एंड्रॉयड

अध्ययन: ऑपरेटरों को सुरक्षा में सुधार के लिए DNSSEC का उपयोग करना चाहिए

ISOC Q1 Community Forum 2016

ISOC Q1 Community Forum 2016
Anonim

यूरोपीय संघ की साइबर सुरक्षा एजेंसी के एक अध्ययन के मुताबिक, कई चुनौतियां डीएनएसईसीसी (डोमेन नेम सिस्टम सिक्योरिटी एक्सटेंशंस) को अपनाने में संकोच कर रही हैं ताकि हैकर्स को DNS सूचना के साथ छेड़छाड़ करने और वेब यातायात को पुनर्निर्देशित करने से रोका जा सके।

DNS एक है इंटरनेट का मुख्य भवन ब्लॉक। प्रौद्योगिकी का सबसे महत्वपूर्ण कार्य आईपी (इंटरनेट प्रोटोकॉल) पते का नाम होस्ट करने के लिए कर रहा है, और DNSSEC का उपयोग उस प्रक्रिया की सुरक्षा के लिए किया जाता है।

ऑपरेटर सहमत हैं कि DNSSEC की तैनाती सुरक्षा पर बहुत आवश्यक सुधार प्रदान करती है। लेकिन यूरोपीय नेटवर्क और सूचना सुरक्षा एजेंसी (एनआईआईएसए) अध्ययन (//www.enisa.europa) के मुताबिक, 56 प्रतिशत अभी भी इसे लागू करने के लिए विचार कर रहे हैं या 22 प्रतिशत इसे अगले तीन वर्षों में लागू करने की योजना नहीं बना रहे हैं। eu / doc / pdf / resilience_tech_report.pdf)।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

DNSSEC के लिए ग्राहक की मांग की कमी और तैनाती की लागत ऑपरेटर के मुख्य कारणों में से दो हैं एनआईआईएसए के मुताबिक, निकट भविष्य में प्रौद्योगिकी को लागू करने के लिए या तो हिचकिचाहट या चुनना चुनना।

ऑपरेटरों ने डीएनएसईसीसी को लॉन्च करने की जटिलता का हवाला देते हुए प्रौद्योगिकी को तैनात करने की जटिलता का उल्लेख किया है, संचालन प्रक्रिया। एनएनआईएसए ने कहा कि DNSSEC सुरक्षा दिशानिर्देशों, महत्वपूर्ण प्रबंधन और सिफारिशों पर ध्यान केंद्रित करने वाली सुरक्षा नीतियों की कमी भी है।

DNSSEC के लिए समर्थन जोड़ने के लिए सॉफ्टवेयर विक्रेताओं और ऑपरेटरों पर दबाव डालने से यह बहुत तेजी से लागू हो जाएगा, एक सुरक्षा, टोरबोजर्न एकलोव ने कहा सलाहकार फर्म इंटरलन में विशेषज्ञ, जिन्होंने स्वीडिश नगर पालिकाओं में प्रौद्योगिकी लागू की है।

डीएनएसईसीसी की जागरूकता और समझ की सामान्य कमी का भी अर्थ है कि कंपनियां खर्च को वास्तव में लागू करने में कठिनाई और कठिनाई का अनुमान लगाती हैं, एकोव ने कहा। उन्होंने दावा किया कि वह एक दिन से भी कम समय में एक स्वीडिश नगर पालिका में प्रौद्योगिकी को कार्यान्वित कर सकते हैं।

कंपनियों को वर्तमान में फ़ायरवॉल और स्पैम सुरक्षा पर काम करते हुए डीएनएस सुरक्षित करने पर ज्यादा ऊर्जा और संसाधन खर्च करना चाहिए।