美国国家安全局发布企业加密DNS应用指南

点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!




美国国家安全局(NSA)上周三发布了有关企业采用加密域名系统(DNS)协议(特别是基于HTTPS的DNS)指南。


DNS负责将URL中包含的域名转换为IP地址,但由于以明文形式传输请求和响应,如今已成为一种流行的攻击媒介。


DNS over HTTPS或DoH旨在通过加密的HTTPS发送DNS请求来解决此缺陷,保护客户端和DNS解析器之间的通信。DoH改善了隐私和完整性,防止了窃听和DNS流量操纵,并在企业中得到越来越多的采用。


为了确保对企业网络DNS的控制,企业应当仅启用指定的DoH解析器。在企业环境中使用DNS控件可以防止威胁行为者实施初始访问、数据渗透或命令与控制技术。


将DoH与外部解析器一起使用可能对不使用DNS安全控制的家庭或移动用户以及网络非常有用。但是对于企业网络,NSA建议仅使用指定的企业DNS解析器,以充分发挥企业网络安全防御,促进对本地网络资源的访问并保护内部网络信息。


NSA指出,企业可以使用自己操作的DNS服务器或外部服务,但是对DoH等加密DNS请求的支持对于确保本地隐私和完整性保护至关重要。该机构还建议禁用其他加密的DNS解析器,并确保将所有加密或不加密的DNS流量全部发送到指定的企业DNS解析器。


该机构解释说:“但是如果企业DNS解析器不支持DoH,则应仍使用企业DNS解析器,并且应禁用和阻止所有加密的DNS,直到可以将加密的DNS功能完全集成到企业DNS基础结构中为止。”


新发布的NSA指南不仅提供有关DNS和DoH如何工作的信息,而且还详细说明了DoH设计背后的目的,以及重新配置企业网络以增强DNS安全控制的好处。


NSA表示,遵循新的DNS安全指南,企业网络所有者和管理员可以在DNS方面平衡隐私和安全治理。


(来源:安全牛)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享..,也是国内最大的CIO社交..。


信众智让CIO为CIO服务,提..品点评、咨询、..、猎头、需求对接等服务。也是国内最早的toB共享经济..。


同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

标签:
D1Net18
信息安全D1net 微信号:D1Net18 扫描二维码关注公众号
优质自媒体

小编推荐

  1. 1 唱歌的技巧与诀窍(唱歌的技巧与诀窍视频)

    大家好,小美今天来为大家解答唱歌的技巧与诀窍以下问题,唱歌的技巧与诀窍视频很多人还不知道,现在让我们一起来看看吧!1、姿势 正确的唱歌

  2. 2 合伙人股权协议书风险(合伙人合同协议书法律风险)

    大家好,小娟今天来为大家解答合伙人股权协议书风险以下问题,合伙人合同协议书法律风险很多人还不知道,现在让我们一起来看看吧!1、常见的

  3. 3 事关“五一”高速出行,这份温馨提示请收好~

    点击蓝字 存眷我们起原:安徽公安交警在线主办:芜湖市湾沚区人民当局办公室 承办:芜湖市湾沚区大数据中心 审核:钱梦婷、孙一沙、沈启叶

  4. 4 政策分享 | 中华人民共和国学位法

    中华人民共和国粹位法(2024年4月26日第十四届全国人民代表大会常务委员会第九次会议经由)目  录第一章 总  则第二章 学位工作体系第三

  5. 5 2024年劳动节放假通知

     文稿/教务处 编纂/郭新莹 审阅/张 岭

  6. 6 澳洲华人刷Tinder, 竟刷到这个男人…

    ↑点击上方存眷,微报带你纵览澳洲资讯//媒介//收集的显现增强了人与人之间的关联,也成为了人们之间的一重屏障,有的时候基本不知道在网线的

  7. 7 悉尼是哪个国家的(悉尼是哪个国家的首都请回答)

    大家好,小美今天来为大家解答悉尼是哪个国家的以下问题,悉尼是哪个国家的首都请回答很多人还不知道,现在让我们一起来看看吧!1、最佳答案

  8. 8 快手直播号购买(快手直播)

    大家好,小娟今天来为大家解答快手直播号购买以下问题,快手直播很多人还不知道,现在让我们一起来看看吧!1、快手官方平台。

    2、快跟海爪网

Copyright 2024 优质自媒体,让大家了解更多图文资讯!