[導(dǎo)讀]2008年發(fā)現(xiàn)的DNS(域名服務(wù))漏洞在安全產(chǎn)業(yè)引起軒然大波,但是考慮到經(jīng)濟危機對IT造成的影響,行業(yè)專家擔(dān)心2009年受影響的系統(tǒng)以及圍繞域名服務(wù)器的安全問題將被暫時擱置。 由IOActive公司Dan Kaminsky發(fā)現(xiàn)的DNS安全漏
2008年發(fā)現(xiàn)的DNS(域名服務(wù))漏洞在安全產(chǎn)業(yè)引起軒然大波,但是考慮到經(jīng)濟危機對IT造成的影響,行業(yè)專家擔(dān)心2009年受影響的系統(tǒng)以及圍繞域名服務(wù)器的安全問題將被暫時擱置。
由IOActive公司Dan Kaminsky發(fā)現(xiàn)的DNS安全漏洞引發(fā)眾多供應(yīng)商開始進行產(chǎn)品升級,以保護企業(yè)網(wǎng)絡(luò)免受緩存中毒以及其他DNS攻擊的威脅(例如分布式拒絕攻擊DDoS等)。專家們鼓勵I(lǐng)T主管們對他們的DNS系統(tǒng)進行升級以防潛在威脅,但是Measurement Group的調(diào)查結(jié)果顯示截至11月中旬,仍有四分之一的服務(wù)器尚未升級,DNS專家們擔(dān)心DNS項目將因為經(jīng)濟危機而被擱置。
專家表示,“沒有進行升級的域名服務(wù)器很容易受到Kaminsky攻擊的毒害,只需利用一個有效的漏洞腳本,黑客就能在10秒內(nèi)向這些域名服務(wù)器的緩存插入任何數(shù)據(jù)?!?
DNSstuff公司9月份針對466名企業(yè)級在線客戶進行的另一項調(diào)查結(jié)果表明,9.6%還沒有修復(fù)DNS服務(wù)器,21.9%還不確定其公司是否修復(fù)了DNS服務(wù)器。調(diào)查結(jié)果顯示,盡管DNS社區(qū)和一些供應(yīng)商努力號召大家升級服務(wù)器,仍然有大量的服務(wù)器管理員還沒有采取行動。
至于未能修復(fù)服務(wù)器的原因,超過45%的受訪者表示缺乏內(nèi)部資源,30%表示他們并不知道漏洞的存在,而其余的24%則表示他們不具備專業(yè)的DNS知識,無法采取適當(dāng)?shù)男袆印?
DNSstuff公司對客戶的調(diào)查還發(fā)現(xiàn)受訪者遇到過的最常見的DNS問題包括:69%的電子郵件停工期,50%的DDoS攻擊和緩存中毒攻擊,18.5%的欺詐攻擊。
這就是為什么IP地址管理供應(yīng)商們努力讓大家認識DNS并希望引起大家高度重視的原因,盡管目前經(jīng)濟狀況不是很理想。
首先,Infoblox表示,對于DNS存在一種普遍的誤解,即DNS是網(wǎng)絡(luò)中微不足道的一部分。事實上,DNS發(fā)揮著關(guān)鍵作用:映射域名到IP地址以及將互聯(lián)網(wǎng)查詢指引到適當(dāng)?shù)奈恢??!叭绻髽I(yè)的DNS系統(tǒng)發(fā)生故障,所有的互聯(lián)網(wǎng)功能,包括電子郵件、網(wǎng)絡(luò)訪問,電子商務(wù)和外部網(wǎng)絡(luò)都無法使用?!?
其次,有一種觀點認為,任何版本的BIND都能夠保護互聯(lián)網(wǎng)商的名稱服務(wù)機器,這種想法是錯誤的。BIND版本只是Berkeley Internet Name Domain的改寫版本,包括DNS安全和增強協(xié)議,以及對Ipv6的支持。
另一個關(guān)于BIND的誤解就是,使用BIND版本9的企業(yè)能夠免受Kaminsky漏洞的攻擊。Infoblox的Liu表示,這是不正確的?!凹词惯\行最新版本的BIND,很多企業(yè)如果沒有采取必要的預(yù)防措施來限制到遞歸或者安全轉(zhuǎn)移地帶的訪問,也將是徒勞的?!?
最后,認為必須等到IT獲得公司資金后再升級DNS也是不合理的。隨時都可以利用免費下載的工具對系統(tǒng)進行測試以發(fā)現(xiàn)系統(tǒng)漏洞,并對DNS服務(wù)器進行升級。舉例來說,可以從Infoblox的官方網(wǎng)站下載該公司的QuickSecure解決方案。
可以在doxpara.com和www.dnsadvisor.com網(wǎng)站測試遞歸名稱服務(wù)器中是否存在Kaminsky漏洞,或者使用DNS-OARC的端口測試工具,如果發(fā)現(xiàn)服務(wù)器中存在漏洞,Infoblox建議將該名稱服務(wù)器轉(zhuǎn)移到使用查詢端口隨機化的服務(wù)器處或者轉(zhuǎn)移到支持該服務(wù)器的另一臺名稱服務(wù)器中。
安全專家建議,“即使對于那些無法修復(fù)Kanminsky漏洞的企業(yè),也還可以進行很多其他方面配置,如配置遞歸和開放區(qū)轉(zhuǎn)移等,同樣也能起到保護作用。大家應(yīng)該更多地將注意力放在配置和部署架構(gòu)商,能夠保護DNS基礎(chǔ)設(shè)施免受攻擊和中斷的威脅?!?/FONT>
本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
李寧官方微博19日發(fā)布聲明稱,近日,網(wǎng)絡(luò)上出現(xiàn)對于“逐夢行”秀款部分產(chǎn)品的討論,李寧公司對此高度關(guān)注。此次相關(guān)產(chǎn)品的設(shè)計及造型給大家?guī)砹死Щ蠛鸵蓱],我們表示誠摯的歉意。本次“逐夢行”秀款產(chǎn)品的設(shè)計以“飛行”為主題,從飛...
關(guān)鍵字:
防護
網(wǎng)絡(luò)
上海2022年10月19日 /美通社/ -- 10月17日晚間,安集科技披露業(yè)績預(yù)告。今年前三季度,公司預(yù)計實現(xiàn)營業(yè)收入7.54億元至8.33億元,同比增長60.24%至77.03%;歸母凈利潤預(yù)計為1.73億...
關(guān)鍵字:
電子
安集科技
BSP
EPS
韓國的“萬能應(yīng)用”Kakao周末掉線,引發(fā)了生活和商業(yè)的廣泛混亂,暴露出一個無處不在的科技巨頭被迫下線時所產(chǎn)生的漏洞。Kakao的主要服務(wù)——從即時通訊到網(wǎng)約車再到移動支付,在上周六遭遇宕機,此前該公司大部分數(shù)據(jù)服務(wù)器所...
關(guān)鍵字:
即時通訊
電子
移動
網(wǎng)約車
據(jù)CNMO了解,有韓媒報道稱,韓國將在下個月公布下一代網(wǎng)絡(luò)戰(zhàn)略,為6G移動通信的商業(yè)化做準備。據(jù)悉,戰(zhàn)略中除了6G網(wǎng)絡(luò)的智能化、融合和空間擴展的技術(shù)戰(zhàn)略外,還將提出公私合營的合作方式。
關(guān)鍵字:
6G
網(wǎng)絡(luò)
戰(zhàn)略
前不久,一位意大利女航天員在網(wǎng)絡(luò)上走紅,因為她在海外社交平臺上發(fā)布了一組太空攝影作品,并配上了中國著名書法家王羲之所著《蘭亭集序》中一句描繪宇宙景觀的古文。“仰觀宇宙之大,俯察品類之盛,所以游目騁懷,足以極視...
關(guān)鍵字:
衛(wèi)星
航天器
網(wǎng)絡(luò)
MIDDOT
這兩年來Wi-Fi 6無線網(wǎng)絡(luò)得到了大家的認可,現(xiàn)在的手機及路由器幾乎都支持了這一標準,速度超過家里的千兆帶寬沒問題,在下一代的無線就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的實際速度,達到了5Gbps。
關(guān)鍵字:
5G
網(wǎng)絡(luò)
高通Wi-Fi 7
(全球TMT2022年10月17日訊)上海安勢信息技術(shù)有限公司的清源SCA工具在騰訊成功部署。清源?SCA可進行代碼片段識別、文件識別、組件識別、依賴識別和容器鏡像掃描。清源SCA擁有海量數(shù)據(jù)儲備,其中包含24萬漏洞數(shù)...
關(guān)鍵字:
騰訊
組件
開源
互聯(lián)網(wǎng)
隨著”十四五規(guī)劃“建議正式落地,”健康中國“正式升級成為國家戰(zhàn)略,大健康產(chǎn)業(yè)也迎來了快速發(fā)展的機遇期。只有抓住機遇,迅速布局,事實上,從全球范圍看,醫(yī)療健康產(chǎn)業(yè)正處于快速發(fā)展階段。而伴隨著我國經(jīng)濟水平的不斷提高,廣大民眾...
關(guān)鍵字:
醫(yī)療健康
互聯(lián)網(wǎng)
醫(yī)療
互聯(lián)網(wǎng)醫(yī)院的出現(xiàn)實現(xiàn)了醫(yī)藥分離,使醫(yī)療資源突破地域限制,在一定程度上解決了“看病難、看病貴”的難題,是醫(yī)療行業(yè)改革發(fā)展的必然趨勢。在明確互聯(lián)網(wǎng)醫(yī)院概念的基礎(chǔ)上,以最具影響力的互聯(lián)網(wǎng)醫(yī)院解讀其運營模式,分析其面臨的法律問題...
關(guān)鍵字:
互聯(lián)網(wǎng)醫(yī)院
互聯(lián)網(wǎng)
醫(yī)療
工廠運用創(chuàng)新的工業(yè)4.0技術(shù)和循環(huán)經(jīng)濟能力,加速可持續(xù)的先進制造實踐 上海2022年10月17日 /美通社/ -- 近日,偉創(chuàng)力宣布其位于巴西索羅卡巴(Sorocaba)的工廠已獲準加入世界經(jīng)濟論壇全球燈塔網(wǎng)絡(luò)(GLN...
關(guān)鍵字:
偉創(chuàng)力
網(wǎng)絡(luò)
工業(yè)4.0
可持續(xù)發(fā)展
近日,半導(dǎo)體龍頭企業(yè)士蘭微(600460)披露再融資預(yù)案,65億元募集資金將用于12寸芯片生產(chǎn)線、SiC功率器件生產(chǎn)線和汽車半導(dǎo)體封裝項目的建設(shè)。
關(guān)鍵字:
士蘭微
芯片
電子
近年來,隨著互聯(lián)網(wǎng)和智能手機的快速發(fā)展,SaaS(Software as a Service)軟件即服務(wù)成為一個熱門話題。SaaS供應(yīng)商將應(yīng)用軟件統(tǒng)一部署在自己的服務(wù)器上,客戶可以根據(jù)工作實際需求,通過互聯(lián)網(wǎng)向廠商定購所...
關(guān)鍵字:
互聯(lián)網(wǎng)
智能手機
SaaS
量子網(wǎng)絡(luò)是一類遵循量子力學(xué)規(guī)律進行高速數(shù)學(xué)和邏輯運算、存儲及處理量子信息的物理裝置。當(dāng)某個裝置處理和計算的是量子信息,運行的是量子算法時,它就是量子網(wǎng)絡(luò)。量子網(wǎng)絡(luò)的概念源于對可逆計算機的研究。研究可逆計算機的目的是為了解...
關(guān)鍵字:
歐洲
量子計算機
網(wǎng)絡(luò)
智慧醫(yī)療市場的創(chuàng)業(yè)藍海,在近年來資本有所退潮,目前,行業(yè)已形成由多家大公司劃分市場的穩(wěn)定局面。相信隨著未來監(jiān)管措施出臺落地,互聯(lián)網(wǎng)醫(yī)療行業(yè)會走向新的階段,智慧醫(yī)療或再迎風(fēng)口,重新迎來資本層面的關(guān)注,緊跟政策導(dǎo)向、專業(yè)垂直...
關(guān)鍵字:
智慧醫(yī)療
互聯(lián)網(wǎng)
醫(yī)療
近年來,隨著大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)和人工智能技術(shù)快速發(fā)展和普及,運用互聯(lián)網(wǎng)應(yīng)用平臺提升醫(yī)療資源的使用效率提高救治和服務(wù)水平已成為發(fā)展新型智慧城市、推進“健康中國”戰(zhàn)略建設(shè)的重要技術(shù)手段。而隨著中國互聯(lián)網(wǎng)醫(yī)療步入黃金期,作...
關(guān)鍵字:
智慧醫(yī)療
互聯(lián)網(wǎng)
醫(yī)療
未來智慧醫(yī)療的發(fā)展除了對技術(shù)本身的關(guān)注之外,我國行業(yè)和企業(yè)還需從問題出發(fā)。信息技術(shù)到底帶給醫(yī)療行業(yè)哪些已經(jīng)發(fā)生或者未來可能會發(fā)生的一些改變呢?互聯(lián)網(wǎng)化、協(xié)作型醫(yī)療、個性化服務(wù)將是未來智慧醫(yī)療領(lǐng)域的發(fā)展方向。第一是,互聯(lián)網(wǎng)...
關(guān)鍵字:
智慧醫(yī)療
互聯(lián)網(wǎng)
醫(yī)療
北京2022年10月14日 /美通社/ -- 近年來,WiFi技術(shù)在醫(yī)療場景中得到廣泛應(yīng)用,無論是無線查房、無線護理、無線輸液,還是醫(yī)護人員定位管理、特殊患者定位看護、嬰兒防盜等醫(yī)療服務(wù),無線網(wǎng)絡(luò)都承擔(dān)至關(guān)重要的角色。近...
關(guān)鍵字:
網(wǎng)絡(luò)
聯(lián)網(wǎng)
智慧醫(yī)療
智慧醫(yī)院
濟南2022年10月14日 /美通社/ -- 近日,國務(wù)院辦公廳印發(fā)《關(guān)于加快推進"一件事一次辦"打造政務(wù)服務(wù)升級版的指導(dǎo)意見》,提出加快推進"一件事一次辦",打造政務(wù)服務(wù)升級版,...
關(guān)鍵字:
新基建
電子
APP
數(shù)據(jù)共享
多戰(zhàn)略資產(chǎn)管理公司平方資本 L2 Capital Management宣布,已與Google達成合作,加快其投資組合公司的可持續(xù)增長。此次合作還將推動平方資本在投資和推動各種Web3及區(qū)塊鏈生態(tài)系統(tǒng)的戰(zhàn)略。Web3通常被...
關(guān)鍵字:
API
MANAGEMENT
互聯(lián)網(wǎng)
區(qū)塊鏈