Bezpieczeństwo DNS – być albo nie być dla pracy online
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
Infrastruktura systemu nazw sieciowych (DNS) jest w zasadzie podstawą działań biznesowych online, bo absolutna większość połączeń jest oparta właśnie o zapytania DNS. Z naszych obserwacji wynika, że szybkie przejście na pracę zdalną wywołało w wielu firmach początkowe problemy związane z ruchem sieciowym. Do najczęstszych należą: zbyt duża liczba użytkowników VPN i awarie aplikacji do wideokonferencji. Obciążenie infrastruktury było po prostu zbyt duże i nastąpiło zbyt szybko. Słabym punktem w obliczu sytuacji wzmożonego ruchu, jest zwykle DNS, co otwiera drogę hakerom do ataków DDoS. Na szczęście technologia odpowiada na wyzwania i pomaga adaptować się do zmian.
W sytuacji, gdy cały zespół przechodzi na pracę zdalną, infrastruktura DNS obsługująca zwiększoną liczbę zapytań, zyskuje jeszcze większe znaczenie niż do tej pory. Wiedzą o tym niestety również hakerzy. Skutki ataku DDoS mogą być dziś bardziej bolesne niż zazwyczaj, a biznes i tak zmaga się już z niepewnością gospodarczą i zmianami w kulturze organizacyjnej. DNS jest więc teraz obszarem, na który należy zwrócić szczególna uwagę. Więcej osób, niż standardowo, kontaktuje się cyfrowo, a cyfrowe operacje zależą właśnie od tej infrastruktury.
Warto w tym miejscu zwrócić uwagę na usługi DNS w chmurze. Największa dla biznesu wartość rozwiązań chmurowych to wspólny zestaw infrastruktury i usług odpornych na pojedyncze punkty awarii. Dzięki dzielonej infrastrukturze, ludzie, aplikacje i usługi mogą (mimo awarii) funkcjonować.
Pytania na sprawdzenie gotowości DNS:
Jaki jest przewidywany, przeciętny, dzienny ruch DNS i jakie możliwości rozszerzenia przepustowości są wbudowane w obecną infrastrukturę? Czy założona dynamika może być utrzymana i na jak długo?
Czy DNS posiadany w modelu on-premise będzie wystarczający do obsługi zmiennej aktywności użytkowników? Czy organizacja rozważa, na wszelki wypadek, wykorzystanie skalowalności chmury?
Skąd pochodzi większość ruchu i czy obciążenie jest wystarczająco równoważone w regionach (lokalnie i globalnie)? Czy funkcje automatycznego skalowania są wbudowane?
Jaki jest poziom zabezpieczeń? Czy infrastruktura DNS w firmie, która jest przeciążona w wyniku pracy zdalnej, jest chroniona przed zagrożeniami takimi jak ataki DDoS?
Czy opracowywane są kopie zapasowe, na wypadek, gdyby główny DNS został wyłączony z powodu ataku lub przeciążenia legalnym ruchem użytkowników?
Najlepsze praktyki, w zakresie przygotowanie infrastruktury do dalszego świadczenia usług i zachowania łączności podczas pandemii:
Globalny moduł równoważenia obciążenia oparty na chmurze.
Warto rozważyć dodanie do infrastruktury DNS globalnego modułu równoważenia obciążenia opartego na chmurze, dla wybranych aplikacji, do których dostęp uzyskują użytkownicy z całego świata. Dotyczy to aplikacji, które mają wysokie globalne zapotrzebowanie, ale muszą być obsługiwane lokalnie, np. VPN. Taki moduł pomaga zmniejszyć obciążenia poprzez geolokalizację ruchu w oparciu o jego pochodzenie, jednocześnie tworząc automatycznie plan lepszego wykorzystania zasobów
Dwóch niezależnych dostawców DNS
Niezależnie od głównego dostawcy usług DNS, warto wybrać dodatkowego. W ten sposób zyskuje się możliwość przełączenia awaryjnego, w przypadku zakłócenia działania głównego DNS. Powinien on być, oparty na chmurze i automatycznie skalowalny, aby obsłużyć obciążenie klienta. Aktualna sytuacja zmienia się na tyle, że nie jest możliwe dokładne przewidzenie, jakie wielkości będzie musiało obsługiwać środowisko IT. Bezpieczniej jest zakładać, że nikt nie wie, czego możemy się spodziewać.
Obligatoryjne funkcje bezpieczeństwa
Celem utrzymania dostępności aplikacji, dodany DNS i równoważenie obciążenia powinny mieć wbudowane dodatkowe funkcje, takie jak automatyczne przełączanie awaryjne, ochrona DDoS i uwierzytelnianie TSIG (Transaction SIGnature).
Wspierajmy się i pomagajmy sobie, to równie ważne jak stabilizacja DNS i globalna infrastruktura równoważenia obciążenia dla utrzymania ruchu internetowego.
Ireneusz Wiśniewski, dyrektor zarządzający F5 Poland

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Bankowość

Rośnie liczba i wartość udzielonych konsumentom kredytów gotówkowych. Gorzej mają się kredyty ratalne oraz te udzielane firmom
Rynek kredytowy w Polsce co do zasady rośnie, choć nierównomiernie. Z danych Biura Informacji Kredytowej wynika, że najlepiej rozwija się segment kredytów gotówkowych dla konsumentów. Wartościowo wzrosła też kwota udzielonych limitów w kartach kredytowych. Według prognoz BIK w całym roku wzrośnie wartość zarówno udzielonych kredytów mieszkaniowych, jak i gotówkowych, choć tych pierwszych poniżej inflacji. Wcześniejsze cięcia stóp procentowych przez RPP nie zmieniły tej prognozy.
Transport
37,5 proc. środków z Planu Społeczno-Klimatycznego trafi na walkę z ubóstwem transportowym. Organizacje branżowe apelują o zmianę priorytetowych projektów [DEPESZA]

Ministerstwo Funduszy i Polityki Regionalnej z końcem czerwca zakończyło konsultacje Planu Społeczno-Klimatycznego, który otwiera drogę do pozyskania 65 mld zł (11,4 mld euro) z unijnego Społecznego Funduszu Klimatycznego. Polska będzie jego największym beneficjentem, a 37,5 proc. budżetu zostanie przeznaczone na bezpośrednie wsparcie osób narażonych na ubóstwo transportowe. Organizacje branżowe oceniają jednak, że walka z tym zjawiskiem może się okazać nieskuteczna. W toku konsultacji zgłosiły swoje zastrzeżenia co do priorytetów w wydatkach i sposobu wsparcia inwestycji w transport rowerowy.
Prawo
Firmy będą mogły przetestować krótszy tydzień pracy z rządowym wsparciem. Nabór wniosków ruszy w sierpniu

Ministerstwo Rodziny, Pracy i Polityki Społecznej uruchamia pilotaż krótszego tygodnia pracy. Zainteresowane wzięciem w nim udziału firmy będą się mogły ubiegać o wsparcie finansowe ze strony rządu. Politycy Nowej Lewicy, którzy są pomysłodawcami testu tego rozwiązania, przekonują, że finalnie zyskają na nim wszyscy, zarówno pracownicy, jak i pracodawcy, a ostrzeżenia o spodziewanych problemach gospodarki są mocno przesadzone.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.