A Kék Óriás DNS rendszere a jelszóhalász támadásokkal szemben is fokozott hatékonyságot ígér.

Az IBM bejelentette, hogy partneri megállapodást kötött a Global Cyber Alliance-szel (GCA). Utóbbi szervezetet azért hozták létre a bűnüldöző szervek, hogy segítsen a kiberbűnözés visszaszorításában. A két fél a mostani együttműködés nyomán közösen alkotott meg egy ingyenes nyilvános Domain Name System (DNS) megoldást.

Az ilyesmi önmagában nem tűnhet túlságosan érdekesnek, a Quad9 névre keresztelt rendszer mégis figyelmet érdemel. Használatával ugyanis blokkolhatók a bothálózatokkal, jelszóhalász támadásokkal kapcsolatos domainek és egyéb, ártalmas tartalmat hordozó-terjesztő internetes gazdagépek. A Quad9 megjelenése különösen azoknak a szervezeteknek jelent jó hírt, amelyek nem rendelkeznek saját DNS fekete- és fehérlistázó szolgáltatással.

Négyszer kilenc, a kiberbűnözők új ellensége

A Quad9 rendszer a 9.9.9.9 IPv4-címéről kapta a nevét, és hasonlóképpen működik, mint a többi nyilvános DNS szerver (például a Google-é). Azzal a különbséggel, hogy nem végez névfeloldást azoknál a site-oknál, amelyeket a napi gyűjtés során valamilyen szempontból veszélyesnek minősítettek. A szolgáltatást ráadásul bárki használhatja – közölte Phil Rettinger, a GCA elnöke és műszaki vezetője, aki szerin a megoldás a magánszféra tiszteletben tartásával működik, nem tárolja a DNS-lekérések címeit, csak földrajzi adatokat őriz meg.
 


A rendszer hatékony működése persze attól függ, hogy milyen adatokkal dolgozhat. Ezt segíti elő az IBM online fenyegetéseket elemző csapata, az X-Force, ahol listázzák, elemzik és szűrik a weboldalakat és a rajtuk keresztül fenyegető veszélyeket. Ennek eredményeként minden egyes alkalommal, amikor egy felhasználó megnyit egy weboldalt, a Quad9 leellenőrzi azt az X-Force által előállított adatbázison – ami egyébként több mint 40 milliárd weboldalból és képből áll össze.

A Quad9 az IBM forrása mellett további 18 feedet használ, például az F-Secure-ét és a Proofpointét, hogy a lehető legteljesebb védelmet nyújthassa az internetezőknek.

Ingyenesen használható védelem

A szolgáltatás a feketelistán túl létrehozza a lekért domainek legmegbízhatóbb (egymilliós) listáját, melyeket sosem blokkol. Emellett használ egy "arany listát" is, ahol olyan biztonságos rendszerek érhetők el, mint például a fő online szolgáltatások, a Microsoft Azure felhője, a Google cloud platformja vagy az Amazon Web Services.

A rendszer a blokkolt site-ok, a fehérlistázott és az "aranylistás" szolgáltatások egyvelegét úgynevezett Response Policy Zone (RPZ) formátumba alakítja, amit aztán szétküld a szerte a világon megtalálható, a Packet Clearing House által üzemeltetett DNS szerverfürtöknek. Utóbbiak egyelőre 70 különböző helyen dolgoznak, de a Quad9 mögött álló szervezet szerint az év végéig akár 100-ra is feltornázható a csomópontok száma. 

Jelenleg ingyenes a szolgáltatás, és a GCA a jövőben sem tervezi, hogy ezen változtatna. Non-profit működéséből adódóan azonban folyamatos támogatásra van szüksége, mivel befektethető, karbantartása fordítható nyereséget nem termel az üzemeltető.

Az IBM-néla Quad9-ból származó blokkolt domainek telemetrikus adatait megosztják majd az online fenyegetéseket kutató partnereikkel is. Ennek eredményeként azok ügyfeleinek és a Quad9 felhasználóinak egyaránt jobb szolgáltatást nyújthatnak, végső soron biztonságosabbá téve ezzel az internetet.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.