亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

DNS新品發(fā)布構(gòu)筑安全防護(hù)網(wǎng),360李豐沛揭秘DNS安全分析三道“門檻”

自DNS出現(xiàn)以來(lái),就擔(dān)任互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施的重要角色。隨著物聯(lián)網(wǎng)和5G技術(shù)快速發(fā)展、IPv6的快速普及,聯(lián)網(wǎng)設(shè)備數(shù)量激增,DNS是這些設(shè)備連接網(wǎng)絡(luò)的“第一跳”,因此DNS這個(gè)“古老”網(wǎng)絡(luò)服務(wù)的重要性也越來(lái)越凸顯。

11月2日,360安全DNS新產(chǎn)品發(fā)布會(huì)于ISC平臺(tái)震撼上線,在“新一代DNS安全解析,構(gòu)筑安全防護(hù)網(wǎng)”的主題下,重磅推出三大戰(zhàn)略級(jí)DNS產(chǎn)品服務(wù),包括基礎(chǔ)解析服務(wù)、安全解析服務(wù)及360DNS安全監(jiān)測(cè)系統(tǒng),360政企安全集團(tuán)的專家團(tuán)隊(duì)在發(fā)布會(huì)上圍繞產(chǎn)品、體系與觀念展開(kāi)系列解讀,重新定義了DNS行業(yè)安全解決方案。

image001

360政企安全集團(tuán)網(wǎng)絡(luò)安全研究院高級(jí)總監(jiān)李豐沛發(fā)布了題為《利用DNS保護(hù)用戶安全上網(wǎng)》的主旨演講,在演講中李豐沛闡述了自己對(duì)DNS的獨(dú)到理解,并指出“DNS + 威脅情報(bào)”是低成本、高收益的安全防御,在DNS與安全分析結(jié)合過(guò)程中,DNS數(shù)據(jù)、大數(shù)據(jù)處理能力及數(shù)據(jù)解讀能力這三大“門檻”,讓360政企安全集團(tuán)在DNS安全服務(wù)上鍛造出難以復(fù)制的成功模式。

DNS + 威脅情報(bào)

低成本、高收益的安全防御

DNS不僅是重要的網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施,更是重要的網(wǎng)絡(luò)安全關(guān)鍵基礎(chǔ)設(shè)施。雖然DNS的重要性很高,但是DNS協(xié)議在設(shè)計(jì)之初就只注重其可用性,而忽視其安全性。根據(jù) Netscout 2019年全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全報(bào)告顯示,DNS是應(yīng)用層的主要被攻擊目標(biāo)之一。

在這種情況下,360基于在DNS和安全的長(zhǎng)期投入,構(gòu)建了全新的DNS產(chǎn)品和服務(wù),其中涵蓋:

  • 基礎(chǔ)域名解析現(xiàn)在已經(jīng)完整支持IPv4和IPv6的雙棧解析;
  • 安全域名解析,能夠很好解決目前國(guó)內(nèi)常見(jiàn)的DNS劫持和非法插入廣告行為,保障企業(yè)網(wǎng)絡(luò)服務(wù)的安全和穩(wěn)定性,以及終端用戶的安全性和使用體驗(yàn)。
  • 基于DNS數(shù)據(jù)的網(wǎng)絡(luò)威脅檢測(cè)及響應(yīng)產(chǎn)品,這是一個(gè)產(chǎn)品系列,產(chǎn)品名稱為:360DNS安全監(jiān)測(cè)系統(tǒng),包括私有云、公有云、混合云等不同部署方式的版本和支持信創(chuàng)平臺(tái)的版本。

image002

在探討基于威脅情報(bào)的安全DNS時(shí),李豐沛表示,“我最想強(qiáng)調(diào)的,是無(wú)與倫比的成本優(yōu)勢(shì)”。這個(gè)成本優(yōu)勢(shì)來(lái)源于兩個(gè)方面:

一方面是威脅情報(bào)。威脅情報(bào)的特點(diǎn)是生產(chǎn)成本極高,而消費(fèi)成本極低,這也是威脅情報(bào)相關(guān)的工作在最近幾年越來(lái)越得到大家認(rèn)可的根本原因。

第二方面來(lái)自DNS。DNS簡(jiǎn)單且覆蓋面廣,一旦把威脅情報(bào)運(yùn)用到為廣大用戶提供的DNS服務(wù)上,就可以立刻為最廣大的用戶提供對(duì)應(yīng)的安全防護(hù),成本自然攤薄下來(lái)。此外,DNS成本優(yōu)勢(shì)還體現(xiàn)在私有化部署上,在私有化部署時(shí)的其他可選方案大多需要基于全流量。考慮到實(shí)際網(wǎng)絡(luò)中DNS流量通常只占全流量的萬(wàn)分之五到千分之五,對(duì)應(yīng)的解決方案成本自然是便宜得多,而且流量越大這個(gè)優(yōu)勢(shì)越明顯。

DNS安全分析三道“門檻”

造就360難以復(fù)制的成功模式

根據(jù)IDC 2020年全球DNS威脅報(bào)告顯示,79%的企業(yè)都遭受過(guò)針對(duì)DNS的攻擊,這其中82%的企業(yè)都遭受過(guò)程序服務(wù)的中斷,過(guò)去12個(gè)月平均每家企業(yè)遭受過(guò)9.5次DNS相關(guān)攻擊,而每次攻擊將導(dǎo)致92萬(wàn)美金的損失。

因此,越來(lái)越多的企業(yè)也開(kāi)始認(rèn)識(shí)到DNS在網(wǎng)絡(luò)安全上的重要性。根據(jù)調(diào)查,相比去年的64%,今年有77%的企業(yè)網(wǎng)絡(luò)安全管理員認(rèn)為基于DNS的安全解決方案是關(guān)鍵的安全解決方案。

但是具體到現(xiàn)實(shí)中,在DNS與安全分析結(jié)合過(guò)程中也存在種種困難,李豐沛表示,主要難在三道“門檻”:

一是要有DNS數(shù)據(jù),這個(gè)是最硬的一道門檻。360在這方面有得天獨(dú)到的優(yōu)勢(shì)——作為公共DNS服務(wù)供應(yīng)者,有全套的牌照和運(yùn)營(yíng)資質(zhì)。

二是對(duì)大數(shù)據(jù)處理的能力。360因?yàn)橄忍旎谒阉鞯幕颍谶@方面與幾乎所有其他的安全公司相比都是具有先天優(yōu)勢(shì)的。

三是對(duì)數(shù)據(jù)解讀的能力。就DNS安全分析而言,360在這方面的優(yōu)勢(shì)首先是擁有巨量的安全相關(guān)數(shù)據(jù),在分析DNS時(shí),有大量數(shù)據(jù)交叉比對(duì)的空間;其次是擁有一支在這個(gè)領(lǐng)域內(nèi)持續(xù)深耕且經(jīng)驗(yàn)豐富的專業(yè)人才隊(duì)伍。

image003

基于此,360一直緊跟DNS行業(yè)發(fā)展,從2013年起至今的8年里,持續(xù)專注于安全DNS的運(yùn)維、分析與研發(fā),在基礎(chǔ)解析、安全解析和網(wǎng)絡(luò)安全應(yīng)用方面都取得了一定的成績(jī)。其中,公共權(quán)威托管服務(wù)每天為超過(guò)800萬(wàn)個(gè)域名提供解析服務(wù);公共遞歸解析服務(wù)每日解析量超過(guò)2000億次。

得益于360強(qiáng)大的安全分析團(tuán)隊(duì)和海量安全大數(shù)據(jù)支持,2016年起就開(kāi)始通過(guò)自有的域名威脅情報(bào),每日準(zhǔn)確攔截超過(guò)200萬(wàn)次的惡意域名解析請(qǐng)求;建立并維護(hù)了全國(guó)第一個(gè)和最大的PassiveDNS庫(kù),數(shù)據(jù)超百億條;從2019年起,為360安全衛(wèi)士和360瀏覽器的用戶提供DoT、DoH安全解析服務(wù),每日服務(wù)用戶數(shù)量超過(guò)1000億。

值得一提的是,伴隨“政+企”戰(zhàn)略棋局的全面鋪展,360政企安全集團(tuán)始終為拓展大安全版圖貢獻(xiàn)不俗戰(zhàn)績(jī),此次深耕DNS安全戰(zhàn)線,則是進(jìn)一步完成了對(duì)政企用戶進(jìn)入互聯(lián)網(wǎng)的極智守護(hù)。未來(lái),在如此持續(xù)發(fā)力下,360政企安全集團(tuán)將繼續(xù)為提升安全管理效率注入新的新思路,并將以新時(shí)代網(wǎng)絡(luò)安全運(yùn)營(yíng)商之姿,帶動(dòng)行業(yè)共同成長(zhǎng)。

上一篇:信創(chuàng)產(chǎn)業(yè)打造國(guó)產(chǎn)新生態(tài),長(zhǎng)沙為網(wǎng)絡(luò)安全再添保障

下一篇:三季度BEC商業(yè)郵件攻擊暴增155%