IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los operadores dudan a la hora de utilizar DNSSEC para mejorar la seguridad



Varios son los retos que hacen que los operadores duden a la hora de adoptar DNSSEC (Domain Name System Security Extensions) para evitar que los hackers fuercen la información DNS y redireccionen el tráfico Web, según un estudio de la agencia de ciberseguridad de la Unión Europea.

DNS es una pieza clave de Internet. La tarea más importante de esta tecnología es traducir las direcciones IP en nombres host y DNSSEC se usa para proteger ese proceso. Los operadores coinciden en que el despliegue de DNSSEC proporciona una mejora muy necesaria para la seguridad, pero el 56% aún está considerando su implementación y el 22% no pretende hacerlo en los próximos tres años, tal y como se desprende de un reciente informe de la ENISA (European Network and Information Security Agency).

La poca demanda de DNSSEC por parte de los clientes y el coste del despliegue son dos de las principales razones por las que los operadores dudan o eligen no implementar la tecnología en un futuro cercano, según la ENISA.

Los operadores que han desplegado DNSSEC citan la complejidad del despliegue de la tecnología como el mayor reto, en parte por la falta de herramientas para automatizar los procesos de operación. También echan de menos políticas de seguridad que se centren en guías, recomendaciones y claves para la gestión de DNSSEC, señala la agencia europea.

Presionar a los suministradores de software y a los operadores para añadir el soporte de DNSSEC haría que se implementara de una manera mucho más rápida, según apunta Torbjörn Eklöv, experto en seguridad de la empresa de seguridad Interlan, que ha implementado la tecnología en municipios suecos.

La general falta de concienciación y comprensión de DNSSEC también significa que las empresas sobreestiman el gasto y la dificultad de las implementaciones actuales, añade el técnico sueco, quien asegura que la tecnología se puede desplegar en menos de un día. A modo de conclusión, Eklöv recomienda a las empresas destinar tantas energías y recursos a securizar DNS como lo hacen actualmente con los firewalls o la protección frente al spam.


Autor: CSO
Fecha: 29/05/2009
Votos: 0  
Más sobre:

ENISA

 

DNSSEC

 estrategias mercado 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es