Android

ÉTude: les opérateurs devraient utiliser DNSSEC pour améliorer la sécurité

ISOC Q1 Community Forum 2016

ISOC Q1 Community Forum 2016
Anonim

Différents opérateurs hésitent à adopter les DNSSEC (extensions de sécurité des systèmes de noms de domaine) pour empêcher les pirates informatiques d'altérer les informations DNS et de rediriger le trafic Web, selon une étude de l'agence de cybersécurité de l'Union européenne. élément clé de l'Internet. La tâche la plus importante de la technologie est la traduction des adresses IP (Internet Protocol) en noms d'hôtes, et DNSSEC est utilisé pour protéger ce processus.

Les opérateurs conviennent que le déploiement de DNSSEC fournit une amélioration très nécessaire de la sécurité. Mais 56% d'entre eux envisagent toujours de le mettre en œuvre et 22% n'envisagent pas de le mettre en œuvre dans les trois prochaines années, selon l'étude de l'Agence européenne pour la sécurité des réseaux et de l'information (ENISA) (//www.enisa.europa.eu). eu / doc / pdf / resilience_tech_report.pdf).

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

L'absence de demande des clients pour DNSSEC et le coût du déploiement sont deux des raisons principales pour les opérateurs Selon l'ENISA, soit en hésitant, soit en choisissant de ne pas implémenter la technologie dans un proche avenir.

Les opérateurs ayant déployé DNSSEC citent la complexité du déploiement de la technologie comme le plus grand défi, en partie faute d'outils d'automatisation. Opération en cours.

Le manque général de connaissance et de compréhension de DNSSEC signifie également que les entreprises surestiment les coûts et les difficultés de mise en œuvre effective, a déclaré M. Eklöv. Il a affirmé qu'il pouvait mettre en œuvre la technologie dans une municipalité suédoise en moins d'un jour.

Les entreprises devraient dépenser autant d'énergie et de ressources pour sécuriser le DNS qu'elles le font actuellement sur les firewalls et la protection anti-spam.