Androide

: Los operadores deberían usar DNSSEC para mejorar la seguridad

ISOC Q1 Community Forum 2016

ISOC Q1 Community Forum 2016
Anonim

Diversos desafíos están haciendo que muchos operadores duden en adoptar DNSSEC (Extensiones de seguridad del sistema de nombres de dominio) para evitar que los hackers manipulen la información del DNS y redirijan el tráfico web, según un estudio de la agencia de ciberseguridad de la Unión Europea. bloque clave de construcción de Internet. La tarea más importante de la tecnología es traducir las direcciones IP (Protocolo de Internet) a nombres de host, y DNSSEC se usa para proteger ese proceso.

Los operadores acuerdan que la implementación de DNSSEC proporciona una mejora muy necesaria en seguridad. Pero el 56 por ciento todavía está considerando implementarlo, y el 22 por ciento no planea implementarlo en los próximos tres años, según el estudio de la Agencia Europea de Seguridad de Redes e Información (ENISA) (//www.enisa.europa. eu / doc / pdf / resilience_tech_report.pdf).

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

La falta de demanda de DNSSEC por parte de los clientes y el costo de implementación son dos de las razones principales para los operadores ya sea vacilando o eligiendo no implementar la tecnología en un futuro cercano, de acuerdo con ENISA.

Los operadores que han implementado DNSSEC mencionan la complejidad de implementar la tecnología como el mayor desafío, en parte debido a la falta de herramientas para automatizar la proceso de operación. También hay una falta de políticas de seguridad que se centren en las pautas de seguridad de DNSSEC, gestión clave y recomendaciones, dijo ENISA.

Presionar a los vendedores y proveedores de software para que agreguen soporte para DNSSEC lo implementaría mucho más rápido, dijo Torbjörn Eklöv, un experto en la empresa consultora Interlan, que implementó la tecnología en los municipios suecos.

La falta general de conocimiento y comprensión de DNSSEC también significa que las empresas sobreestiman el gasto y la dificultad de implementarlo, dijo Eklöv. Afirmó que puede implementar la tecnología en un municipio sueco en menos de un día.

Las empresas deberían gastar tanta energía y recursos en proteger el DNS como lo hacen actualmente en los firewalls y la protección contra el spam, dijo.