androide

Studio: gli operatori dovrebbero utilizzare DNSSEC per migliorare la sicurezza

Lead generation su LinkedIn? Sfrutta filtri e operatori booleani per le ricerche!

Lead generation su LinkedIn? Sfrutta filtri e operatori booleani per le ricerche!
Anonim

Diverse sfide stanno facendo esitare molti operatori ad adottare DNSSEC (Domain Name System Security Extensions) per impedire agli hacker di manomettere le informazioni DNS e reindirizzare il traffico Web, secondo uno studio dell'agenzia di sicurezza informatica dell'Unione Europea.

DNS è un componente chiave di Internet. Il compito più importante della tecnologia è la traduzione degli indirizzi IP (Internet Protocol) nei nomi degli host e DNSSEC viene utilizzato per proteggere tale processo.

Gli operatori concordano che l'implementazione di DNSSEC fornisce un miglioramento tanto necessario in termini di sicurezza. Ma il 56 percento sta ancora valutando se applicarlo e il 22 percento non prevede di attuarlo nei prossimi tre anni, secondo lo studio dell'Agenzia europea per la sicurezza delle reti e dell'informazione (ENISA) (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf).

[Ulteriori letture: Come rimuovere malware dal PC Windows]

La mancanza di richiesta da parte dei clienti di DNSSEC e il costo di implementazione sono due dei principali motivi per cui gli operatori esitando o scegliendo di non implementare la tecnologia nel prossimo futuro, secondo l'ENISA.

Gli operatori che hanno implementato DNSSEC citano la complessità di implementare la tecnologia come la più grande sfida, in parte a causa della mancanza di strumenti per automatizzare la processo operativo. C'è anche una mancanza di politiche di sicurezza incentrate sulle linee guida di sicurezza DNSSEC, sulla gestione delle chiavi e sulle raccomandazioni, ha affermato l'ENISA.

Mettere sotto pressione i venditori e gli operatori di software per aggiungere supporto per DNSSEC lo farebbe molto più velocemente, ha detto Torbjörn Eklöv, una sicurezza esperto presso la società di consulenza Interlan, che ha implementato la tecnologia nei comuni svedesi.

La mancanza generale di consapevolezza e comprensione di DNSSEC significa anche che le aziende sopravvalutano le spese e le difficoltà di realizzarlo, ha affermato Eklöv. Ha affermato di poter implementare la tecnologia in un comune svedese in meno di un giorno.

Le aziende dovrebbero spendere quante più risorse e risorse per proteggere il DNS come fanno attualmente con i firewall e la protezione dallo spam, ha detto.