在安全领域,DNS安全问题成为最近一段时间用户越来越关心的一个话题。用户的担心非空穴来风。今年1月21日下午3点,全国所有通用顶级域的根服务器出现异常,导致国内大部分用户无法正确解析域名,对全国互联网链接造成系统性影响。无独有偶,早在年初雅虎广告系统及其所有客户遭受了恶意软件注入攻击事件的影响。调查显示,恶意广告在2013年12月30日至2014年1月3日间发起攻击。
前些时候,Infoblox公司中国区总经理王平就曾在他的一篇技术文章中分析过DNS攻击的结果:“DNS服务被黑客攻击后,会造成互联网的导航系统全面中断或全面混乱。其结果是无法正常上网,或者网络访问被错误地导向其它服务器。因此DNS服务被攻击后,正常访问被解析到错误的服务器地址,显而易见的故障之一是大面积断网,另一大风险则是被钓鱼网站欺诈。黑客可能将正常网站的域名解析到错误的地址,假如黑客在这个目标地址搭建一个钓鱼网站,网民输入的帐号密码信息就会被盗。”
Infoblox公司中国区总经理王平与记者交流
随着互联网金融的兴起和网上银行的普遍应用,金融类用户越来越重视DNS、DHCP、IP地址的管理,简称DDI。
Gartner在今年4月25日发布了题为《DNS, DHCP和IP地址管理市场指导》的报告,其中谈到“据评估商用DDI解决方案的采用可降低50%或者更多的opex(网络运维费用),从而为大型组织机构节省全职等效员工(FTE)成本。”
DDI解决方案提供商并不是特别多,Gartner的上述报告中也仅提及到九家,其中Infoblox在DDI市场中约占半壁江山,是DDI市场的领导者,在全球已经拥有超过7000家用户。
IDC调查报告显示,DDI技术变得越来越复杂,Excel表格、BIND以及嵌入式免费工具已经不能适应网络在安全、管理与控制方面的需求,企业开始逐步抛弃这种临时方案,开始寻求更完备的商业化解决方案。而最近Gartner的统计数据也显示,在全球范围内,约有10,000-15,000套商用级DDI解决方案被应用,全球500强企业中,有超过85%的企业使用商用级DDI解决方案。企业已经开始重视DDI的安全问题。
Infoblox公司中国区总经理王平表示,商用DDI解决方案能够实现IP地址追踪和管理的自动化并节约IT运维时间和企业成本。据Gartner估算,从自动转为手动之后,DNS、DHCP以及IPAM变更所需时间都有大幅缩减:
将DNS变更用时从手动用时2-10分钟缩减到0.5-5 分钟
将DHCP变更用时从手动用时4-15分钟缩减到0.5-5 分钟
将IPAM变更用时从手动用时15-60分钟缩减到1-20分钟
Infoblox公司2010年进入中国,已经在国内的能源、金融以及制造业领域拥有了大量用户。在金融领域,五大国有银行中有三家采用了Infoblox解决方案;城商行、农村信用社以及一些地方的区域性银行也在采用Infoblox解决方案。王平表示,Infoblox将强力支持银监会提出的 “两地三中心”建设,并积极提供成熟解决方案。
Infoblox解决方案图解
Infoblox大中华区售前经理邱迪在解读金融行业网络状况时表示,当前金融企业网络复杂度较高,风险大。Infoblox提供的解决方案就是将DNS、DHCP和IP地址的管理从手动变为自动,并对网络基础设施进行实时配置与变更。
Infoblox大中华区售前经理邱迪与记者交流
邱迪认为,对于金融企业来说,建立DNS体系无论对降低访问应用系统的复杂度,还是保证访问的连续性或者是为灾备提供支持都有非常多的益处。在IP地址管理方面,IP自动化管理体系将作为网络和应用见的粘合剂,Infoblox的IP解决方案能够发现和收集网络中的信息、根据需要进行控制并自动化地执行任务,由此提高网络的可视性、可控制性和管理效率。
Infoblox在银行业的用户
在Infoblox整体解决方案中,Infoblox的技术亮点在于它的GRID技术。Infoblox整体解决方案围绕GRID技术为关键网络服务提供坚固且易维护的平台,与此同时保证安全性并实现自动化。
目前Infoblox能够提供从集团总部数据中心到分支机构以及远程站点不同层级的设备,满足不同规模用户的需求。
不仅在金融行业,电信、零售、制造、互联网及交通运输等行业也开始重视DDI,并开始采用Infoblox的商用解决方案。相信随着企业对DDI的认知度的增强,Infoblox将会拥有更多其它行业用户。
Infoblox在各行业中的用户
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Switcher利用流氓DNS服务器攻击路由器
如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?
-
如果,你的DNS提供商遭遇DDoS攻击该怎么办?
很多企业都曾思考或者经历过:当其系统遭受针对性分布式拒绝服务攻击会发生什么。多年来,我们看到很多看似灵活的企业由于分布式拒绝服务攻击失去其核心网络业务……
-
企业如何抵御利用DNS隧道的恶意软件?
现在越来越多的恶意软件开始使用DNS隧道来进行数据渗透,在本文中,专家Nick Lewis介绍了这种攻击的工作原理以及抵御这些攻击的最佳做法。
-
Infoblox推出新方案 将GSLB整合至企业级DNS设备
Infoblox推出业界首创的Infoblox DNS Traffic Control解决方案,这是首个将广域网服务器负载均衡(GSLB)技术添加到企业级DNS设备的创举。