新發布企業加密DNS應用指南
DNS負責將URL中包含的域名轉換為IP地址,但由於以明文形式傳輸請求和響應,如今已成為一種流行的攻擊媒介。
DNS over HTTPS或DoH旨在透過加密的HTTPS傳送DNS請求來解決此缺陷,保護客戶端和DNS解析器之間的通訊。DoH改善了隱私和完整性,防止了竊聽和DNS流量操縱,並在企業中得到越來越多的採用。
為了確保對企業網路DNS的控制,企業應當僅啟用指定的DoH解析器。在企業環境中使用DNS控制元件可以防止威脅行為者實施初始訪問、資料滲透或 與控制技術。
將DoH與外部解析器一起使用可能對不使用DNS安全控制的家庭或移動使用者以及網路非常有用。但是對於企業網路,NSA建議僅使用指定的企業DNS解析器,以充分發揮企業網路安全防禦,促進對本地網路資源的訪問並保護內部網路資訊。
NSA指出,企業可以使用自己操作的DNS伺服器或外部服務,但是對DoH等加密DNS請求的支援對於確保本地隱私和完整性保護至關重要。該機構還建議禁用其他加密的DNS解析器,並確保將所有加密或不加密的DNS流量全部傳送到指定的企業DNS解析器。
該機構解釋說:“但是如果企業DNS解析器不支援DoH,則應仍使用企業DNS解析器,並且應禁用和阻止所有加密的DNS,直到可以將加密的DNS功能完全整合到企業DNS基礎結構中為止。”
新發布的NSA指南不僅提供有關DNS和DoH如何工作的資訊,而且還詳細說明了DoH設計背後的目的,以及重新配置企業網路以增強DNS安全控制的好處。
NSA表示,遵循新的DNS安全指南,企業網路所有者和管理員可以在DNS方面平衡隱私和安全治理。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2754470/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 應用架構指南全新發布應用架構
- 應用模型開發指南上新介紹模型
- DNS服務應用DNS
- 物流行業企業報表開發指南行業
- BizWorks助力企業應用的高效開發與複用
- 組裝式應用提升企業研發效率
- 企業DNS伺服器部署DNS伺服器
- App Hub新發布,打造雲原生“高速公路”上的應用加油站APP
- D2Admin 人人企業版適配發布
- ionic4 開發企業微信應用0
- .NET企業應用安全開發動向-概覽
- React 16.4新特性發布React
- 新移動框架中企業自建應用的來源是【移動輕應用管理】框架
- 重磅首發|閒魚構建Flutter企業級應用開發電子書新鮮出爐Flutter
- 如何運用TRIZ理論與企業自身需求融合應用進行創新?
- 企業應用開發中.NET EF常用哪種模式?模式
- 企業應用程式為什麼要定製開發
- 企業微信自建應用開發-免密登入
- 快速構建企業級應用的開發平臺
- 低程式碼開發:企業應用構建新模式模式
- 應用出海新風向,茄子科技賦能出海企業把握新時代的新機遇
- 數字化應用創新,企業級無程式碼開發平臺的關鍵能力
- 新發布!Kubernetes服務更新
- [譯] DNS over TLS:端到端加密的 DNSDNSTLS加密
- 加速企業構建敏捷IT,博雲DevOps平臺最新發布敏捷dev
- 低程式碼應用開發平臺,讓企業開發更高效
- 讓 Serverless 應用開發更簡單, Serverless Devs 2.0 全新發布Serverdev
- 科技研發型企業如何防洩密?企業選擇研發資料文件加密方案應該注意哪些?山東風奧科技加密
- 第五天-《企業應用架構模式》-併發應用架構模式
- 企業應用架構研究系列十九:Docker開發環境應用架構Docker開發環境
- 低程式碼正在改變企業的應用開發方式
- Wings-面向企業級的單元測試用例自動編碼引擎最新發布
- 使用Taro開發鴻蒙原生應用——快速上手,鴻蒙應用開發指南鴻蒙
- 使用 Taro 開發鴻蒙原生應用 —— 快速上手,鴻蒙應用開發指南鴻蒙
- Kurento實戰之四:應用開發指南
- TDengine 公佈 2022 年度中國時序資料應用創新獎,33 個科技企業創新應用脫穎而出
- 企業雲盤適用哪些應用場景
- 企業應用架構研究系列三:應用系統整合應用架構