبارت ساده تر ، سرور DNS آدرس IP را جستجو می کند و پس از یافتن آن ، مرورگر شما به سرور میزبان وب سایت متصل می شود. این فرایند شامل مراحل مختلفی است (که در یک تقسیم ثانیه انجام می شود) ، که من در این مقاله توضیح داده ام.

اساساً ، DNS ، که از حضور اینترنت شرکت شما پشتیبانی می کند ، یک شبکه متمرکز است که توسط سازمان های مختلفی در سراسر جهان اداره می شود. . به طور خلاصه ، این شامل اپراتورهای سرویس دهنده های دامنه سطح بالا و ریشه ، خدمات نامی بازگشتی ، نام های معتبر ارائه شده توسط اپراتورهای DNS مدیریت شده و ثبت کنندگان دامنه که دارای نام دامنه هستند می شوند.

آیا DNS امن است؟

در بهترین حالت سناریوی کوچک ، هر زمان که نام دامنه را تایپ کنید (که به یک آدرس IP ترجمه شده است) ، در وب سایت مورد نظر خود قرار می گیرید. این در حالت معمول اتفاق می افتد ، با این وجود یک سؤال ساده DNS همیشه ممکن است مطابق برنامه ریزی به نظر نرسد. دیگر این خبر نیست که بسیاری از تهدیدات DNS – اعم از ساده و پیچیده ، اغلب در طبیعت روبرو می شوند.

تهدید و مسمومیت با DNS ، مسمومیت ، مسمومیت در وسط ، حمله های DDoS ، به عنوان چند مورد ، تهدیدات DNS است.

چرا DNS نا امن است؟ پاسخ ساده است.

اول از همه ، هنگامی که اختراع DNS اختراع شد ، تهدیدات امنیتی غالب نبودند ، مانند این مورد در حال حاضر. در آن زمان ما با محیطی بسیار کوچکتر و بسیار امن تر برخورد می کردیم ، اما هرچه قدر و میزان دسترسی آن بیشتر می شد ، امیدوار کننده تر به نظر می رسید که به چشم بازیگران مخرب نگاه کند. ثانیا ، در طول زمان ، چندین زیرساخت به زیرساخت DNS اضافه شد – و گاهی اوقات ، شاید بدون دور زیاد. این جنبه ها به عدم امنیت DNS کمک کرده است.

جای تعجب نیست که بی شمار تهدیدات DNS اکنون شرکت های بزرگ و کوچک و معمولی را به خطر می اندازند. با این وجود ، تضمین امنیت DNS برای هویت دیجیتالی هر مشاغل و همچنین برای حفظ امنیت و یکپارچگی برنامه های داخلی آن مهم است.

مطابق گزارش تهدید جهانی DNS 2020 IDC:

  • 79٪ سازمان ها قربانی شدند. حملات مستقر در DNS.
  • به طور متوسط ​​، هر سازمان تحت تأثیر حملات 9.5 DNS قرار گرفت.
  • میانگین هزینه برای هر حمله 924k بود.
  • حملات DNS تعیین شده [زمانقطعبرنامهکاربردی[برای برای 82٪ سازمان .
  • 75٪ از حملات نیستند به طور خودکار کاهش نیافته است.

همانطور که می بینید ، تهدیدات DNS هستند. جدی گرفته می شود و به طور صحیح مورد توجه قرار می گیرد زیرا رایج تر ، پیچیده تر و پرهزینه تر می شوند. بنابراین ، محافظت از لایه DNS و محافظت از پول ، مشتریان و شهرت سازمان شما بسیار مهم است.

نحوه دستیابی به امنیت DNS

هکرهای مخرب می توانند DNS را به روش های مختلفی تغییر دهند ، یا با تغییر در نحوه کار یا با سوءاستفاده از آسیب پذیری های سرورهای DNS.

در هر صورت ، نتیجه همه حملات DNS احتمالاً تأثیر زیادی بر سازمان شما خواهد گذاشت. بدون وجود اقدامات محافظت از امنیت DNS ، مشاغل شما در معرض دید شما قرار خواهد گرفت.

بنابراین ، علاوه بر سایر روش های پیشگیری و کاهش تهدیداتی که شرکت شما باید در آن قرار داشته باشد (مانند مدیریت آسیب پذیری ، امنیت ایمیل و ایمیل از تجارت جلوگیری از سازش ، مدیریت دسترسی اختصاصی ، و آنتی ویروس) ، همچنین حفظ امنیت DNS به عنوان بخش اساسی بنیاد امنیت سایبری شما ضروری است.

در زیر من سه اقدامات اساسی برای حفاظت از امنیت DNS را ذکر کرده ام که باید بکار ببرید.

1. DNSSEC (پسوندهای امنیتی DNS)

در سال 1997 ، IETF اولین RFC (درخواست اظهار نظر) درباره DNSSEC (پسوندهای امنیتی سیستم نام دامنه) را منتشر کرد – اینها مشخصاتی هستند که به محافظت از DNS می پردازند.

DNSSEC تضمین می کند. امنیت و محرمانه بودن داده ها (جنبه ای که به طور معمول از طریق DNS به دست نمی آید) ، به عنوان سنگ بنای اعتماد دیجیتال و جلوگیری از تهدیدات DNS مانند مسموم با حافظه نهان ، خدمت می کند.

سرورهای DNSSEC بطور دیجیتال تمام پاسخ های سرور را امضا می کنند. از طریق بررسی امضا ، یک حل کننده DNSSEC می تواند تأیید کند که آیا داده های وارد شده از یک سرور معتبر با داده های موجود در سرور DNS معتبر یکسان هستند یا خیر. اگر اینگونه نباشد ، درخواست رد می شود. همچنین ، DNSSEC قادر است حملات Man-In-The-Middle را به لطف تأیید هویت منشأ داده ها شناسایی کند – با این حال ، به خاطر داشته باشید که مانع این حملات نمی شود.

2. DNS Filtering

فیلتر DNS یک راه حل عالی برای جلوگیری از دسترسی به دامنه های مخرب و صفحات وب است.

همانطور که قبلاً در این مقاله توضیح دادم ، به زبان خیلی ساده ، سرور DNS آدرس IP را جستجو می کند. دامنه ای که می خواهید به آن دسترسی پیدا کنید ، و سپس به مرورگر شما امکان بارگیری وب سایت را می دهد.

اکنون ، با مراجعه به فرآیند وضوح DNS در رابطه با نحوه عملکرد فیلتر DNS ، باید یک گام دیگر را نیز در نظر داشته باشید.

بدین معنی است که قبل از اتمام وضوح DNS ، هر درخواست جدید بررسی می شود. اگر یک صفحه وب یا دامنه به عنوان مخرب شناخته شود ، فیلتر DNS درخواست را مسدود می کند و مرورگر به یک صفحه وب هدایت می شود که می گوید دسترسی به سایت امکان پذیر نیست.

به عنوان مثال ، Heimdal TM فن آوری فیلتر DNS فیلتر امنیت ترافیک شما را اسکن می کند و دسترسی به وب سایت های مخرب که می توانند سیستم شما را با بدافزارها آلوده کنند را مسدود می کند.

 Logo رسمی Heimdal

آنتی ویروس دیگر به اندازه کافی برای حفظ امنیت سیستم های یک سازمان نیست.

Thor Foresight Enterprise

آیا سپر تحریک آمیز ژنرال بعدی ما است که تهدیدهای ناشناخته
را متوقف می کند قبل از رسیدن به سیستم شما.

  • یادگیری ماشینی از کلیه ترافیک های آنلاین دریافت شده اسکن می کند ؛
  • نقض داده ها را متوقف می کند تا اطلاعات حساس در خارج از کشور قرار بگیرد ؛
  • تکه های خودکار برای نرم افزار و برنامه های شما بدون هیچ گونه وقفه ای ؛
  • محافظت در برابر نشت داده ، APT ، باج افزار و سوءاستفاده ها ؛

به طور خلاصه ، ما لیست سیاه آدرس های IP / صفحات وب مخرب را حفظ می کنیم و اطمینان حاصل می کنیم که دسترسی به آنها محدود شده است. نه تنها این ، بلکه با استفاده از موتور Darklayer GUARD ™ ، یک راه حل بسیار پیشرفته امنیتی مبتنی بر ترافیک نقطه انتهایی بسیار پیشرفته ، مشتریان ما می توانند تهدیدهای شکار ، جلوگیری ، کشف و مسدود کردن DNS را شکار ، جلوگیری ، شناسایی و مسدود کنند.

تهدید به پردازش همبستگی (TTPC) فن آوری ، ما همچنین توانایی شناسایی کاربران و فرآیندهای در معرض خطر و فعالانه برای تهدیدهای مبتنی بر شبکه را ارائه می دهیم. علاوه بر این ، Darklayer GUARD ™ یک سیستم مسدود کننده کامل مبتنی بر طبقه بندی (اجتماعی ، تبلیغاتی و غیره) را برای مدیران سیستم ارائه می دهد.

DarkLayer GUARD ™ به همراه پشتیبان مستقر شده است. وکتور N Detection ™ و آنها با استفاده از شبکه عصبی تبدیل هوش مصنوعی را برای ارتباطات دستگاه به زیرساخت برای متوقف کردن حملات ضد ویروس های سنتی و به کاربران ما ارائه می دهند. فایروال ها قادر به شناسایی نیستند.

با تشکر از فیلتر Bloom که ما از آن استفاده می کنیم ، این یک راه حل بسیار با تاخیر می شود و در هنگام دسترسی به وب سایت های ایمن هیچ تاخیری را تضمین نمی کند.

ما این فناوری های امنیتی DNS را هم در نقطه انتهایی مستقر می کنیم. -سطح (با شرکت پیش بینی پیش بینی ثور) و در سطح محیط (با Forseti).

 لوگوی رسمی Heimdal

هکرها به طور فزاینده سازمان ها را در سطح ترافیک شبکه یا DNS هدف قرار می دهند.

FORSETI

FORSETI سیستم پیشگیری از حمله پیشرفته است که اجازه می دهد
شما می توانید پیشگیری ، شناسایی و پاسخ به خطرات بر اساس شبکه

  • محافظت کامل DNS و ورود به سیستم کامل شبکه.
  • از دستگاه یادگیری با استفاده از دستگاه به ارتباطات زیرساختی برای قوی Hips / HIDS و
    افزودنی IOA / IOC به شبکه شما.
  • روشی آسان برای اضافه کردن پیشگیری ، تشخیص و مسدود کردن تهدید شبکه ،

3. نظارت بر فعالیت DNS

با نظارت بر فعالیت و گزارش های DNS ، می توانید به الگوهای ترافیکی مشکوک توجه کنید که می تواند شاخص های اصلی سازش را نشان دهد. به عنوان مثال ، تغییرات پیش بینی نشده در حجم ترافیک ممکن است فعالیت DNS مخرب را نشان دهد. وکتور ما N Detection ™ با استفاده از یادگیری ماشین برای ایجاد الگوهای سازش و IOA ها و IOC را ارائه می دهد ، با استفاده از یک افزودنی منحصر به فرد که امنیت نهایی شما را تقویت می کند.

نتیجه گیری

DNS یک ساختار دیجیتالی حیاتی و یکی از پایه های اینترنت است که همه چیز مربوط به زیرساخت IT را شامل می شود – اساساً تمام اطلاعاتی که بین سرورها و کاربران گردش می کند. بنابراین جای تعجب نیست که آن را به یک هدف جذاب برای مهاجمین تبدیل کرده است. در کل ، ضروری است که برای اجرای و حفظ اقدامات محافظت از DNS و تصمیم گیری سازمان خود در برابر جرایم سایبری ، اقدامات قاطعانه ای انجام دهید.

چگونه امنیت DNS را در سازمان خود تأمین می کنید؟ نظر خود را در بخش زیر بگذارید!

Comments are closed.