成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國國家安全局發(fā)布企業(yè)加密DNS應(yīng)用指南

安全 應(yīng)用安全
美國國家安全局(NSA)上周三發(fā)布了有關(guān)企業(yè)采用加密域名系統(tǒng)(DNS)協(xié)議(特別是基于HTTPS的DNS)指南。

美國國家安全局(NSA)上周三發(fā)布了有關(guān)企業(yè)采用加密域名系統(tǒng)(DNS)協(xié)議(特別是基于HTTPS的DNS)指南。

DNS負(fù)責(zé)將URL中包含的域名轉(zhuǎn)換為IP地址,但由于以明文形式傳輸請(qǐng)求和響應(yīng),如今已成為一種流行的攻擊媒介。

[[376955]]

DNS over HTTPS或DoH旨在通過加密的HTTPS發(fā)送DNS請(qǐng)求來解決此缺陷,保護(hù)客戶端和DNS解析器之間的通信。DoH改善了隱私和完整性,防止了竊聽和DNS流量操縱,并在企業(yè)中得到越來越多的采用。

為了確保對(duì)企業(yè)網(wǎng)絡(luò)DNS的控制,企業(yè)應(yīng)當(dāng)僅啟用指定的DoH解析器。在企業(yè)環(huán)境中使用DNS控件可以防止威脅行為者實(shí)施初始訪問、數(shù)據(jù)滲透或命令與控制技術(shù)。

將DoH與外部解析器一起使用可能對(duì)不使用DNS安全控制的家庭或移動(dòng)用戶以及網(wǎng)絡(luò)非常有用。但是對(duì)于企業(yè)網(wǎng)絡(luò),NSA建議僅使用指定的企業(yè)DNS解析器,以充分發(fā)揮企業(yè)網(wǎng)絡(luò)安全防御,促進(jìn)對(duì)本地網(wǎng)絡(luò)資源的訪問并保護(hù)內(nèi)部網(wǎng)絡(luò)信息。

NSA指出,企業(yè)可以使用自己操作的DNS服務(wù)器或外部服務(wù),但是對(duì)DoH等加密DNS請(qǐng)求的支持對(duì)于確保本地隱私和完整性保護(hù)至關(guān)重要。該機(jī)構(gòu)還建議禁用其他加密的DNS解析器,并確保將所有加密或不加密的DNS流量全部發(fā)送到指定的企業(yè)DNS解析器。

該機(jī)構(gòu)解釋說:“但是如果企業(yè)DNS解析器不支持DoH,則應(yīng)仍使用企業(yè)DNS解析器,并且應(yīng)禁用和阻止所有加密的DNS,直到可以將加密的DNS功能完全集成到企業(yè)DNS基礎(chǔ)結(jié)構(gòu)中為止。”

新發(fā)布的NSA指南不僅提供有關(guān)DNS和DoH如何工作的信息,而且還詳細(xì)說明了DoH設(shè)計(jì)背后的目的,以及重新配置企業(yè)網(wǎng)絡(luò)以增強(qiáng)DNS安全控制的好處。

NSA表示,遵循新的DNS安全指南,企業(yè)網(wǎng)絡(luò)所有者和管理員可以在DNS方面平衡隱私和安全治理。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-03-02 14:47:26

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-07-15 10:01:37

美國家安全局OpenStack云平臺(tái)

2024-03-06 13:33:48

2015-03-05 13:40:18

硬盤固件入侵美國國家安全局

2015-07-02 09:56:46

2013-06-13 09:15:12

2013-06-25 09:38:13

2022-03-25 10:18:38

安全局電腦NSA

2021-03-03 10:19:42

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-07-05 10:57:47

美國KubernetesGRU黑客

2014-02-26 08:54:15

2013-05-17 11:32:51

2018-04-20 08:14:41

2015-02-26 13:13:20

2022-01-20 08:30:23

在線安全網(wǎng)絡(luò)安全

2021-09-06 15:32:51

CISAKubernetes測試工具

2021-11-22 15:08:49

5G網(wǎng)絡(luò)安全零信任

2014-01-07 15:29:45

2014-06-03 09:12:11

棱鏡監(jiān)聽網(wǎng)絡(luò)安全

2013-09-10 09:24:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 又爽又黄axxx片免费观看 | 精品久久久久久久久久久 | 99精品热视频 | 91精品在线播放 | 亚洲精久久久 | 日韩av免费在线观看 | 羞羞视频免费观 | 黄色成人免费在线观看 | 国产欧美一区二区三区免费 | 亚洲国产成人精品女人久久久 | 99re热精品视频国产免费 | 欧美黄色免费网站 | 日韩中文字幕第一页 | 免费观看的av毛片的网站 | 精品欧美乱码久久久久久 | 久久精品亚洲精品国产欧美 | 超碰97在线免费 | 国产欧美精品一区二区三区 | 成人欧美一区二区三区黑人孕妇 | 欧美在线视频观看 | 日韩一区二区在线视频 | 亚洲成人一级 | 欧美13videosex性极品 | 美女国产| 99久久久久久99国产精品免 | 久久久久网站 | 亚欧精品| 国产精品亚洲综合 | 国产免费视频 | 精品伊人久久 | 久久国产精品久久 | 成人网址在线观看 | 日韩中文一区二区三区 | 成人免费网视频 | 精品久久久久久久久久久院品网 | 亚洲欧洲在线观看视频 | 欧美激情精品久久久久久变态 | 在线观看视频一区二区三区 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 欧美极品视频在线观看 | 久久99深爱久久99精品 |