4006-555-883

美国国家安全局发布企业加密DNS应用指南

发布时间:2021-01-19 13:43:00

  美国国家安全局(NSA)上周三发布了有关企业采用加密域名系统(DNS)协议(特别是基于HTTPS的DNS)指南。

  负责将URL中包含的域名转换为IP地址,但由于以明文形式传输请求和响应,如今已成为一种流行的攻击媒介。



  DNS over HTTPS或DoH旨在通过加密的HTTPS发送DNS请求来解决此缺陷,保护客户端和DNS解析器之间的通信。DoH改善了隐私和完整性,防止了窃听和DNS流量操纵,并在企业中得到越来越多的采用。

  为了确保对企业网络DNS的控制,企业应当仅启用指定的DoH解析器。在企业环境中使用DNS控件可以防止威胁行为者实施初始访问、数据渗透或命令与控制技术。

  将DoH与外部解析器一起使用可能对不使用DNS安全控制的家庭或移动用户以及网络非常有用。但是对于企业网络,NSA建议仅使用指定的企业DNS解析器,以充分发挥企业网络安全防御,促进对本地网络资源的访问并保护内部网络信息。

  NSA指出,企业可以使用自己操作的DNS服务器或外部服务,但是对DoH等加密DNS请求的支持对于确保本地隐私和完整性保护至关重要。该机构还建议禁用其他加密的DNS解析器,并确保将所有加密或不加密的DNS流量全部发送到指定的企业DNS解析器。

  该机构解释说:“但是如果企业DNS解析器不支持DoH,则应仍使用企业DNS解析器,并且应禁用和阻止所有加密的DNS,直到可以将加密的DNS功能完全集成到企业DNS基础结构中为止。”

  新发布的NSA指南不仅提供有关DNS和DoH如何工作的信息,而且还详细说明了DoH设计背后的目的,以及重新配置企业网络以增强DNS安全控制的好处。

  NSA表示,遵循新的DNS安全指南,企业网络所有者和管理员可以在DNS方面平衡隐私和安全治理。

  【参考来源:安全牛;图源自网络,侵删】

最新发布
1
“羊了个羊”火遍全网,警方发布紧急提醒……
2
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
3
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
4
上海6家单位被通报整改,企业不可不重视之网络安全防护责任
5
5年损失超430亿美元!你的电子邮件系统还安全吗?
6
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
7
4亿多条用户信息被盗,企业网站信息安全如何防护?
8
540万Twitter账户数据被兜售,网站数据安全还有“救”吗?
9
广东首例!一公司未履行数据安全保护义务被警方处罚,企业部署SSL证书需趁早
10
国家新安全技术标准发布!公有云个人信息保护成关注焦点
相关推荐
5年损失超430亿美元!你的电子邮件系统还安全吗?
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
4亿多条用户信息被盗,企业网站信息安全如何防护?
540万Twitter账户数据被兜售,网站数据安全还有“救”吗?
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
警惕!银行系统漏洞频发,国密改造亟需加快推进
Twitter流量疑遭俄罗斯劫持!防劫持保安全SSL证书不可或缺
超1.7亿条个人信息遭泄露,这2种证书可守护你的App数据安全
4·15国家安全教育日 | 网络安全,你我共建