网络对抗风云变幻,其中最常见的手段之一便是由来已久的DNS攻击,时至今日这种攻击方式依然相当猖獗。在IDC发布的《2020年全球DNS威胁报告》中显示,所有行业的组织机构今年平均遭受了9.5次DNS攻击。在此背景下,亚信安全建议用户为纵深防御增加一层防护,部署DNS防御系统,实现网络风险的智能发现与阻断,为数字化业务提供更可靠保障。
DNS风险不容须臾懈怠
DNS是互联网资源定位、流量调度、服务高可用、网络安全策略实施不可或缺的核心基础设施,而保护这样的“老基建”同样有巨大价值。全球网络联盟(GCA)在2019年发布的《DNS安全的经济价值》报告称,防护性DNS的安全控制,可以每年为全球企业减少1500亿~2000亿美元的损失。
作为“最古老”的网络协议之一,和许多早期信息产品相类似,当初设计DNS主要考虑其功能性,并没有对这种协议的安全性有太多的关注。尽管随着信息科技的快速发展,DNS技术有了一定程度的提升,但DNS协议本身所固有的缺陷,使得DNS安全性一直不佳。
正因如此,DNS已成为了网络犯罪分子最喜欢攻击的“致命弱点”之一。缓存投毒、DNS劫持、DDoS攻击、反射式DNS放大攻击,以及Windows与开源DNS不断爆出的重大漏洞,轻则造成业务中断、网络无法访问,重则被蠕虫、木马劫持造成隐私泄露,或者被勒索病毒等恶意软件攻击,导致数字资产的重大损失。
DNS管理实现智能联动
针对中小企业DNS风险管理需求,亚信安全推出了新一代DNS防御系统——域神,根据企业的安全策略自动进行DNS封堵和放行,为纵深防御增加新一层防护。
在功能方面,DNS防御系统(域神)不仅支持源IP限速、域名限速防护机制,同时还具备了DDoS攻击防护,缓存投毒防护,域名劫持类防护保障等多种攻击防护能力。并且,亚信安全DNS防御系统采用了软硬一体设计,集成业界领先的亚信安全智网威胁情报中心,通过亿级的动态信誉评估数据库,持续更新威胁域名,对恶意域名进行实时阻断。
在管理方面,DNS防御系统(域神)采用直观的可视化设计,提供了恶意域名拦截视图、恶意响应IP拦截视图、恶意客户端IP视图等多维视图,自动识别被恶意软件感染的设备。用户可以根据威胁情报源、威胁情报类型等多维度的拦截曲线等数据依据,完成DNS服务的安全能力进级。
守护“53” 端口正当时
DNS是互联网的神经系统,边界的防护设备会将目标是“53”端口的流量放行。如果对DNS系统不做任何的监管,则极有可能让企业花重金打造的安全体系成为“马奇诺防线”。因此,企业用户更应该加快部署专业、安全、智能的DNS防御系统,实现网络威胁的可识别、可阻断、可控制、可追溯。
好文章,需要你的鼓励
AT&T、Verizon和T-Mobile宣布计划组建合资企业,利用卫星技术消除美国境内的网络覆盖盲区,重点服务农村及网络欠发达地区。该合资企业将整合知识产权与地面频谱资源,推动下一代直连设备(D2D)通信发展。目前三方尚未签署正式协议,现有运营商与卫星服务协议不受影响。此前,T-Mobile已与SpaceX合作推出星链卫星服务,美国联邦通信委员会也刚批准了价值400亿美元的EchoStar频谱出售案。
FORTIS是专门测量AI代理"越权行为"的基准测试,研究发现十款顶尖模型普遍选择远超任务需要的高权限技能,端到端成功率最高仅14.3%。
无人机食品配送服务商Flytrex与全球知名披萨连锁品牌Little Caesars宣布合作,推出全新Sky2无人机,最大载重达4公斤,可一次配送两个大披萨及饮料,满足全家用餐需求。Sky2支持最远6.4公里的配送范围,平均从起飞到送达仅需4.5分钟。首个试点门店已在德克萨斯州怀利市上线,并实现与Little Caesars订单系统的直接集成。
荷兰Nebius团队提出SlimSpec,通过低秩分解压缩草稿模型LM-Head的内部表示而非裁剪词汇,在保留完整词汇表的同时将LM-Head计算时间压缩至原来的五分之一,端到端推理速度超越现有方法最高达9%。