您现在的位置是:系统运维 >>正文
网络安全入门–DNS
系统运维5人已围观
简介概述本安全入门提供了有关常规DNS操作、IDS事件类型、调查要求、建议和参考的信息。技术摘要域名系统(DNS)是TCP/IP应用程序使用的分布式数据库,用于解析主机名及其相应的IP地址。解决程序通常如 ...
概述
本安全入门提供了有关常规DNS操作、网络IDS事件类型 、安全调查要求、入门建议和参考的网络信息 。
技术摘要
域名系统(DNS)是安全TCP/IP应用程序使用的分布式数据库,用于解析主机名及其相应的入门IP地址。解决程序通常如下 :
1.应用程序向DNS客户端发送名称查询。网络
2.DNS客户端检查其本地缓存是安全否有匹配项 。如果未找到匹配项 ,入门则会向DNS服务器发送查询 。网络
3.DNS服务器寻找匹配项 。安全如果未找到匹配项,服务器租用入门则继续DNS查询过程 ,网络直到找到权威记录 。安全
4.DNS客户端返回结果。入门
常见的DNS事件类型包括:
查询事件–当DNS查找中观察到的域与签名匹配时 ,将触发查询事件 。这些签名会在发起的流量上触发,其中源IP正在使用目标端口53对目标IP执行查找,并且观察到的域与恶意软件活动或违反策略相关联 。响应事件–当观察到的域查找结果包含与签名匹配的NXDOMAIN或Sinkhole响应时,将触发响应事件 。源码库这些签名会在返回流量上触发,其中源IP返回对源端口为53的目标IP执行的查询的响应,并且观察到的域已与恶意软件活动相关联。NXDOMAIN响应–NXDOMAIN响应指示查询的域名无法通过DNS服务器的查找过程进行解析。域查找中的主机名和NXDOMAIN响应的组合将触发这些签名。
Sinkhole响应–Sinkhole响应表示DNS查找中的域已被服务提供商观察到存在恶意活动 ,并随后将这些域的亿华云流量转移到非恶意Sinkhole,从而基本上阻止了恶意站点的流量 。这会破坏僵尸网络和c2基础设施。
更新事件–当观察到的DNS流量包含来自不属于受监控基础设施(外部主机)的主机的资源记录更新时,将触发更新事件。要求
日志记录:为了响应DNS安全事件 ,在托管设备上配置适当级别的日志记录至关重要。所需的最基本的日志记录是网络客户端使用的建站模板主名称服务器的DNS日志记录和向这些客户端租赁IP的服务器的DHCP日志记录 。在Microsoft Windows环境中,活动目录域的主名称服务器将是域控制器 。请咨询管理您的网络和系统基础设施的IT支持供应商,以验证您是否在域控制器上相应配置了DNS和DHCP客户端日志记录 。需要考虑的一些日志记录注意事项。
由于日志记录量和这些日志的免费模板保留而产生的潜在存储需求对日志记录设备(例如CPU 、内存和磁盘)的性能影响要考虑的其他设备日志记录配置 :服务器事件日志 、身份验证日志、端点AV日志、Web代理日志和网络安全设备/防火墙日志(这是一个非详尽列表)。这为组织提供了收集遥测数据 ,理想情况下集中收集 ,同时独立于源系统 ,用于跟踪和定位恶意行为 、历史查找和警报。
建议
建议调查DNS请求的来源是源码下载否存在潜在的恶意活动。这可以通过查看DNS日志来关联域查询和时间戳来识别DNS查询源自的内部主机来完成。一旦识别出发起DNS查询的内部主机 ,您将需要调查该主机是否存在针对特定威胁识别出的任何危害迹象。这可能涉及检查AV和防火墙日志以确定对受影响主机的影响 。相关CIS子控制
1.3使用DHCP日志记录更新资产清单–在所有DHCP服务器或IP地址管理工具上使用动态主机配置协议(DHCP)日志记录来更新组织的硬件资产清单。传感器:日志管理系统/SIEM。7.7使用DNS过滤服务–使用DNS过滤服务帮助阻止对已知恶意域的访问。传感器:DNS域过滤系统。8.7启用DNS查询日志记录–启用域名系统(DNS)查询日志记录以检测已知恶意域的主机名查找 。传感器:DNS域过滤系统 。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/782d799210.html
相关文章
2023年3.6亿人泄漏数据创历史新高,刺激数据加密需求
系统运维根据苹果公司近日发布的数据泄露报告,2023年全球数据泄漏规模将创下历史新高,前九个月有3.6亿人的敏感数据遭泄漏,比2022年全年高出20%。苹果公司在报告中强调了使用端到端加密来保护敏感数据的重要 ...
【系统运维】
阅读更多微信朋友圈关闭视频自动播放教程
系统运维微信朋友圈关闭视频自动播放教程前几天安卓更新「朋友圈视频自动播放」功能后,骂声一片。本以为 iPhone 会酌情延迟更新,没想到我还是输了。更新后,不管你是Wi-Fi还是流量在线。朋友圈的小视频都会自 ...
【系统运维】
阅读更多王金蝶(以创新、领导力和奉献精神赢得商业世界)
系统运维作为中国企业界的重要人物,王金蝶以其卓越的创新能力、领导才能和奉献精神,在商业领域取得了非凡的成就。本文将详细探讨王金蝶在职业生涯中的成功之道,揭示其对企业发展的重要影响,为读者提供一个深入了解这位企 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 以友唱(与好友合唱,畅享音乐的魅力)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7) 云服务器香港物理机源码库网站建设企业服务器b2b信息平台亿华云