פשעי סייבר ועתיד כתובת האתר

אַשׁרַאי:

המשמעות היא שבכל פעם שאתה מקליד כתובת .com או .net בדפדפן שלך, היא שולחת "שאילתה" לשרתי Verisign כדי לאתר את כתובת האינטרנט של האתר ומאפשרת למחשב שלך להתחבר לאתר. זה גם מספק אבטחה וזמינות רשת כדי לשמור על אתרים מקוונים גם בתנאי תעבורה שיא והתקפות סייבר גדולות.

ראה גם:

עם יותר משבעה מיליון שמות דומיינים חדשים שנוספו לאינטרנט ברבעון הראשון של 2012 - מה שמביא את המספר הכולל של שמות דומיינים רשומים ליותר מ-233 מיליון ברחבי העולם - האינטרנט מתכונן לחדשנות רבה יותר. אבל יחד עם זה מגיע גם הצורך להגן על משתמשי אינטרנט מפני צמיחתם של פושעי סייבר שעשויים לזחול בשנים הקרובות.

Mashable דיבר עם דני מקפירסון, קצין אבטחה ראשי ב-Verisign, על מה שקורה בחלל כרגע ועל מה שאנחנו יכולים לצפות להתקדם.

שאלות ותשובות עם דני מקפירסון, קצין אבטחה ראשי ב-VeriSign

מהן הטרנדים הגדולים ביותר שאתה מבחין בחלל כרגע?

האינטרנט היה חלון ראווה פרודוקטיבי לעסקים מכל הסוגים. יותר ויותר עסקים מסורתיים לבנים ודברים רואים חלק ניכר מההכנסות ממסחר אלקטרוני. עם מגמה זו, חלה עלייה מקבילה בפעילות מפושעי סייברמיקוד לעסקים מקוונים מכל הסוגים והגדלים כדי לנצל אותם בדרכים רבות, רובן מונעות כלכלית. פעילויות זדוניות אלה כוללות גניבת נתוני לקוחות ואפילו נתונים של עובדים, הוצאת אתרי מתחרים לא מקוונים, השחתת אתרים והשבתת אתרים לא מקוונת כדי לגרוע מהמכירות או להצהיר הצהרה פוליטית (האקטיביזם).

איך Verisign נאלצה להגיב לזה?

בילינו יותר מעשור בעבודה על מנת להבטיח את האבטחה והזמינות של כמה מהאתרים המתויירים והקריטיים ביותר בעולם. תוך שימוש במומחיות שנצברו בהגנה על אתרי com ו-.net, פיתחנו שירותים מבוססי ענן לעסקים כדי לעזור להם לזהות איומים פוטנציאליים, כגון מניעת שירות מבוזרת (DDoS) התקפות, ולמתן אותן לפני שהן משפיעות על זמינות הרשת של העסק ועל הנוכחות הכוללת באינטרנט.

אנחנו גם מומחים במיקור חוץ וניהול DNS, יכולת קריטית המאפשרת גישה לאתרי אינטרנט, שהם מקורות הכנסה עיקריים. לא רק התקפות יכולות להפיל או להאט אתרים. אם ביצועי ה-DNS אינם ממוטבים - או גרוע מכך, שגיאת DNS או הפסקת מערכת היו משבשים את השירות - תהליכים ושירותים קריטיים עלולים להפוך ללא זמינים ולגרום לאובדן הכנסות, כמו גם נזק מיידי ושורי למוניטין של הארגון.

איך Verisign עזרה לעצב כמה ממגמות האינטרנט הגדולות?

כמנהלים בתשתית האינטרנט, אנו יודעים את החשיבות של שמירה על מגמות התעשייה. בגלל נקודת התצפית הייחודית שלנו לתוךאבטחת סייברמגמות, היינו אחד הארגונים הראשונים שראו את הגל החדש של התקפות DDoS תוך שימוש בטכניקות מתוחכמות ומכוונות לקמעונאים אלקטרוניים מובילים כמו גם למטרות בעלות פרופיל גבוה אחרות. הבנו שטכניקות הפחתה מסורתיות כמו ציוד מקומי או אספקת יתר של רוחב פס כבר לא מספיקות. Verisign פיתחה שירות הגנת DDoS שנועד לעצור התקפות DDoS בענן, תוך מינוף המומחיות של החברה בשמירה על זמינות ללא הפרעה עבור תשתית com/.net במשך יותר מעשור.

לדוגמה, קמעונאית מקוונת מובילה הפסידה 100,000 $ במכירות בכל שבוע כאשר האתרים שלו היו תחת מתקפת DDoS. זיהינו והפחתנו את המתקפה לפני שהיא יכלה להשפיע על רוחב הפס האינטרנט של הקמעונאי ויכולות המסחר המקוון, כך שהוא יכול להתחיל לקבל הזמנות שוב ולשחזר את העסק שלו.

אַשׁרַאי:

מהם כמה מהאתגרים העיקריים בעמידה בטרנדים של היום?

האינטרנט צומח במהירות וכך גם התחכום של פושעי הסייבר. במהלך העשור האחרון, פשעי הסייבר התפתחו ממתקפות מונעות אגו זניחות במידה רבה לתעשייה בעלת מוטיבציה פיננסית - מהתקפות ספאם המשבשות מערכות דואר אלקטרוני ועד מתקפות DDoS שיכולות לשבש כמעט כל מערכת המחוברת לאינטרנט. יש לנו צוות מומחים הממוקם ברחבי העולם שמתמקד בלהבטיח ששירותי תשתית האינטרנט שלנו יהיו זמינים ומאובטחים תמיד ומחפשים כל הזמן דרכים לשפר את השירותים הקיימים על מנת לספק את מערך היכולות הטוב ביותר לשוק.

מהן הטרנדים הגדולים ביותר באופק בשנה הקרובה?

עם יותר משבעה מיליון שמות דומיינים שנוספו לאחרונה לאינטרנט ברבעון הראשון של 2012, יותר עסקים קטנים עד בינוניים יגיעו לאינטרנט, כמו גם האימוץ באינטרנט יגדל במדינות מתפתחות ברחבי העולם. בעתיד, אנו מאמינים שמותגים וארגונים ימצאו דרכים חדשות לזהות את עצמם באינטרנט, למעשה כל מכשיר אלקטרוני יהיה מחובר לאינטרנט, צרכנים ימצאו דרכים חדשות לנווט באינטרנט ותוקפים ימצאו וקטורים ומשטחים חדשים לחדור לרשתות ולגנוב נתונים.

איך אתה מתכונן לגל הזה?

ציפינו במשך שנים להתרחבות ושיפור המשך של האינטרנט עם יוזמות כגון פרוטוקול האינטרנט החדש (IPv6) כדי להתאים לגידול במספר המכשירים והשימושים החדשים של הרשת. עשינו השקעות משמעותיות בתשתית האינטרנט, כולל דרך Project Titan ו-Project Apollo שלנו כדי להמשיך לבנות את הקיבולת, היציבות והאבטחה של ה-DNS. בנוסף, היינו מאמצים מוקדמים של פרוטוקול IPv6 - ואנחנו יכולים לסייע לחברות כשהן מאמצות IPv6 בסביבות ההפעלה שלהן.