在DNS服务器中集成安全功能

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liu033041
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2月17日,本报曾报道了马年春节前夕全国通用顶级域的根服务器出现异常,导致国内大部分用户无法正确解析域名从而无法访问互联网的事件,并呼吁各界重视并加强对DNS这一互联网访问“入口”的安全保障。3月4日,自动化网络控制厂商Infoblox就在北京发布了高级DNS防护(Advanced DNS Protection)解决方案。
  事实上,这是Infoblox继DNS防火墙之后,推出的第二款网络安全产品。一个自动化网络控制厂商为什么开始涉足安全领域?用Infoblox大中华区售前经理邱迪的话说,之所以推出DNS防护解决方案或者说带有安全防护功能的DNS产品,正是因为Infoblox注意到网络安全威胁日益严重,注意到未来集成安全功能的网络设备的市场需求。
  “这是首款集成防御分布式拒绝服务(DDoS)攻击、缓存毒害、异常查询、隧道技术和其他DNS安全威胁的域名系统(DNS)设备。Infoblox解决方案将防御功能直接加入到强化的DNS服务器中,可实现比当今独立的外部安全解决方案更强劲、更智能、更全面的保护。”邱迪告诉记者,Infoblox的高级DNS防护解决方案可提供多级防御,包括独特的威胁检测与削减能力、集中可见性与透明度、持续防护不断进化的威胁等。
  据介绍,Infoblox Advanced DNS Protection可以智能分析进站DNS查询,并可将真实用户的合法流量与DNS DDoS攻击产生的恶意流量区分开来。通过这些信息,Infoblox设备就会抛弃DDoS攻击流量,只对合法查询做出响应。这样就能在DDoS攻击时保持业务的持续在线运营,而传统的响应率限制方法只是简单地限制DNS查询响应数量,导致所有流量变慢。
  毫无疑问,智能与可视化是网络与安全产品的发展趋势。通过Infoblox的高级DNS防护解决方案,企业和服务供应商可以通过一个独立的控制界面发现其网络上所有流经Infoblox Advanced DNS Protection设备的异常DNS流量,及早检测和发现威胁则意味着更为有效的防御。“这一点对于DNS的安全防护非常重要,这是因为DDoS攻击通常会瞄准多台DNS服务器,攻击开始时进行缓慢,而在通常情况下只有达到灾难级别时攻击才会被检测到。”邱迪说。
  此外,邱迪表示,Infoblox的自动更新服务会定期向Advanced DNS Protection设备发送新规则,而传统安全修复与更新则需要等待数周时间。Infoblox Advanced DNS Protection可防御大范围的DNS威胁,包括将恶意IP地址插进DNS缓存的缓存毒害;破坏DNS服务器的异常DNS查询,以及用于盗取数据的隧道技术。
  当然,Infoblox Advanced DNS Protection的优势还在于它可以完全集成到Infoblox网格(Grid)中。“Infoblox网格是Infoblox网络集中管理的基础,如果需要增加安全机制,用户只需要将设备增加到网格中或替换掉网格中原有的设备即可。基于网格技术,用户可以做到以前的解决方案和新的方案完全融合在一起。”邱迪告诉记者。
  “内置安全优于外接安全。通过智能地将安全功能直接集成到DNS设备中,Infoblox Advanced DNS Protection实现了更强劲更具洞察力的深层次DNS攻击防御,其效果远远优于依靠一堆杂乱的独立设备和服务。”Infoblox产品战略兼企业发展执行副总裁Steve Nye表示。
其他文献
本报讯7月14日,中国电子技术标准化研究院主办的“2015年新一代信息技术产业标准化论坛”隆重召开。   国家标准化管理委员会工业二部主任戴红在会上详细介绍了国家标准委在落实《国务院深化标准化工作改革方案》精神部署的六个方面的重点工作:抓好标准化法治的建设,推进标准化法的修定工作;抓好强制性标准的清理;抓好推荐性国家标准制定的质量和效率;抓好团体标准的试点和管理;抓好企业标准的管理改革;抓好国际
“91代账网”是南京云帐房网络科技有限公司旗下,针对代理记账机构发布的一款“全程自动化财税实务”saas平台。业界认为“91代账网”的发布,标志着代理记账行业财税服务机器人时代的到来。  “91代账网”专注于帮助代理记账机构解决财务和税务实务环节中“资源和成本消耗大、执业风险高”的关键痛点。既区别于传统“会计电算化”思维下的财务软件,更不是试图连接企业和代理记账机构的撮合交易平台,而是一个贯穿财务
移动互联网、云计算和知识自动化等颠覆性技术正在改变人们工作和生活的方式。随着数十亿台个人设备、机器以及社区的联网,我们正在进入一个新时代,家庭、工作和娱乐之间的技术界限变得越来越模糊。  企业正在努力为消费者和员工提供强大的创造和连接能力,与此同时需要安全可靠的技术基础设施。很多企业正在向融合系统转化,该系统能够提供强大的移动互联网应用,同时简化运营、推动业务增长、降低成本并提高业务效率。  企业
首届联想TechWorld大会,你到底看见了什么?明星大腕,新奇产品,还是联想的未来?按照联想集团总裁兼首席执行官杨元庆定义的联想新定位,不妨大胆预测联想的下一个收购目标。  联想就如阿里?这个判断不无道理。  BAT的故事這样演绎:一个百度做技术的人,一个腾讯做产品的人,再加上一个阿里做运营的人,这样的组合最受投资人青睐。  如果演绎为国产IT企业的故事,完全可以是:一个华为做技术的人,一个浪潮
只要产品差别不大,客户就可能更倾向于选择超客营销。用友超客作为老牌管理软件厂商用友集团刚刚组建的独立互联网公司,其移动CRM产品一经推出就拥有传统软件业务所积累的用户基础、渠道和品牌知名度,推广起来要比新创企业容易得多。超客营销的推出,可能很快就会打乱由纷享销客、销售易和红圈等刚刚构建起来的移动CRM市场格局。  8月26日,刚刚成立1个多月的用友超客网络科技有限公司(简称用友超客)发布了移动CR
2014年9月19日,第六届中国行业信息化奖项评选结果揭晓,北京要客信息产业股份有限公司(以下简称:要客股份)凭借其自主研发的要客资源分享平台,荣膺“2014年度中国目的地资源分享信息化最佳平台”,充分体现了其在高端商旅平台打造中的卓越创新力和行业引导力。  以“给您意想不到的人生价值旅程”为发展目标的要客资源分享平台与全球100多家战略伙伴达成了合作关系,并定期派出定制师亲临考察,对行程精雕细琢
本报讯 日前,汉柏PA-5500千兆与万兆系列下一代防火墙(NGFW,NextGenerationFirewall)产品继通过国家信息安全评测,具备适合政府、特定商业用户和军用需求的EAL3认证后,近日又通过由公安部网络安全保卫局依照《计算机信息系统安全专用产品监测和销售许可证管理办法》及有关规定进行的审查,成功获得三级资质。汉柏下一代防火墙具备了三级和EAL3双认证,充分说明了以汉柏为代表的国产
IT项目管理对于大部分企业来说都非常重要,它决定了员工能否拥有高效的工作环境, 个人的产出是否与公司目标一致, 团队是否能密切合作并时刻保持在同一战线。 在过去5年里, DevOps(开发运维)一直是欧美企业所关注的热门话题, 作为开发 (Development) 和运维 (Operations) 的结合体, DevOps已然成为IT项目管理领域的主流趋势, 现在也越来越多地被国内企业所关注。 可
为了深入实践《全民科学素质行动计划纲要实施方案(2011~2015年)》,动员和激励广大学生参与科普创作,扩大科普活动的社会影响力,自2013年起,由中国科协科普部和共青团中央学校部主办,中国科学技术馆、中国科协青少年中心、黑龙江省科学技术馆、上海科技馆、广东科学中心、四川科技馆承办,三星电子独家赞助并深度参与,互动百科独家推广的“SOLVE FOR TOMORROW探知未来”已经成功举办了两届。
腾讯云近日在北京推出了“云 计划”,欲打造国内第一大云生态圈。那么“云 计划”到底要加些什么呢?  腾讯公司高级执行副总裁汤道生就表示,“云 计划”要“ ”的是合作伙伴。而对于腾讯云来说,合作伙伴既包括集成商也包括投资机构:“云 集成商”计划,腾讯云希望与集成商等合作伙伴合作,满足政企市场的个性化需求;“云 创投机构”,腾讯云期望与创投机构一起给早期创业者提供免费云服务扶持。据悉,按照这样的规划,