Der wachsenden Zahl und Aggressivität von DNS-Cyberangriffen, beispielsweise Denial of Service (DoS) oder Cache-Poisoning, will der Entwickler von DDI-Lösungen (DNS, DHCP-Services, VLAN und IPAM) Efficient-IP, mit seinem ersten hybriden DNS-Dienst Einhalt gebieten.
Während auf den meisten DNS-Servern eine einzelne DNS-Engine läuft, etwa im Fall von ISCs BIND, kombiniert "EfficientIPs SOLIDServer Hybrid DNS-Engine" (HDE) drei DNS-Engines in einem Gerät. Dieser innovative Ansatz bietet großen Unternehmen und Providern mehr Schutz. Er eliminiert Schwachstellen (Single-Point of Failure) und Sicherheitslücken, erzeugt einen hochkomplexen Sicherheits-Footprint und ermöglicht das Wechseln von DNS-Engines, damit Patchs angewendet werden können, während der andere DNS-Engine die Verfügbarkeit sichert.
"Die Sicherheitslücken bei internationalen Unternehmen, die in den letzten Jahren für Schlagzeilen gesorgt haben, zeigen sehr gut, wie schädlich ein DNS-Angriff für den Ruf, den Umsatz und die Datensicherheit eines Unternehmen sein kann", so David Williamson, Geschäftsführer von Efficient IP. "Da DNS-Bedrohungen sich weiterentwickeln, benötigen wir neue Strategien zur Verteidigung. Traditionelle Taktiken genügen nicht mehr, um die aktuellen Risiken zu entschärfen. Die Nutzung einer aktiven DNS-Engine, mit mindestens einem zusätzlichen und jederzeit bereitstehenden Ersatz, reduziert das Risiko für Angriffe deutlich. Zudem wird das Management für die Administratoren vereinfacht. Es ist eine intelligente Möglichkeit, Hacker auszutricksen, die sich so nie sicher sein können, welcher Namensserver gerade läuft. Diesen zu kompromittieren, wird dann zu einer hoffnungslos komplexen und geradezu unmöglichen Aufgabe.
DNS-Server spielen eine zentrale Rolle beim Zugriff der Anwender auf Internetseiten, E-Mail und andere Internetanwendungen. Sie verbinden IP-Adressen mit den entsprechenden Domainnamen. Allerdings können Hacker das DNS missbrauchen und manipulieren, um so einen massiven Netzwerkstau oder fehlgeleiteten Traffic zu verursachen - beides kann zu einer Unterbrechung oder einem Ausfall des Internet-Services führen.