Android

Undersøgelse: Operatører skal bruge DNSSEC til at forbedre sikkerheden

Robotter skal bruges til at løse komplicerede opgaver på havet

Robotter skal bruges til at løse komplicerede opgaver på havet
Anonim

Forskellige udfordringer gør mange operatører tøve med at vedtage DNSSEC (Domain Name System Security Extensions) for at forhindre hackere i at manipulere med DNS-information og omdirigere webtrafik, ifølge en undersøgelse fra EU's cybersikkerhedsbureau.

DNS er en nøglebyggesten på internettet. Teknologiens vigtigste opgave er at oversætte IP-adresser (Internet Protocol) til værtsnavne, og DNSSEC bruges til at beskytte denne proces.

Operatører er enige om, at implementeringen af ​​DNSSEC giver en tiltrængt forbedring af sikkerheden. Men 56 procent overvejer stadig at implementere det, og 22 procent planlægger ikke at gennemføre det i de næste tre år, ifølge European Studies Network (ENISA) undersøgelsen (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf).

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Manglende kundebehov for DNSSEC og omkostningerne ved implementering er to af hovedårsagerne til operatørerne enten tøver eller vælger ikke at implementere teknologien i den nærmeste fremtid, ifølge ENISA.

Operatører, der har rullet ud DNSSEC, citerer kompleksiteten af ​​at anvende teknologien som den største udfordring, dels på grund af manglende værktøjer til automatisering af operation proces. Der er også mangel på sikkerhedspolitikker med fokus på DNSSECs sikkerhedsretningslinjer, nøglehåndtering og anbefalinger, siger ENISA.

At lægge pres på softwareleverandører og operatører til at tilføje støtte til DNSSEC ville få det implementeret meget hurtigere, sagde Torbjörn Eklöv, en sikkerhed ekspert hos konsulentfirmaet Interlan, som har implementeret teknologien i svenske kommuner.

Den generelle mangel på bevidsthed og forståelse for DNSSEC betyder også, at virksomheder overvurderer omkostningerne og vanskelighederne ved faktisk at gennemføre det, sagde Eklöv. Han hævdede at han kan implementere teknologien hos en svensk kommune på mindre end en dag.

Virksomheder bør bruge så meget energi og ressourcer til at sikre DNS som de i øjeblikket gør på firewalls og spambeskyttelse, sagde han.