Здружена безбедност са ОпенДНС-ом

Аутор: Roger Morrison
Датум Стварања: 17 Септембар 2021
Ажурирати Датум: 21 Јуни 2024
Anonim
United in diversity  (2020) - Jednotní v rozmanitosti | EU Documentary film | SPSŠT Panská
Видео: United in diversity (2020) - Jednotní v rozmanitosti | EU Documentary film | SPSŠT Panská

Садржај


Извор: Плингхоо / Дреамстиме.цом

Одузети:

ОпенДНС има за циљ заштиту од злонамјерног софтвера употребом напредних техника филтрирања за блокирање штетних ИП адреса.

Будући да корпоративна сигурност постаје таква ноћна мора за толико различитих компанија, има смисла да компаније надилазе само пасивни малваре и антивирусна решења. Ових дана изгледа да ће, без обзира колико пажљиви људи, запослени или други на крају кликнути на неку проблематичну или гадну компоненту неугледне веб локације, која би могла да отвори поплаве на све врсте напада на мрежи.

Свакако, компаније су инвестирале у свеобухватни антивирусни и анти-малваре софтвер као и заштитне зидове, али данашњи стручњаци сугеришу да постоје и друге могућности за контролу сајбер претњи пре него што њихови Тројанци икада уђу у мрежу.

У чланку о ИнфоВорлд-у од 7. јануара, писац Ј. Петер Бруззесе промовише идеју да ОпенДНС, скуп „проактивних“ алата за безбедност предузећа, може да помогне у пружању више мишићне одбране против свих врста крађе идентитета, додајући панацхе у овај угао евоцирајући Том Цруисе-а филм "Извештај о мањини", где научне фиборге помажу да се предвиди људски злочин. Бруззесе описује ОпенДНС као "аналитику великих података" и каже да компанија има "тајни сос" који ће помоћи у блокирању хакера из пословних система.


Како то ради

Ресурси компаније показују да ОпенДНС делује на основу софистицираног система филтрирања који може помоћи да се утврди који су појединачни ИП захтеви. Софтвер такође проверава захтеве у бази података познатих веб локација и може аутоматски да блокира кориснике компаније да иду тамо.

На страни клијента, ОпенДНС администратори могу подесити нивое филтрирања, на пример, од филтрирања само са експлицитног материјала, до подешавања високе безбедности „само на белој листи“, користећи доступну командну таблу.

15. јануара разговарали смо са Степхеном Линцхом и Барријем Фисхером на ОпенДНС-у о томе како се сервис слаже са другим опцијама. Обоје су споменули да постоји неколико компанија које раде на безбедности на нивоу ДНС-а и да пословне могућности за ОпенДНС превазилазе оно што кућни корисници добијају, на пример, инсталирањем уређаја или компоненте на мрежном месту, како би добили детаљније информације о ДНС захтевима. Ово, плус велика база података информација о ИП адресама које ОпенДНС одржава, покретач је службе безбедности.


Пословна корисност ОпенДНС-а

Кен Вестин је безбедносни аналитичар за Трипвире и велики обожаватељ ОпенДНС-а. Вестин наводи велику количину саобраћаја коју услуга има податке (отприлике 2% целокупног саобраћаја) и способност софтвера да упућује пресуде на основу тих података.

"ОпенДНС може видети обрасце као што су ботнети који се повезују на одређени домаћин, а који би могли бити претеча пхисхинг напада великих размјера." Вестин каже. "Будући да дјелују на нивоу ДНС-а, могу блокирати везе с хостима за које сумњају на основу образаца које виђају у скоро стварном времену. Неке од тих контрола могу се зауставити заобилазећи ДНС и коришћењем директних ИП адреса, али то дефинитивно чини посао нападача је тежи. "

Без грешака, без стреса - Ваш корак по корак водич за креирање софтвера за промену живота без да вам уништи живот

Не можете побољшати своје вештине програмирања када никога није брига за квалитет софтвера.

Друге опције

Наравно, ОпенДНС није једина игра у граду која повећава сигурносну сигурност мреже.

Мике Цхасе, ЦТО добављача облачних услуга динЦлоуд, тврди да ОпенДНС „често нема чврсту инфраструктуру неоспорну на ДДоС нападе“ и усмерава кориснике према низу ресурса за које каже да добављачи облака много улажу, укључујући „учвршћени код“ у власничке безбедносне производе ( насупрот моделу отвореног кода, он сматра рањивијим на грешке), практичне инжењере и било које моделе умрежавања.

У међувремену, други у индустрији препоручују „безбедносни коктел“ који укључује ОпенДНС и друге ресурсе - у складу с овом филозофијом, то није „или„ то је „и„, што заиста штити системе.

Францис Турнер је потпредсједник одјела за истраживање и сигурност твртке ТхреатСТОПс. ОпенДНС, каже Турнер, одлично функционира за врсте блокирања ДНС-а које се могу свеобухватно извести, при чему услуга ступа као Сервер Наме Наме. Али с пуно промета злонамјерног софтвера који користе "директну комуникацију ИП-ИП-а" и, каже Турнер, обилажење ДНС блока, потребни су други алати у цјелокупној инфраструктури.

Турнер назива компанијски алат ТхреатСТОП „услугом ажурирања ИП заштитног зида заснованог на облаку“ који помаже мрежним администраторима да се баве динамичним претњама које блокирање ДНС-а не може да садржи.

"ТхреатСТОП је комплементаран и компатибилан са ОпенДНС-ом јер раде на различитим мрежним механизмима." каже Турнер. "Радећи заједно, ОпенДНС и ТхреатСТОП пружају решење које зауставља ове врсте претњи и кршења података и последичну негативну јавност која их може пратити."

Више будно радно место

У свету у којем цибер-сигурност помрачује све друге пословне проблеме, компаније дугују себи да заиста озбиљно погледају где су њихове мреже и где би могле бити. Од лепљења затворених УСБ портова у машинама до коришћења снаге безбедносних производа заснованих на облаку, ИТ професионалци се спремају, све до нивоа ЦТО, како би се поставиле праве заштитне мере. Алати попут ОпенДНС-а могу играти виталну улогу у овом послу, исправљајући наивност и удруженост особља које би могло доћи у искушење да спајају посао са задовољством на Интернету, кликните на ту невину слику мотивационе Цхихуахуа или одговорите на следећи нигеријски принц. Више није ствар у томе да ли „дозволити запосленима да користе Интернет или не“ - ове врсте паметних предиктивних технологија могу помоћи менаџерима да се увере да када радници сурфају уместо да раде, бар то раде сигурно.