A Kék Óriás DNS rendszere a jelszóhalász támadásokkal szemben is fokozott hatékonyságot ígér.

Az IBM bejelentette, hogy partneri megállapodást kötött a Global Cyber Alliance-szel (GCA). Utóbbi szervezetet azért hozták létre a bűnüldöző szervek, hogy segítsen a kiberbűnözés visszaszorításában. A két fél a mostani együttműködés nyomán közösen alkotott meg egy ingyenes nyilvános Domain Name System (DNS) megoldást.

Az ilyesmi önmagában nem tűnhet túlságosan érdekesnek, a Quad9 névre keresztelt rendszer mégis figyelmet érdemel. Használatával ugyanis blokkolhatók a bothálózatokkal, jelszóhalász támadásokkal kapcsolatos domainek és egyéb, ártalmas tartalmat hordozó-terjesztő internetes gazdagépek. A Quad9 megjelenése különösen azoknak a szervezeteknek jelent jó hírt, amelyek nem rendelkeznek saját DNS fekete- és fehérlistázó szolgáltatással.

Négyszer kilenc, a kiberbűnözők új ellensége

A Quad9 rendszer a 9.9.9.9 IPv4-címéről kapta a nevét, és hasonlóképpen működik, mint a többi nyilvános DNS szerver (például a Google-é). Azzal a különbséggel, hogy nem végez névfeloldást azoknál a site-oknál, amelyeket a napi gyűjtés során valamilyen szempontból veszélyesnek minősítettek. A szolgáltatást ráadásul bárki használhatja – közölte Phil Rettinger, a GCA elnöke és műszaki vezetője, aki szerin a megoldás a magánszféra tiszteletben tartásával működik, nem tárolja a DNS-lekérések címeit, csak földrajzi adatokat őriz meg.
 


A rendszer hatékony működése persze attól függ, hogy milyen adatokkal dolgozhat. Ezt segíti elő az IBM online fenyegetéseket elemző csapata, az X-Force, ahol listázzák, elemzik és szűrik a weboldalakat és a rajtuk keresztül fenyegető veszélyeket. Ennek eredményeként minden egyes alkalommal, amikor egy felhasználó megnyit egy weboldalt, a Quad9 leellenőrzi azt az X-Force által előállított adatbázison – ami egyébként több mint 40 milliárd weboldalból és képből áll össze.

A Quad9 az IBM forrása mellett további 18 feedet használ, például az F-Secure-ét és a Proofpointét, hogy a lehető legteljesebb védelmet nyújthassa az internetezőknek.

Ingyenesen használható védelem

A szolgáltatás a feketelistán túl létrehozza a lekért domainek legmegbízhatóbb (egymilliós) listáját, melyeket sosem blokkol. Emellett használ egy "arany listát" is, ahol olyan biztonságos rendszerek érhetők el, mint például a fő online szolgáltatások, a Microsoft Azure felhője, a Google cloud platformja vagy az Amazon Web Services.

A rendszer a blokkolt site-ok, a fehérlistázott és az "aranylistás" szolgáltatások egyvelegét úgynevezett Response Policy Zone (RPZ) formátumba alakítja, amit aztán szétküld a szerte a világon megtalálható, a Packet Clearing House által üzemeltetett DNS szerverfürtöknek. Utóbbiak egyelőre 70 különböző helyen dolgoznak, de a Quad9 mögött álló szervezet szerint az év végéig akár 100-ra is feltornázható a csomópontok száma. 

Jelenleg ingyenes a szolgáltatás, és a GCA a jövőben sem tervezi, hogy ezen változtatna. Non-profit működéséből adódóan azonban folyamatos támogatásra van szüksége, mivel befektethető, karbantartása fordítható nyereséget nem termel az üzemeltető.

Az IBM-néla Quad9-ból származó blokkolt domainek telemetrikus adatait megosztják majd az online fenyegetéseket kutató partnereikkel is. Ennek eredményeként azok ügyfeleinek és a Quad9 felhasználóinak egyaránt jobb szolgáltatást nyújthatnak, végső soron biztonságosabbá téve ezzel az internetet.

Biztonság

Ezúttal egy iskolaigazgatót hurcoltak meg deepfake miatt

A hatóságok szerint egy bosszúszomjas kolléga kreált és terjesztett MI segítségével hamisított, rasszista megjegyzésektől hemzsegő hangfelvételt.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.