NSA varuje před zanedbáním ochrany DNS

Je třeba zmínit, že dopady DNS útoků mohou být pro firmy až likvidační. Kdykoliv však útoky shodí jakoukoliv část systému, související prostoje nutně vedou přinejmenším ke zbytečným ztrátám. Ve zprávě o internetovém zločinu za rok 2020 FBI zmiňuje, že společnosti, které se vloni staly obětmi kyberzločinu, nahlásily ztráty ve výši 4,2 miliard dolarů, což je 120 % ztrát oproti předchozímu roku. Prudké nárůsty různých ukazatelů naznačují další nebezpečné trendy. Například dopady ransomware útoků vzrostly o 225 % z 8,9 milionů dolarů v roce 2019 na necelých 29,1 milionů vloni. V případě těchto útoků je třeba mít na mysli, že reálná čísla jsou pravděpodobně ještě mnohonásobně vyšší, protože ne každá společnost ohlašuje podobné incidenty autoritám, z hlediska PR je často výhodnější zaplatit v tichosti výpalné. Všechny druhy útoků na úrovni DNS s sebou nesou riziko výrazného poškození značky, ať už se jedná o ztrátu citlivých údajů nebo jiné problematické incidenty. IDC (International Data Corporation) došlo k závěru, že útoky na úrovni DNS mají prokazatelný dopad na obchodní výsledky. Nehledě na to, z jakého úhlu situaci člověk analyzuje, je zjevné, že prvotřídní řešení ochrany na úrovni DNS je v roce 2021 naprostou nutností. Problémem zůstává, že zorientovat se v tak turbulentním prostřední DNS hrozeb je velmi náročné. Útočníci jsou velmi přizpůsobiví a neustále nacházejí nové způsoby, jak zneužít potenciální slepé skvrny v bezpečnostních infrastrukturách společností. Jen sofistikované algoritmy a strojové učení v reálném čase dokáží s útočníky držet krok, odhalovat hrozby a nedovolit, aby opravdu ublížily. Máme radost, že povědomí o nutnosti ochrany na úrovni DNS se stále zvyšuje. Přesně to bylo prvním, velmi důležitým krokem. Na druhou stranu je třeba zmínit, že i množství a sofistikovanost útoků roste v nebývalém tempu, zdá se, že o dost rychleji než úroveň povědomí zodpovědných osob, která sama o sobě navíc nemusí vést k tomu, že se implementují vhodná řešení. Jinými slovy, většinou se nedá snadno vyhodnotit, zda firma chrání svou síť dostatečně. Cíl je poměrně zjevný: mít bezpečnou, stabilní a rychlou síť, aby se předešlo zbytečným ztrátám a byla zajištěna efektivita, produktivita a pochopitelně bezpečnost. Problematika související s DNS bezpečností je však poměrně komplikovaná, není tedy úplně snadné najít dlouhodobě dostačující a spolehlivé řešení. Naštěstí existují odborné směrnice, které vám mohou pomoci učinit kvalifikované rozhodnutí. „DNS bezpečnost je často slepou skvrnou ve vrstvách bezpečnostní infrastruktury společnosti. Statistiky nám ukazují, že až 90 % kybernetických hrozeb využívá DNS překlad. Podceňování bezpečnosti na úrovni DNS znamená podceňování 90 % útoků.“ – Richard Malovič, Whalebone CEO Letos v lednu americká bezpečnostní agentura NSA zveřejnila směrnice k používání šifrovaného DNS v soukromém sektoru. Dokument popisuje především používání zašifrovaného DNS přes HTTPS (DoH), které může efektivně zabránit mnoha závažným hrozbám. Zvýraznili jsme pro vás funkce, které by dle NSA mělo mít bezpečnostní řešení na úrovni DNS, aby dokázalo dostatečně zabraňovat problémům: Blokuje malware doményBlokuje phishing doményChrání proti algoritmům generování domén (DGA)Používá strojové učení a heuristické algoritmy k budování databáze hrozebUmí filtrovat obsahPodporuje API integraci řešení SIEM a vlastní analytikuMá administrace ve webovém rozhraníValiduje DNSSECDokáže pracovat s DoH/DoTUmožňuje vytvářet vlastní politiky pro různá zařízení, skupiny nebo sítěDá se nasadit na hybridní architektury Můžete si být jisti, že řešení Whalebone snadno vyhoví všem požadavkům NSA a nabízí toho ještě mnohem víc. Pokud chcete výhody Whalebone pro firmy pocítit na vlastní kůži, určitě si neváhejte zažádat o naše demo a vyzkoušejte si sami, jak vám řešení vyhovuje. Z veškeré evidence zjevně vyplývá, že bezpečnost na úrovni DNS by měla být brána vážněji než kdykoliv předtím. Dejte pozor na možné slepé skvrny v bezpečnosti a ujistěte se, že internet je pro vaši firmu především užitečným nástrojem, ne bezprostřední hrozbou. Článek NSA varuje před zanedbáním ochrany DNS se nejdříve objevil na SOLEDPRO s.r.o..

projít na článek

Moody´s varuje před stárnutím střední Evropy

Mezinárodní ratingová agentura Moodys varuje před důsledky demografických změn ve střední Evropě během příštích dvou desetiletí. Ve své aktuální zprávě poukazuje na rychlé stárnutí populace a klesající počet obyvatel v produktivním věku v tomto regionu a

projít na článek

Pozor na podvodné iOS VPN aplikace

Na Appstoru se objevily podvodné VPN aplikace, které uživatelům po skončení zkušební lhůty účtují nesmyslně vysoké poplatky. Jedná se o Beetle VPN, Buckler VPN a Hat VPN Pro, které si již stáhlo několik stovek tisíc uživatelů. Na případ upozornila firma A

projít na článek

Zabezpečení Ajax: Moderní bezdrátový bezpečnostní systém pro Vaši domácnost

Zabezpečení Ajax: Ochrana Vašeho majetku a zdravíSystém je snadno konfigurovatelný a ovladatelný pomocí mobilní aplikace, která je dostupná pro zařízení s operačními systémy Android a iOS. Aplikace umožňuje zastřežit/ odstřežit prostor, instalovat, konfig

projít na článek

Private Internet Access

Private Internet Access je VPN služba, která se zaměřuje na soukromí a ochranu před špehováním vlády a třetích stran Private Internet Access VPN (nebo také PIA) je VPN služba, která byla spuštěna v roce 2010 americkou společností registrovanou pod stejným

projít na článek

Služby pro web bez nutnosti souhlasu s cookies

V poslední době se zpřísňují regulace ohledně ochrany osobních údajů. V České republice již platí legislativa spojená s implementací nařízení GDPR a připravuje se ePrivacy. Od 1. ledna 2022 začíná účinnost novely zákona o elektronických komunikacích, kter

projít na článek