2014年企业网络安全在线研讨会顺利举办

作为企业ICT基础设施,域名服务系统是影响互联网各项应用性能的重要环节,稳定的域名解析服务是基于互联网业务、企业内部业务系统正常运行的基础。为了强化DNS安全理念,帮助用户解决DNS安全方面的疑惑,由互联网域名系统北京市工程研究中心和CIO之家联合举办的“2014年企业网络安全在线研讨会”在7月24日下午成功举办。

本次在线研讨会以“企业DNS安全云端漫步”为主题,工业和信息化部信息安全研究所所长刘权和互联网域名系统北京市工程研究中心行业资深顾问张振尧分别做了主题演讲,并就网友们广泛关注的DNS安全问题分别了详尽解答。

随着整个网络建设包括宽带中国战略的实施、互联网全面升级提速、4G网络商用、虚拟运营商发放牌照及传统产业转型升级,带动信息消费等都带来了对互联网的挑战。所以维护整个互联网网络的安全也是保障各领域信息化工作持续稳定发展的先决条件。

刘权在演讲中指出,“棱镜门”事件发生之后引发了国际社会和公众对网络安全空前关注,网络已经成为国家的战略空间。

在互联网核心资源安全方面,刘权认为,互联网域名解析相关的体系都是由美国提出的,其中最总要的域名解析服务器,目前全球有13台根服务器,其中10台位于美国、2台分别位于欧洲的英国和瑞典、1台位于亚洲的日本。在国内,目前也只是建立以一些镜像域名解析系统,所以说在去年国内整个域名解析系统的瘫痪和这也是有关系的。以域名解析为核心的网络安全问题近年来也逐渐引起页面的广泛关注。

张振尧认为,域名系统(DNS)已经成为网络基础网络设施和业务系统之间的纽带,任何人要在网络当中访问相关的业务系统都需要通过DNS,再由DNS反馈给相应的IP,通过IP地址来获取需要访问的业务。DNS已经成为网络中的中枢神经系统,同时也是网络管理的有力抓手。DNS的基础做好了,整个网络的安全也将获得稳定的保障。

DNS系统的重要性决定了其是黑客攻击的重要目标源。张振尧指出,DNS的攻击手段大体上分为五类:第一类是漏洞攻击,利用DNS系统漏洞,进行有针对性的攻击,特定指令就会造成DNS系统的整体瘫痪;第二类是缓存中毒,利用污染DNS数据,将解析结果指向黑客控制的网站,造成访问者损失;第三类是DDos攻击,攻击者组织大量的傀儡机同时向域名服务器发送大量查询报文,导致DNS性能达到极限或完全失效,从而影响服务客户的能力;第四类是放大/反射攻击,常与DDos攻击配合使用,向第三方设备发送小的和欺骗性的询问信息,随后回复大量结果到目标设备;第五类是网络踩点,获取DNS等相关信息后能够确定目标的资源,可以针对一个IP进行欺骗攻击。

针对DNS系统面临的安全隐患,互联网域名系统北京市工程研究中心推出可一个具有针对性的解决方案。在外网上,互联网域名系统北京市工程研究中心提供了一个全球商用域名云服务平台。通过这个平台可以对全球的域名解析进行加速,使SLA达到99.999%电信级的保障,通过云监控的方式对安全、性能、故障、流量、配置等进行全方位的全球监测。张振尧指出,该平台还具备国家级专业服务能力,通过提供专用的设备在企业内部搭建一个云集中管理平台,帮助企业实现DNS云端话的管理方式。这样使用集中管理保证企业业务的业务连续性,当企业遇到灾难时也可以快速的进行灾难恢复。

时间: 2024-08-07 15:04:51

2014年企业网络安全在线研讨会顺利举办的相关文章

简化一切,实时运营:SAP S/4HANA:新一代商务套件助力达成最佳企业 - 在线研讨会

问题描述 简化一切,实时运营:SAPS/4HANA:新一代商务套件助力达成最佳企业-在线研讨会开始时间:2015年3月19日10:00AM结束时间:2015年3月19日11:30AM主办单位:SAP会议内容:40多年来,SAP一直致力于帮助全球120多个国家的客户,通过SAP的企业软件与服务,解决客户复杂的业务与IT的挑战,成为最佳运营企业.纵览SAP产品发展史,从1973年第一代套件R/1的诞生,目标直指实时数据处理;到1992年第三代套件R/3的推出,标志着全球企业管理软件领域的重大飞跃;再

2014年企业面临六大主要网络安全威胁

本文讲的是 :  2014年企业面临六大主要网络安全威胁  , 在信息安全论坛(ISF)年度安全讨论大会上,"携带自己的-"趋势成2014年全球企业面临的安全威胁首位.ISF全球副总裁Steve Durbin建议,在新的一年,企业应该对风险管理采取"基于弹性"的方法. Durbin表示,"企业必须对威胁做好准备,这需要高水平的合作与协作,这将帮助企业快速有效地预防.发现和响应攻击事件."我们也许可以对付这 些威胁中的单个威胁,但当这些威胁结合时,

亨通举办企业运营管理交流研讨会

本报讯 2009年7月16日至7月18日,亨通集团召开第五届企业运营管理交流研讨会.会上,亨通集团总裁崔根良就如何应对国际金融危机,进一步完善企业的运营管理工作进行了深入浅出的阐述,并指明了近期乃至今后一段时间工作的努力方向和要求. 又讯 日前,亨通集团根据产业发展需要,与国内唯一开设电线电缆专业的专科院校河南机电高等专科学校达成共识:亨通计划对通过高考被河南机电相关专业录取的20名学生实行专项资助上学:另外,亨通还计划从2009年高考理科考生中择优录取50名,送到河南机电以三年全日制成教方式学

BYOD策略的制定关乎企业网络安全

本文讲的是 :  BYOD策略的制定关乎企业网络安全  , [IT168 编译]有研究者称,随着消费化在企业中的不断扩散,IT决策者必须保持警惕,要对终端用户的行为进行跟踪和预测,并且部署新的技术来防止生产力下降和数据泄露. Zscaler ThreatlabZ的高级研究者Mike Geide指出,他公司对企业网络传输的最新报告表明不断波动的消费化趋势将迫使IT决策者们将策略评测纳入常规工作. "就企业CEO或COO的参与而言,只是说让我们评论一下策略,找出哪些是有用的,再进行调整,"

XP今日停服 360保障“后XP时代”企业网络安全

今天起,微软将正式停止Windows XP系统的技术支持.广大行业及企业用户虽然可以继续使用, 但是其XP电脑将面临更多安全风险.媒体及安全专家建议:XP用户应尽快部署360"XP盾甲"等第三方安全软件,以保障电脑系统安全.据悉,"XP盾甲"是唯一成功防御"XP挑战赛"黑客攻击的安全软件,能够全面保障企业XP电脑安全不受侵犯. XP电脑安全不容 忽视 根据国内首份"中国企业杀毒软件调研报告"显示,国内半数政企单位要数月乃至数年

企业网络安全评级公司BitSight将拓展全球市场

企业网络安全评级公司BitSight将拓展全球市场 责任编辑:editor006 作者:土 |  2016-09-17 21:37:29 本文摘自:36kr   36氪作者boxi在<给企业网络安全水平打分,安全评估初创企业 UpGuard 获 1500 万美元 B 轮融资>一文中介绍到,万物互联和永远在线为我们带来了随时随地获取信息的便利,但是也给网络安全带来了防范风险的大问题.相应地,这方面的初创企业也显得异常活跃,不过大部分都是面向网络和信息安全防护的,而作为一项体系化的工作,安全涉及到

小程序.大商机.新未来”云指小程序研讨会成功举办

本文讲的是 : 小程序.大商机.新未来"云指小程序研讨会成功举办   ,8月5日,由云指主办的"小程序.大商机.新未来"小程序研讨会在佛山成功举办,会议汇聚了全国60多位互联网行业精英,共同探讨了微信小程序发展的前景,剖析了如何抢占小程序创造的千亿市场;同时对云指小程序产品进行了展示和体验. 本次小程序研讨会,云指邀请了广东医联网公司总裁.华南理工大学电子商务导师韦海先生就小程序入口.价值和未来的发展趋势进行了一个分享.小程序作为腾讯一个战略级别的产品,与微信强强联合,一端连

2014年企业加强云服务安全的五种方法

本文讲的是2014年企业加强云服务安全的五种方法,回顾即将过去的2013年,企业越来越多地开始使用云计算服务,但是云计算的安全问题仍然是企业部署这些服务的最大障碍.对于大多数行业而言,云服务已经成为企业基础设施的一部分,很多员工在没有经过IT部门批准就已经部署了云服务.例如云服务评估公司Skyhigh Networks增加了约500项云服务. Skyhigh Networks首席执行官兼联合创始人Rajiv Gupta表示:"员工使用云服务几乎没有评估这些服务的风险."出于这个原因,在

移动安全:企业网络安全的又一次大革命

本文讲的是 :  移动安全:企业网络安全的又一次大革命  ,[IT168 编译]一直以来,企业的安全管理主要集中于对其网络边界的保护,直到世界上第一台智能手机的面市,业务流程和数据的重心便转向了企业网络的内部.然而,移动革命的浪潮彻底改变了员工互动.互访和信息共享的方式.虽然一些组织升级了内部网络的防御系统,但是黑客也在寻找其他进入企业网络内部的方式,他们试图把焦点转移到网络边缘,利用移动设备来获得进入的权限. 而安全专家也认为,下一波企业黑客将通过移动设备这条渠道进行网络攻击.据反钓鱼工作组(