隨著互聯(lián)網(wǎng)的高速發(fā)展,各種網(wǎng)絡(luò)攻擊及惡意行為層出不窮,由于DNS本身的脆弱性,DNS的安全問題也是日益突出,如拒絕服務(wù)攻擊、域名劫持、緩存污染等等。由于DNS是互聯(lián)網(wǎng)的關(guān)鍵基礎(chǔ)系統(tǒng),一旦其服務(wù)異常將直接導(dǎo)致互聯(lián)網(wǎng)服務(wù)出現(xiàn)異常,甚至導(dǎo)致互聯(lián)網(wǎng)服務(wù)不可用,這些危害將直接影響公眾訪問互聯(lián)網(wǎng),在當(dāng)前信息時(shí)代更,域名是服務(wù)用戶的入口,同時(shí)也是業(yè)務(wù)的基石。一旦域名出現(xiàn)問題,對(duì)于公司來說必將會(huì)面臨損失。
如此重要的域名,面臨哪些安全風(fēng)險(xiǎn)?又會(huì)有哪些好的防護(hù)措施與安全實(shí)踐呢?
平臺(tái)針對(duì)這一困境,向廣大域名用戶提供域名監(jiān)控功能,域名監(jiān)控能夠?qū)τ蛎M(jìn)行全面安全監(jiān)測(cè),可以很好的解決域名被攻擊,被劫持等情況??舍槍?duì)域名安全狀況提供安全數(shù)據(jù),同時(shí)在域名狀態(tài)發(fā)生異常時(shí)可以及時(shí)處理。
咨詢服務(wù)詳情通過針對(duì)域名解析次數(shù)、異常解析域名、請(qǐng)求應(yīng)答比例等分析,可及時(shí)發(fā)現(xiàn)針對(duì)域名解析服務(wù)器的攻擊行為,用戶確認(rèn)后觸發(fā)報(bào)警,保障公共基礎(chǔ)網(wǎng)絡(luò)的運(yùn)行安全。
對(duì)于重要用戶使用的關(guān)鍵域名,可以通過域名解析IP的變化情況及使用nslookup命令判定,及時(shí)發(fā)現(xiàn)域名污染事件,用戶確認(rèn)后觸發(fā)報(bào)警,保障重點(diǎn)時(shí)期重點(diǎn)網(wǎng)站域名解析的安全。
提供域名服務(wù)器攻擊、域名劫持、DNS污染、特定域名和IP監(jiān)測(cè)等數(shù)據(jù)分析報(bào)表,以便掌握省內(nèi)網(wǎng)絡(luò)安全整體情況,并為信息安全管控提供基礎(chǔ)決策依據(jù)。
對(duì)于重要的關(guān)鍵域名,可通過定期監(jiān)測(cè)“被保護(hù)域名”在“被監(jiān)測(cè)域名解析服務(wù)器”上解析正確性或域名解析IP的變化情況,及時(shí)發(fā)現(xiàn)域名劫持事件,用戶確認(rèn)后觸發(fā)報(bào)警,保障重點(diǎn)時(shí)期重點(diǎn)網(wǎng)站域名解析的安全。
對(duì)預(yù)警方式及策略等進(jìn)行統(tǒng)一管理。同時(shí),提供告警信息的查看和告警歷史信息查看功能,能夠快速完成告警信息的查看和歷史跟蹤。
對(duì)獲取的域名解析數(shù)據(jù)進(jìn)行深入挖掘分析,對(duì)特定域名的分析檢測(cè)方面能夠完成對(duì)于特殊域名、異常域名的分析檢測(cè)功能,為一些僵尸網(wǎng)絡(luò)、木馬等特定域名進(jìn)行分析檢測(cè),對(duì)保護(hù)名單內(nèi)的釣魚網(wǎng)站進(jìn)行檢測(cè)。