ŠPAČEK, Stanislav, Martin LAŠTOVIČKA, Martin HORÁK a Tomáš PLESNÍK. Current Issues of Malicious Domains Blocking. Online. In 2019 IFIP/IEEE Symposium on Integrated Network and Service Management (IM). Washington DC: IEEE, 2019, s. 551-556. ISBN 978-1-7281-0618-2.
Další formáty:   BibTeX LaTeX RIS
Základní údaje
Originální název Current Issues of Malicious Domains Blocking
Autoři ŠPAČEK, Stanislav (203 Česká republika, garant, domácí), Martin LAŠTOVIČKA (203 Česká republika, domácí), Martin HORÁK (203 Česká republika, domácí) a Tomáš PLESNÍK (203 Česká republika, domácí).
Vydání Washington DC, 2019 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), od s. 551-556, 6 s. 2019.
Nakladatel IEEE
Další údaje
Originální jazyk angličtina
Typ výsledku Stať ve sborníku
Stát vydavatele Spojené státy
Utajení není předmětem státního či obchodního tajemství
Forma vydání elektronická verze "online"
WWW URL
Kód RIV RIV/00216224:14610/19:00108310
Organizace Ústav výpočetní techniky – Masarykova univerzita – Repozitář
ISBN 978-1-7281-0618-2
ISSN 1573-0077
UT WoS 000469937200097
Klíčová slova anglicky Malware; Firewall; DNS Response Policy Zones
Návaznosti VI20172020070, projekt VaV.
Změnil Změnil: RNDr. Daniel Jakubík, učo 139797. Změněno: 7. 9. 2020 12:59.
Anotace
amp;C servers and phishing websites both use DNS to facilitate connection to or from its victims, while the protocol does not contain any security countermeasures to thwart such behavior. In this paper, we examine capabilities of a DNS firewall that would be able to filter access from the protected network to known malicious domains on the outside network. Considering the needs of Computer Security Incident Response Teams (CSIRTs), we formulated functional requirements that a DNS firewall should fulfill to fit the role of a cybersecurity tool. Starting from these requirements, we developed a DNS firewall based on the DNS Response Policy Zones technology, the only suitable open source technology available yet. However, we encountered several essential limitations in the DNS RPZ technology during the testing period. Still, our testing results show that simple DNS firewall can prevent attacks not detected by other cybersecurity tools. We discuss the limitations and propose possible solutions so that the DNS firewall might be used as a more complex cybersecurity tool in the future. Lessons learned from the deployment show that while the DNS firewall can indeed be used to block access to malicious domains, it cannot yet satisfy all the requirements of cybersecurity teams.
Typ Název Vložil/a Vloženo Práva
2019-IM-Current-Issues-of-Malicious-Domains-Blocking-paper.pdf   Verze souboru 15. 8. 2020

Vlastnosti

Název
2019-IM-Current-Issues-of-Malicious-Domains-Blocking-paper.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/38619/871209/
Adresa ze světa
https://repozitar.cz/repo/38619/871209/
Adresa do Správce
https://repozitar.cz/auth/repo/38619/871209/?info
Ze světa do Správce
https://repozitar.cz/repo/38619/871209/?info
Vloženo
So 15. 8. 2020 03:45

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2019-IM-Current-Issues-of-Malicious-Domains-Blocking-presentation.pdf   Verze souboru 15. 8. 2020

Vlastnosti

Název
2019-IM-Current-Issues-of-Malicious-Domains-Blocking-presentation.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/38619/871210/
Adresa ze světa
https://repozitar.cz/repo/38619/871210/
Adresa do Správce
https://repozitar.cz/auth/repo/38619/871210/?info
Ze světa do Správce
https://repozitar.cz/repo/38619/871210/?info
Vloženo
So 15. 8. 2020 03:45

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
Vytisknout
Přidat do schránky Zobrazeno: 18. 5. 2024 08:51