Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Cloudflare for Teams tani ndihmon punëtorët në distancë të arrijnë emrat e brendshëm të hostit në mënyrë të sigurt

Cloudflare for Teams tani ndihmon punëtorët në distancë të arrijnë emrat e brendshëm të hostit në mënyrë të sigurt

Njoftimi i Cloudflare në maj 2020 tregon se si platforma e saj Zero Trust mund të përgjigjet për pyetjet DNS për emrat privatë të brendshëm të hostit, duke u lejuar punonjësve në distancë të kenë qasje në burimet e kompanisë pa VPN tradicionale.

Më 19 maj 2020, Cloudflare publikoi një postim blogu nga Sam Rhea me titull Resolve internal hostnames with Cloudflare for Teams. Postimi është i etiketuar me Cloudflare Gateway, Cloudflare Zero Trust, DNS Filtering, DNS Security, Product News, Security dhe Zero Trust. Ai tërheq vëmendjen për një aftësi praktike që shumë organizata kanë nevojë ndërsa ekipet e tyre punojnë nga shtëpia dhe zyrat degë: aftësinë për të zgjidhur emrat e brendshëm të hostit përmes platformës së sigurisë në renë kompjuterike të Cloudflare. Për bizneset që mbështeten në serverë privatë, aplikacione të brendshme në internet dhe mjete korporative të arritshme vetëm me emër, ky është një hap domethënës drejt qasjes më të thjeshtë dhe më të sigurt në distancë.

Për të kuptuar pse kjo ka rëndësi, ndihmon të rishikohet se çfarë janë në të vërtetë DNS dhe emrat e brendshëm të hostit. Sistemi i Emrave të Domainit (DNS) shpesh quhet librari telefonike e internetit. Kur shkruani një adresë uebi si example.com në shfletues, pajisja juaj dërgon një pyetje DNS te një zgjidhës, i cili e përkthen atë emër të njohur për njerëzit në adresën numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin. Shumica e kërkimeve DNS përdorin zgjidhës publikë që dinë për emrat publikë të domainit. Por shumë kompani gjithashtu drejtojnë shërbime të brendshme, si hr.intranet.company.com ose files.office.local, të cilat nuk janë të listuara në DNS publik. Këto janë emra të brendshëm të hostit. Në një rrjet zyre korporative, një server lokal DNS zakonisht u përgjigjet atyre pyetjeve, kështu që punonjësit mund të arrijnë mjetet e brendshme me emër. Megjithatë, kur punojnë në distancë, ata punonjës shpesh e humbin atë zgjidhje të emrit të brendshëm, sepse rrjeti i shtëpisë ose i kafenesë nuk ka qasje në serverin privat DNS të kompanisë.

Kjo hendek është bërë më i dukshëm ndërsa puna në distancë dhe hibride është zgjeruar. Pa zgjidhjen e emrit të brendshëm, punëtorët në distancë mund të duhet të mbajnë mend adresat IP, të përdorin një VPN që drejton të gjithë trafikun përmes zyrës, ose të mbështeten te ekipet e IT-së për të publikuar emrat e brendshëm në një mjet të veçantë. Një VPN (Rrjet Privat Virtual) mund të funksionojë, por shpesh ngadalëson lidhjet dhe mund të detyrojë të gjithë trafikun e internetit përmes një tubi korporativ. Cloudflare for Teams, i cili është pjesë e platformës Zero Trust të Cloudflare, i qaset kësaj ndryshe. Zero Trust do të thotë që asnjë përdorues ose pajisje nuk besohet automatikisht, edhe nëse është brenda rrjetit të korporatës. Në vend të kësaj, çdo kërkesë kontrollohet para se të jepet qasja. Cloudflare Gateway, komponenti i sigurt i filtrimit DNS i Cloudflare for Teams, mund të zbatojë politika sigurie për pyetjet DNS dhe, siç thekson ky njoftim, mund të ndihmojë gjithashtu në zgjidhjen e emrave të brendshëm të hostit për përdoruesit e autorizuar.

Këndi i sigurisë është i rëndësishëm. Emrat e brendshëm të hostit shpesh nuk mbrohen nga certifikata publike, dhe zgjidhja e tyre mund të zbulojë informacion për strukturën e brendshme të një organizate nëse bëhet përmes tekstit të thjeshtë. Cloudflare e ka etiketuar këtë postim me DNS Security dhe DNS Filtering, duke sinjalizuar se aftësia është pjesë e një shtytjeje më të gjerë për të siguruar trafikun DNS. Kur përdoruesit mbështeten në DNS të pakriptuar, pyetjet e tyre udhëtojnë nëpër internet në tekst të thjeshtë, ku mund të lexohen, modifikohen ose ridrejtohen nga sulmuesit. Teknika të tilla si rrëmbimi i DNS ose helmimi i cache-it mund të dërgojnë një përdorues në një version të rremë të një faqeje të brendshme për të vjedhur kredencialet. Duke trajtuar zgjidhjen e emrave të brendshëm përmes një shërbimi në renë kompjuterike që ofron gjithashtu DNS të kriptuar dhe filtrim, organizatat mund ta zvogëlojnë atë rrezik ndërsa u japin punonjësve një përvojë të qëndrueshme qoftë në zyrë apo në rrjetin e shtëpisë.

Për ekipet e IT-së dhe pronarët e bizneseve, njoftimi është një kujtesë për të rishikuar se si punonjësit në distancë dhe hibridë arrijnë burimet e brendshme. Në vend që të mirëmbani një konfigurim të komplikuar VPN vetëm për të hyrë në disa faqe të brendshme uebi, ekipet mund të konsiderojnë qasje të bazuara në DNS që zgjidhin emrat në mënyrë të sigurt dhe zbatojnë politika për çdo përdorues. Kjo është veçanërisht e rëndësishme për kompanitë e vogla dhe të mesme që mund të mos kenë staf të dedikuar rrjeti. Platforma Cloudflare for Teams, e cila më vonë u zhvillua në Cloudflare Zero Trust, kombinon kontrollet e qasjes, filtrimin DNS dhe regjistrimin e sigurisë në një panel të vetëm. Postimi i majit 2020, megjithëse i shkurtër në titull, tregon një aftësi që është bërë standarde në mjetet moderne të qasjes në distancë.

Për lexuesit që duan të mbrojnë shfletimin e tyre dhe pyetjet DNS ndërsa punojnë në distancë, përdorimi i një shërbimi privat, të kriptuar DNS ndihmon në mbajtjen e kërkimeve konfidenciale dhe të paprekura. Në Evropë, shërbime si AEU DNS (https://aeu-dns.com) ofrojnë DNS të kriptuar mbi HTTPS dhe TLS me fokus në privatësi, i cili mund të përdoret në pajisje personale dhe shpesh brenda organizatave që duan një shtresë shtesë të privatësisë DNS. Ndërsa AEU DNS është një zgjidhës publik dhe nuk zëvendëson një server të brendshëm DNS, ai tregon se si DNS i kriptuar mbron pyetjet që të gjithë bëjnë çdo ditë. Për kompanitë që kanë nevojë për ndihmë në hartimin e qasjes së sigurt në distancë ose zgjidhjen e emrave të brendshëm, krahu konsulent i IT-së i AEU-së, AEU-I (https://aeu-i.com), mund të këshillojë për zbatimin e përzierjes së duhur të Zero Trust, filtrimit DNS dhe DNS të kriptuar për infrastrukturën tuaj.

Termat e shpjeguar

DNS
Sistemi i Emrave të Domainit, i cili përkthen emrat e faqeve të internetit në adresat numerike IP që kompjuterët përdorin për të komunikuar.
Internal hostname
Një emër faqeje ose shërbimi që funksionon vetëm në rrjetin privat të një kompanie, si p.sh. hr.intranet.company.com.
DNS filtering
Një veçori sigurie që bllokon ose ridrejton kërkimet e emrave të domainit bazuar në rregulla, shpesh e përdorur për të ndaluar malware, phishing ose përmbajtje të padëshiruar.
Zero Trust
Një model sigurie ku asnjë përdorues ose pajisje nuk besohet si parazgjedhje, edhe brenda rrjetit të kompanisë, dhe çdo kërkesë duhet të verifikohet.
Cloudflare Gateway
Shërbimi i sigurt i filtrimit DNS i Cloudflare që zbaton politika sigurie për kërkesat e emrave të domainit dhe mund të zgjidhë emrat e brendshëm për përdoruesit e autorizuar.
Encrypted DNS
Një mënyrë për të dërguar kërkime DNS përmes një lidhjeje të kriptuar si DNS over HTTPS ose DNS over TLS, në mënyrë që të jashtmit të mos mund t'i lexojnë ose ndryshojnë pyetjet.
VPN
Një Rrjet Privat Virtual që krijon një tunel të sigurt dhe të kriptuar nga pajisja juaj në një rrjet tjetër, shpesh i përdorur për qasje në distancë, por ndonjëherë më i ngadaltë.

Si të mbroheni

  1. Nëse punoni nga shtëpia dhe keni nevojë për qasje në faqet e brendshme të kompanisë, pyesni departamentin tuaj të IT-së nëse ofrojnë një metodë të sigurt të qasjes në distancë të bazuar në DNS si Cloudflare for Teams në vend të një VPN trad
  2. Aktivizoni DNS të kriptuar (DNS over HTTPS ose DNS over TLS) në shfletuesin ose cilësimet e pajisjes tuaj, në mënyrë që kërkimet tuaja të faqeve të mos lexohen ose modifikohen lehtësisht nga të tjerët në të njëjtin rrjet.
  3. Kur vizitoni një faqe të brendshme, kontrolloni gjithmonë që adresa e uebit fillon me https:// dhe tregon një ikonë dryni përpara se të vendosni emrin e përdoruesit ose fjalëkalimin, për të shmangur faqet e rreme.
  4. Mbani kompjuterin dhe telefonin të përditësuar, sepse rregullimet e sigurisë DNS dhe shfletuesit shpesh përfshihen në përditësimet rutinë.
  5. Për shfletim personal, zgjidhni një shërbim DNS që respekton privatësinë si AEU DNS për të reduktuar gjurmimin dhe për të bllokuar domainet keqdashëse.

Burimi: blog.cloudflare.com

Merr një DNS privat dhe të enkriptuar