CSC最新發布的2020年域名安全報告中顯示,企業域名安全實踐存在嚴重問題,這導致企業面臨著互聯網數字財產暴露等威脅,包括域名和DNS劫持,網絡釣魚以及其他欺詐活動。
CSC最新發布的2020年域名安全報告中顯示,企業域名安全實踐存在嚴重問題,這導致企業面臨著互聯網數字財產暴露等威脅,包括域名和DNS劫持,網絡釣魚以及其他欺詐活動。
根據該報告,《福布斯》全球2000強企業中有83%尚未采取基本的域名安全措施,例如域名注冊鎖定,這使他們面臨域名劫持的風險。
該報告的其他重點內容還有:
1、逾五分之四的福布斯全球2000強由于缺乏域名注冊鎖定而面臨嚴重的風險,并且容易遭受域名和DNS劫持。解鎖的域名容易受到社會工程手段的攻擊,這可能導致未經授權的DNS更改和域名劫持。
解決方案:域名注冊局鎖定是目前比較安全的域名安全鎖定服務,狀態的設定和解除均直接由域名的注冊管理機構人工進行操作,域名設置了注冊局鎖定后,域名一切的更新、過戶、轉移以及變更DNS等操作,除正常的系統驗證流程外,還需經由專業人員進行線下驗證后方可進行操作,從而在最大限度上保證了您的域名不被他人惡意篡改。
域名安全鎖服務是新網的一種域名增值服務,即通過一定的技術手段適當保護用戶的域名注冊信息(即whois信息,包括域名聯系人信息、地址、電話、電子郵箱、DNS信息等)不被錯誤修改或惡意修改。通過此項服務,可以對您的域名進行加鎖,保護您的域名信息不被修改。只有通過特定的驗證流程解除域名鎖定后,才能進行域名信息的修改。新網全線域名均適用此服務。
2、福布斯全球2000強中,有53%使用零售級域名注冊商,這使他們面臨網絡釣魚、社會工程和攻擊的更大風險,同時使合規性要求更加復雜。由信譽良好的企業級注冊商和零售注冊商對整個域名組合的管理,將使域名安全標準的采用更加容易實現和監控。
解決方案:作為國內首批獲得世界互聯網名稱與數字地址分配機構(ICANN)和中國互聯網絡信息中心(CNNIC)雙重認證的域名注冊服務機構,新網連續多年榮獲CNNIC授予金牌注冊服務機構的殊榮,成立27年以來,堅持以客戶為導向,為用戶提供優異的產品和高效的運營服務,廣受客戶好評。
報告還指出:這些安全漏洞是未執行適當的域名安全技術的直接結果。隨著犯罪攻擊方法的不斷發展,域名安全應成為每個公司整體網絡安全策略的關鍵部分。隨著公司轉向更多的在線業務模型,深度預防域名和DNS劫持問題,保護和捍衛互聯網數字財產的安全性至關重要。
免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。