Cloudflare for Teams hilft Remote-Mitarbeitern, interne Hostnamen sicher zu erreichen
Cloudflares Ankündigung vom Mai 2020 zeigt, wie seine Zero-Trust-Plattform DNS-Anfragen für private, interne Hostnamen beantworten kann, sodass Remote-Mitarbeiter ohne traditionelle VPNs auf Unternehmensressourcen zugreifen können.
Am 19. Mai 2020 veröffentlichte Cloudflare einen Blogbeitrag von Sam Rhea mit dem Titel „Resolve internal hostnames with Cloudflare for Teams“. Der Beitrag ist mit Cloudflare Gateway, Cloudflare Zero Trust, DNS Filtering, DNS Security, Product News, Security und Zero Trust getaggt. Er lenkt die Aufmerksamkeit auf eine praktische Fähigkeit, die viele Organisationen benötigen, während ihre Teams von zu Hause und in Zweigstellen arbeiten: die Möglichkeit, interne Hostnamen über die cloudbasierte Sicherheitsplattform von Cloudflare aufzulösen. Für Unternehmen, die auf private Server, interne Webanwendungen und Unternehmenswerkzeuge angewiesen sind, die nur über Namen erreichbar sind, ist dies ein bedeutender Schritt zu einfacherem und sichererem Remote-Zugriff.
Um zu verstehen, warum dies wichtig ist, hilft es, sich anzusehen, was DNS und interne Hostnamen tatsächlich sind. Das Domain Name System (DNS) wird oft als das Telefonbuch des Internets bezeichnet. Wenn Sie eine Webadresse wie example.com in einen Browser eingeben, sendet Ihr Gerät eine DNS-Anfrage an einen Resolver, der diesen menschenfreundlichen Namen in die numerische IP-Adresse übersetzt, die Computer verwenden, um einander zu finden. Die meisten DNS-Lookups verwenden öffentliche Resolver, die über öffentliche Domainnamen Bescheid wissen. Aber viele Unternehmen betreiben auch interne Dienste wie hr.intranet.company.com oder files.office.local, die nicht im öffentlichen DNS aufgeführt sind. Dies sind interne Hostnamen. In einem Firmennetzwerk beantwortet normalerweise ein lokaler DNS-Server diese Anfragen, sodass Mitarbeiter interne Tools über Namen erreichen können. Wenn dieselben Mitarbeiter jedoch remote arbeiten, verlieren sie oft diese interne Namensauflösung, da ihr Heim- oder Cafénetzwerk keinen Zugriff auf den privaten DNS-Server des Unternehmens hat.
Diese Lücke ist mit der Zunahme von Remote- und Hybridarbeit deutlicher geworden. Ohne interne Namensauflösung müssen Remote-Mitarbeiter möglicherweise IP-Adressen auswendig lernen, ein VPN verwenden, das den gesamten Verkehr durch das Büro leitet, oder sich auf IT-Teams verlassen, die interne Namen in einem separaten Tool veröffentlichen. Ein VPN (Virtual Private Network) kann funktionieren, verlangsamt jedoch oft Verbindungen und kann den gesamten Internetverkehr durch eine Unternehmensleitung zwingen. Cloudflare for Teams, das Teil der Zero-Trust-Plattform von Cloudflare ist, geht dies anders an. Zero Trust bedeutet, dass kein Benutzer oder Gerät automatisch vertraut wird, selbst wenn es sich im Unternehmensnetzwerk befindet. Stattdessen wird jede Anfrage überprüft, bevor Zugriff gewährt wird. Cloudflare Gateway, die sichere DNS-Filterkomponente von Cloudflare for Teams, kann Sicherheitsrichtlinien auf DNS-Anfragen anwenden und, wie diese Ankündigung hervorhebt, auch dazu beitragen, interne Hostnamen für autorisierte Benutzer aufzulösen.
Der Sicherheitsaspekt ist bedeutend. Interne Hostnamen sind oft nicht durch öffentliche Zertifikate geschützt, und ihre Auflösung kann Informationen über die interne Struktur einer Organisation preisgeben, wenn sie über Klartext erfolgt. Cloudflare hat diesen Beitrag mit DNS Security und DNS Filtering getaggt, was signalisiert, dass die Fähigkeit Teil einer breiteren Initiative zur Sicherung von DNS-Verkehr ist. Wenn Benutzer auf unverschlüsseltes DNS angewiesen sind, reisen ihre Anfragen im Klartext über das Internet, wo sie von Angreifern gelesen, modifiziert oder umgeleitet werden könnten. Techniken wie DNS-Hijacking oder Cache-Poisoning können einen Benutzer zu einer gefälschten Version einer internen Website führen, um Anmeldeinformationen zu stehlen. Durch die Handhabung der internen Hostnamen-Auflösung über einen Cloud-Dienst, der auch verschlüsseltes DNS und Filterung bietet, können Organisationen dieses Risiko reduzieren und den Mitarbeitern ein konsistentes Erlebnis bieten, ob im Büro oder im Heimnetzwerk.
Für IT-Teams und Geschäftsinhaber ist die Ankündigung eine Erinnerung, zu überprüfen, wie Remote- und Hybridmitarbeiter auf interne Ressourcen zugreifen. Anstatt ein kompliziertes VPN-Setup nur für den Zugriff auf einige interne Webseiten zu pflegen, können Teams DNS-basierte Ansätze in Betracht ziehen, die Namen sicher auflösen und Richtlinien pro Benutzer anwenden. Dies ist besonders relevant für kleine und mittlere Unternehmen, die möglicherweise kein dediziertes Netzwerkpersonal haben. Die Cloudflare for Teams-Plattform, die sich später zu Cloudflare Zero Trust entwickelte, kombiniert Zugriffskontrollen, DNS-Filterung und Sicherheitsprotokollierung in einem Dashboard. Der Beitrag vom Mai 2020, obwohl in seiner Überschrift kurz, weist auf eine Fähigkeit hin, die in modernen Remote-Zugriffs-Toolkits Standard geworden ist.
Für Leser, die ihr eigenes Surfen und ihre DNS-Anfragen während der Remote-Arbeit schützen möchten, hilft ein privater, verschlüsselter DNS-Dienst, Lookups vertraulich und manipulationssicher zu halten. In Europa bieten Dienste wie AEU DNS (https://aeu-dns.com) datenschutzfreundliches verschlüsseltes DNS über HTTPS und TLS, das auf persönlichen Geräten und oft auch in Organisationen verwendet werden kann, die eine zusätzliche Ebene der DNS-Privatsphäre wünschen. Obwohl AEU DNS ein öffentlicher Resolver ist und keinen internen DNS-Server ersetzt, zeigt es, wie verschlüsseltes DNS die Anfragen schützt, die jeder täglich stellt. Für Unternehmen, die Hilfe bei der Gestaltung von sicherem Remote-Zugriff oder interner Namensauflösung benötigen, kann der sicherheitsorientierte IT-Beratungsarm von AEU, AEU-I (https://aeu-i.com), bei der Implementierung der richtigen Mischung aus Zero Trust, DNS-Filterung und verschlüsseltem DNS für Ihre Infrastruktur beraten.
Begriffe erklärt
- DNS
- Das Domain Name System, das Website-Namen in die numerischen IP-Adressen übersetzt, die Computer zur Kommunikation verwenden.
- Internal hostname
- Ein Website- oder Dienstname, der nur im privaten Netzwerk eines Unternehmens funktioniert, z. B. hr.intranet.company.com.
- DNS filtering
- Eine Sicherheitsfunktion, die Domainnamen-Lookups basierend auf Regeln blockiert oder umleitet, oft verwendet, um Malware, Phishing oder unerwünschte Inhalte zu stoppen.
- Zero Trust
- Ein Sicherheitsmodell, bei dem kein Benutzer oder Gerät standardmäßig vertraut wird, selbst innerhalb des Unternehmensnetzwerks, und jede Anfrage verifiziert werden muss.
- Cloudflare Gateway
- Cloudflares sicherer DNS-Filterdienst, der Sicherheitsrichtlinien auf Domainnamen-Anfragen anwendet und interne Namen für autorisierte Benutzer auflösen kann.
- Encrypted DNS
- Eine Möglichkeit, DNS-Lookups über eine verschlüsselte Verbindung wie DNS über HTTPS oder DNS über TLS zu senden, sodass Außenstehende die Anfragen nicht lesen oder ändern können.
- VPN
- Ein virtuelles privates Netzwerk, das einen sicheren, verschlüsselten Tunnel von Ihrem Gerät zu einem anderen Netzwerk erstellt, oft für Remote-Zugriff verwendet, aber manchmal langsamer.
So schützen Sie sich
- Wenn Sie von zu Hause aus arbeiten und Zugriff auf interne Unternehmenswebsites benötigen, fragen Sie Ihre IT-Abteilung, ob sie eine sichere DNS-basierte Remote-Zugriffsmethode wie Cloudflare for Teams anstelle eines traditionellen VPNs anb
- Aktivieren Sie verschlüsseltes DNS (DNS über HTTPS oder DNS über TLS) in Ihrem Browser oder Ihren Geräteeinstellungen, damit Ihre Website-Lookups von anderen im selben Netzwerk nicht einfach gelesen oder geändert werden können.
- Wenn Sie eine interne Website besuchen, überprüfen Sie immer, ob die Webadresse mit https:// beginnt und ein Vorhängeschloss-Symbol anzeigt, bevor Sie Ihren Benutzernamen oder Ihr Passwort eingeben, um gefälschte Websites zu vermeiden.
- Halten Sie Ihren Computer und Ihr Telefon auf dem neuesten Stand, da DNS- und Browser-Sicherheitskorrekturen oft in Routine-Updates enthalten sind.
- Wählen Sie für das persönliche Surfen einen datenschutzfreundlichen DNS-Dienst wie AEU DNS, um Tracking zu reduzieren und bösartige Domains zu blockieren.
Quelle: blog.cloudflare.com
