新發布企業加密DNS應用指南
DNS負責將URL中包含的域名轉換為IP地址,但由於以明文形式傳輸請求和響應,如今已成為一種流行的攻擊媒介。
DNS over HTTPS或DoH旨在透過加密的HTTPS傳送DNS請求來解決此缺陷,保護客戶端和DNS解析器之間的通訊。DoH改善了隱私和完整性,防止了竊聽和DNS流量操縱,並在企業中得到越來越多的採用。
為了確保對企業網路DNS的控制,企業應當僅啟用指定的DoH解析器。在企業環境中使用DNS控制元件可以防止威脅行為者實施初始訪問、資料滲透或 與控制技術。
將DoH與外部解析器一起使用可能對不使用DNS安全控制的家庭或移動使用者以及網路非常有用。但是對於企業網路,NSA建議僅使用指定的企業DNS解析器,以充分發揮企業網路安全防禦,促進對本地網路資源的訪問並保護內部網路資訊。
NSA指出,企業可以使用自己操作的DNS伺服器或外部服務,但是對DoH等加密DNS請求的支援對於確保本地隱私和完整性保護至關重要。該機構還建議禁用其他加密的DNS解析器,並確保將所有加密或不加密的DNS流量全部傳送到指定的企業DNS解析器。
該機構解釋說:“但是如果企業DNS解析器不支援DoH,則應仍使用企業DNS解析器,並且應禁用和阻止所有加密的DNS,直到可以將加密的DNS功能完全整合到企業DNS基礎結構中為止。”
新發布的NSA指南不僅提供有關DNS和DoH如何工作的資訊,而且還詳細說明了DoH設計背後的目的,以及重新配置企業網路以增強DNS安全控制的好處。
NSA表示,遵循新的DNS安全指南,企業網路所有者和管理員可以在DNS方面平衡隱私和安全治理。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2754470/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 應用架構指南全新發布應用架構
- 應用模型開發指南上新介紹模型
- 企業自主創新應結合ERP應用管理創新(轉)
- 企業自主創新應結合ERP應用和管理創新(轉)
- 《企業級ios應用開發實戰》一第1章企業應用的話題iOS
- Java的企業應用開發死期已到Java
- Java EE 6之企業應用開發Java
- 物流行業企業報表開發指南行業
- ionic4 開發企業微信應用0
- 組裝式應用提升企業研發效率
- [轉]企業應用開發架構談(一)架構
- 如何快速開發Java RCP企業級應用?Java
- 企業應用開發架構談(一) (轉)架構
- 企業應用開發架構談(二) (轉)架構
- 企業應用開發架構談(三) (轉)架構
- BizWorks助力企業應用的高效開發與複用
- SOA與企業應用
- iOS企業版證書打包併發布證書iOS
- 企業DNS伺服器部署DNS伺服器
- 用Servlet開發企業級三層Web應用(一) (轉)ServletWeb
- 重磅首發|閒魚構建Flutter企業級應用開發電子書新鮮出爐Flutter
- App Hub新發布,打造雲原生“高速公路”上的應用加油站APP
- .NET企業應用安全開發動向-概覽
- 企業微信自建應用開發-免密登入
- D2Admin 人人企業版適配發布
- DNS服務應用DNS
- Websphere安裝、企業部署應用 【應用案例】Web
- 應用出海新風向,茄子科技賦能出海企業把握新時代的新機遇
- nginx服務企業應用Nginx
- 企業WIFI安全應用方案WiFi
- 企業IT應用的風險管理
- 企業應用整合之BizTalk
- 理解企業應用框架 (轉)框架
- 蓋世汽車網:汽車企業新媒體營銷應用前景
- 使用MyEclipse開發Java EE應用:企業級應用程式專案(下)EclipseJava
- 使用MyEclipse開發Java EE應用:企業級應用程式專案(上)EclipseJava
- React 16.4新特性發布React
- Java 9 的新特性發布Java