Cloudflare for Teams ora aiuta i lavoratori remoti a raggiungere in modo sicuro i nomi host interni
L'annuncio di Cloudflare del maggio 2020 mostra come la sua piattaforma Zero Trust possa rispondere alle query DNS per nomi host interni privati, consentendo ai dipendenti remoti di accedere alle risorse aziendali senza VPN tradizionali.
Il 19 maggio 2020, Cloudflare ha pubblicato un post sul blog di Sam Rhea intitolato "Resolve internal hostnames with Cloudflare for Teams". Il post è taggato con Cloudflare Gateway, Cloudflare Zero Trust, DNS Filtering, DNS Security, Product News, Security e Zero Trust. Esso richiama l'attenzione su una capacità pratica di cui molte organizzazioni hanno bisogno mentre i loro team lavorano da casa e da sedi distaccate: la capacità di risolvere i nomi host interni attraverso la piattaforma di sicurezza basata su cloud di Cloudflare. Per le aziende che si affidano a server privati, applicazioni web interne e strumenti aziendali raggiungibili solo per nome, questo è un passo significativo verso un accesso remoto più semplice e sicuro.
Per capire perché questo è importante, aiuta rivedere cosa sono realmente DNS e nomi host interni. Il Domain Name System (DNS) è spesso chiamato l'elenco telefonico di Internet. Quando digiti un indirizzo web come example.com in un browser, il tuo dispositivo invia una query DNS a un resolver, che traduce quel nome amichevole nell'indirizzo IP numerico che i computer usano per trovarsi. La maggior parte delle ricerche DNS utilizza resolver pubblici che conoscono i nomi di dominio pubblici. Ma molte aziende eseguono anche servizi interni, come hr.intranet.company.com o files.office.local, che non sono elencati nel DNS pubblico. Questi sono nomi host interni. Su una rete aziendale, un server DNS locale di solito risponde a quelle query, così i dipendenti possono raggiungere gli strumenti interni per nome. Tuttavia, quando lavorano da remoto, quegli stessi dipendenti spesso perdono quella risoluzione dei nomi interni, perché la loro rete domestica o del bar non ha accesso al server DNS privato dell'azienda.
Questo divario è diventato più visibile con l'espansione del lavoro remoto e ibrido. Senza la risoluzione dei nomi interni, i lavoratori remoti potrebbero dover ricordare gli indirizzi IP, usare una VPN che instrada tutto il traffico attraverso l'ufficio, o affidarsi ai team IT per pubblicare i nomi interni in uno strumento separato. Una VPN (Virtual Private Network) può funzionare, ma spesso rallenta le connessioni e può forzare tutto il traffico Internet attraverso un tubo aziendale. Cloudflare for Teams, che fa parte della piattaforma Zero Trust di Cloudflare, affronta questo problema in modo diverso. Zero Trust significa che nessun utente o dispositivo è considerato affidabile automaticamente, anche se si trova all'interno della rete aziendale. Invece, ogni richiesta viene verificata prima di concedere l'accesso. Cloudflare Gateway, il componente di filtraggio DNS sicuro di Cloudflare for Teams, può applicare policy di sicurezza alle query DNS e, come evidenziato in questo annuncio, può anche aiutare a risolvere i nomi host interni per gli utenti autorizzati.
L'angolo della sicurezza è significativo. I nomi host interni spesso non sono protetti da certificati pubblici, e la loro risoluzione può divulgare informazioni sulla struttura interna di un'organizzazione se effettuata in chiaro. Cloudflare ha taggato questo post con DNS Security e DNS Filtering, segnalando che la capacità fa parte di uno sforzo più ampio per proteggere il traffico DNS. Quando gli utenti si affidano a DNS non crittografati, le loro query viaggiano su Internet in chiaro, dove potrebbero essere lette, modificate o reindirizzate da attaccanti. Tecniche come il dirottamento DNS o l'avvelenamento della cache possono inviare un utente a una versione falsa di un sito interno per rubare credenziali. Gestendo la risoluzione dei nomi host interni attraverso un servizio cloud che offre anche DNS crittografato e filtraggio, le organizzazioni possono ridurre questo rischio offrendo ai dipendenti un'esperienza coerente sia in ufficio che su una rete domestica.
Per i team IT e i titolari di aziende, l'annuncio è un promemoria per rivedere come i dipendenti remoti e ibridi raggiungono le risorse interne. Piuttosto che mantenere una configurazione VPN complicata solo per accedere a poche pagine web interne, i team possono considerare approcci basati su DNS che risolvono i nomi in modo sicuro e applicano policy per utente. Questo è particolarmente rilevante per le piccole e medie imprese che potrebbero non avere personale di rete dedicato. La piattaforma Cloudflare for Teams, che in seguito si è evoluta in Cloudflare Zero Trust, combina controlli di accesso, filtraggio DNS e registrazione di sicurezza in un unico dashboard. Il post del maggio 2020, sebbene breve nel titolo, punta a una capacità che è diventata standard nei kit di strumenti moderni per l'accesso remoto.
Per i lettori che vogliono proteggere la propria navigazione e le query DNS mentre lavorano da remoto, l'uso di un servizio DNS privato e crittografato aiuta a mantenere le ricerche riservate e al riparo da manomissioni. In Europa, servizi come AEU DNS (https://aeu-dns.com) forniscono DNS crittografato over HTTPS e TLS incentrato sulla privacy, che può essere utilizzato su dispositivi personali e spesso all'interno di organizzazioni che desiderano un ulteriore livello di privacy DNS. Sebbene AEU DNS sia un resolver pubblico e non sostituisca un server DNS interno, dimostra come il DNS crittografato protegga le query che tutti fanno ogni giorno. Per le aziende che necessitano di assistenza nella progettazione di accesso remoto sicuro o risoluzione dei nomi interni, il ramo di consulenza IT security-first di AEU, AEU-I (https://aeu-i.com), può consigliare l'implementazione della giusta combinazione di Zero Trust, filtraggio DNS e DNS crittografato per la tua infrastruttura.
Termini spiegati
- DNS
- Il Domain Name System, che traduce i nomi dei siti web negli indirizzi IP numerici che i computer usano per comunicare.
- Internal hostname
- Un nome di sito web o servizio che funziona solo sulla rete privata di un'azienda, come hr.intranet.company.com.
- DNS filtering
- Una funzione di sicurezza che blocca o reindirizza le richieste di risoluzione dei nomi di dominio in base a regole, spesso usata per fermare malware, phishing o contenuti indesiderati.
- Zero Trust
- Un modello di sicurezza in cui nessun utente o dispositivo è considerato affidabile per impostazione predefinita, anche all'interno della rete aziendale, e ogni richiesta deve essere verificata.
- Cloudflare Gateway
- Il servizio di filtraggio DNS sicuro di Cloudflare che applica policy di sicurezza alle richieste di nomi di dominio e può risolvere i nomi interni per gli utenti autorizzati.
- Encrypted DNS
- Un modo di inviare le richieste DNS attraverso una connessione crittografata come DNS over HTTPS o DNS over TLS, così che gli estranei non possano leggere o modificare le query.
- VPN
- Una rete privata virtuale che crea un tunnel sicuro e crittografato dal tuo dispositivo a un'altra rete, spesso usata per l'accesso remoto ma a volte più lenta.
Come proteggerti
- Se lavori da casa e hai bisogno di accedere a siti web interni dell'azienda, chiedi al tuo reparto IT se offrono un metodo di accesso remoto sicuro basato su DNS come Cloudflare for Teams invece di una VPN tradizionale.
- Attiva il DNS crittografato (DNS over HTTPS o DNS over TLS) nelle impostazioni del browser o del dispositivo, così le tue ricerche di siti web non possono essere facilmente lette o modificate da altri sulla stessa rete.
- Quando visiti un sito web interno, controlla sempre che l'indirizzo web inizi con https:// e mostri l'icona del lucchetto prima di inserire nome utente o password, per evitare siti falsi.
- Mantieni aggiornati computer e telefono, perché le correzioni di sicurezza per DNS e browser sono spesso incluse negli aggiornamenti di routine.
- Per la navigazione personale, scegli un servizio DNS che rispetti la privacy come AEU DNS per ridurre il tracciamento e bloccare domini dannosi.
Fonte: blog.cloudflare.com
