Nexusguard သုတေသန က DNS ချဲ့ထွင်တိုက်ခိုက်မှုများတွင် လွန်ခဲ့သောနှစ်နှင့် နှိုင်းယှဉ်ပါက ၁၀၀၀% မြင့်တက်ခဲ့ကြောင်း ထုတ်ဖော်ပြောဆိုထားသည်



DNS patch ကို မွေးစားအသုံးပြုခြင်းက ခြိမ်းခြောက်မှုအသစ်များ ဖန်တီးသဖြင့် စီးပွားရေးလုပ်ငန်း ကွန်ရက်များ နှင့် ပြောဆိုဆက်သွယ်ရေးများဆိုင်ရာ ဝန်ဆောင်မှုပေးအပ်သူများ (CSPs) အနေဖြင့် အဆင့်မြင့်တိုက်ခိုက်မှု လျှော့ချရေး လိုအပ်ပါသည်

ဆန်ဖရန်စ္စကို၊ အမေရိကန်ပြည်ထောင်စု Media OutReach -- ၂၀၁၉ ခုနှစ် စက်တင်ဘာလ ၁၆ ရက်  - DNS ချဲ့ထွင် တိုက်ခိုက်မှုများက Nexusguard's "၂၀၁၉ ခုနှစ် ဒုတိယ သုံးလပတ် ခြိမ်းခြောက်မှု အစီရင်ခံစာ (Q2 2019 Threat Report )" အရ ယခုနှစ် ဒုတိယ သုံးလပတ်တွင်း ၂၀၁၈ ခုနှစ် ဒုတိယ သုံးလပတ်နှင့် နှိုင်းယှဉ်သည်ထက် ၁၀၀၀ % ထက် ပိုပြီး ထိုးတက် ဖောင်းပွခဲ့သည်။ Nexusguard သုတေသီများက ဒိုမိန်း အမည်စနစ် လုံခြုံရေးဖြန့်ကျက်မှုများ (DNSSEC) ကို DNS ချဲ့ထွင် တိုက်ခိုက်မှုလှိုင်းသစ်ဖြင့် လောင်စာလောင်းပေးသလို ဖြစ်စေခဲ့ပြီး ယင်းက ကမ္ဘာအနှံ့ရှိ DDoS တိုက်ခိုက်မှု ထောင်ပေါင်းများစွာအပေါ် အဖွဲ့မှ သုံးသပ်ချက်အရ ပြီးခဲ့သော သုံးလပတ်တွင်းရှိ တိုက်ခိုက်မှု၏ ၆၅% ထက်ပိုပြီး မြင့်တက်စေခဲ့သည်။  DNSSEC က လျှောက်လွှာများအနေဖြင့် လိမ်လည်ထားသော သို့မဟုတ် ပြင်ဆင်ထားသော DNS ဒေတာ အသုံးမပြုနိုင်အောင် ကာကွယ်ရန် ဒီဇိုင်းထုတ်ထားပြီး ၄င်းအား မွေးစားသုံးစွဲမှု တိုးမြင့်လာမှုက ဝန်ဆောင်မှု ပေးအပ်သူများ သို့မဟုတ် စီးပွားရေးလုပ်ငန်း ကွန်ယက်များအတွက် DNS ချဲ့ထွင်မှု ဘေးအန္တရာယ်များသည် များမကြာမီ ကာလအတွင်း ပျောက်ပျက်သွားမည်မဟုတ်ကြောင်း ညွှန်ပြနေပါသည်။


သုံးလပတ် အစီရင်ခံစာအရ Paypal.com နှင့် မြောက်များစွာသော အစိုးရဒိုမိန်းများသည် DNS အလွဲသုံးစားမှုများ ပျံ့နှံ့စေရန် တရားခံဖြစ်ကြရသည်၊ ဖြစ်ဖို့များသည်မှာ ယင်းဒိုမိန်းအများအပြားက ယူအက်စ် အစိုးရ၏ စီမံခန့်ခွဲရေးနှင့် ဘတ်ဂျက် ရုံးမှပြင်ဆင်ချက်အရ လိုအပ်သည့်အတိုင်း  DNSSEC ကို ထိပ်တန်းအဆင့် .gov ဒိုမိန်းတွင် အသုံးချ သောကြောင့်ဖြစ်သည်။ သုံးစွဲသူများက အင်တာနက်ကို ဆက်သွယ်ရန် DNS ဝန်ဆောင်မှုများအပေါ် အားထားရသည့်အပြင် နည်းလမ်းက ငွေပေးနေသော သုံးစွဲသူများကို ငြင်းဆန်မှုဖြစ်စေနိုင်သည့်အတွက် DNS ချဲ့ထွင်တိုက်ခိုက်မှုများကို ပိတ်ပင်တားဆီး ရာတွင် DNS နှင့်ဆက်စပ်သော အသွားအလာများအားလုံးကို ဖြုတ်ချခြင်းက သဘာဝမကျပါ။ ဝန်ဆောင်မှုပေးသူများ အနေဖြင့် ၄င်းတို့၏ တိုက်ခိုက်မှုလျှော့ချရေးနည်းလမ်းက နောက်ဆုံးပိတ်သုံစွဲသူများအတွက် ဆာဗာရရှိနိုင်ကြောင်း သေချာစေရန်၊ ၄င်းတို့၏ အလှမ်းမှီရရှိမှု ဘေးပန်းထိခိုက်မှုမဖြစ်လာစေကြောင်း သေချာစေရန် လုံလုံလောက်လောက် အဆင့်မြင့်ထားသည်ကို သေချာသင့်စေကြောင်း Nexusguard သုတေသီများက သတိပေးထားသည်။


"DNSSEC ကို မွေးစားယူခြင်းက ပက်ချ်ကို  DNS cache အဆိပ်သင့်မှုမှ ပြင်ဆင်ရန်အတွက် ကျယ်ကျယ်ပြန့်ပြန့်လက်ခံမှု ရရှိလာသော်လည်း ယခုအခါတွင် ၄င်းက အဖွဲ့အစည်းများ နှင့် ဝန်ဆောင်မှုပေးသူများအတွက် ပြဿနာအသစ်တစ်စုံ ဖြစ်စေသည်" ဟု Nexusguard ၏ နည်းပညာဆိုင်ရာ အမှုဆောင်အရာရှိ Juniman Kasman က ပြောကြားခဲ့သည်။ "၄င်းတို့ ထုတ်ဖော်သော ရှည်လျားသည့် တုံ့ပြန်မှုကြောင့် တိုက်ခိုက်သူများက ခံရသူ၏ ကွန်ရက်များ နှင့် အိမ်ရှင်များ တိုးကြိတ် ပိတ်မိစေမည့် ချဲ့ထွင်တိုက်ခိုက်မှုများကို စတင်ရန် DNSSEC ကို မကြာမကြာ အလွဲသုံးစားလုပ်ကြသည့်အတွက် ယင်းက အနာဂတ်တွင် သိသိသာသာခြိမ်းခြောက်မှုတစ်ခုအဖြစ် ဆက်လက်ရှိနေပါလိမ့်မည်။"


Nexusguard ၏​ တွေ့ရှိချက်များက "bit and piece" တိုက်ခိုက်မှုများက ယခု သုံးလပတ်တွင် ဆက်လက်ပျံ့နှံ့နေသေးကာ ဥရောပတစ်ဝှမ်း၊ မြောက်အမေရိက နှင့် အာဖရိက တိုက်ခိုက်မှုများအတွက် အလိုက်အထိုက်ပြုထားကြောင်းလည်း အတည်ပြုထားသည်။ မိုဘိုင်း ကိရိယာများကလည်း မူလအစတွင် iOS မိုဘိုင်း ကိရိယာများမှ မြစ်ဖျားခံလာသော DDoS တိုက်ခိုက်မှုများတွင် ဆက်လက်ပါဝင်နေပြီး ယင်းက  ဘော့နက်မှ - ဟိုင်းဂျက် လုပ်ထားခြင်းခံရသော ဝင်းဒိုး စက်များ (botnet-hijacked Windows machines) အပေါ်မှ ထပ်ပေါင်းပါသည်။ Nexusguard ၏ သုံးလပတ် DDoS ခြိမ်းခြောက်မှု သုတေသနက ကုမ္ပဏီများ ထိခိုက်လွယ်မှုရှိမရှိ ခွဲခြားသတ်မှတ်ရာတွင် ကူညီရန် နှင့် ကမ္ဘာလုံးဆိုင်ရာ ဆိုက်ဘာ လုံခြုံရေးလမ်းကြောင်းများ (cyber security trends) အကြောင်း အချက်အလက် ရရှိနေစေရန် ဘော့နက် စကန်ဖတ်ခြင်း (botnet scanning)၊ ဟန်နီပေါ့တ်များ (honeypots)၊ CSP များ နှင့် တိုက်ခိုက်သူများ နှင့် ၄င်းတို့၏ ပစ်မှတ်များအကြား အသွားအလာလှုပ်ရှားမှုများမှ တိုက်ခိုက်မှု ဒေတာကို စုဆောင်းပါသည်။ ထပ်ဆောင်း အသေးစိတ်များရရှိရန်အတွက် "၂၀၁၉ ခုနှစ် ဒုတိယ သုံးလပတ် ခြိမ်းခြောက်မှု အစီရင်ခံစာ(Q2 2019 Threat Report)" အပြည့်ကို ဖတ်ပါ။




發行人全權負責本公告的內容
Nexusguard အကြောင်း
Nexusguard အကြောင်း

၂၀၀၈ ခုနှစ်တွင် ထည်ထောင်ခဲ့သော Nexusguard သည် အန္တရာယ်ပြုသည့် အင်တာနက်တိုက်ခိုက်မှုများကို တွန်းလှန်သည့် ကလောက်အခြေခံသည့် (cloud-based) ဖြန့်ဝေထားသည့် ဝန်ဆောင်မှုကို ငြင်းဆန်မှု (DDoS) လုံခြုံရေး ဖြေရှင်းမှုပေးအပ်သူ ဦးစီးဦးဆောင်တစ်ဦးဖြစ်ပါသည်။ Nexusguard က အဆက်မပြတ်သည့် အင်တာနက်ဝန်ဆောင်မှု၊ မြင်နိုင်စွမ်း၊ အကောင်းဆုံးအခြေအနေ နှင့် လုပ်ဆောင်ချက်တို့ရှိကြောင်း သေချာစေပါသည်။ Nexusguard က သီးသန့်စီးပွားရေးလုပ်ငန်း နှင့် နည်းပညာလိုအပ်ချက်များရှိသော စီးပွားရေးလုပ်ငန်းပေါင်းစုံတစ်ဝှမ်းလုံးတွင် အကောင်းဆုံး ဆိုက်ဘာလုံခြုံရေး ဖြေရှင်းချက်ကို ဖော်ထုတ်ရန် နှင့် ပေးအပ်ရန် အာရုံစိုက်ပါသည်။ Nexusguard က ပြောဆိုဆက်သွယ်ရေးဝန်ဆောင်မှု ပေးအပ်သူများအား DDoS ကာကွယ်ရေး ဖြေရှင်းချက်ကို ဝန်ဆောင်မှုတစ်ခုအနေဖြင့် ပေးရန်လည်း ပြုလုပ်ထားပါသည်။ Nexusguard က ခြိမ်းခြောက်မှုများကို တွန်းလှန်တိုက်ခိုက်ပြီး ဆက်သွယ်နေချိန် အများဆုံးရရှိကြောင်း သေချာစေခြင်းဖြင့် သင့်အတွက် စိတ်အေးချမ်းသာမှုပေးအပ်ရန် ၄င်း၏ကတိကို ပေးအပ်ပါသည်။ ထပ်ဆောင်အချက်အလက်များအတွက် www.nexusguard.com ကို ဝင်ရောက်လေ့လာကြည့်ရှုပါ။

來源:

Nexusguard

類別:

Technology

發佈於

16 Sep 2019

過去的新聞稿

更多

聯繫 Media OutReach Newswire

立即聯繫我們