DNS en cyberbeveiliging: Beschermt u uw externe
DNS en cyberbeveiliging: Beschermt u gebruikers op afstand tegen cyberdreigingen?
Tijdens een recente zakenreis, terwijl ik in een plaatselijk koffiehuis van een vers gezette cappuccino genoot, bedacht ik dat het wel interessant zou zijn om de beveiliging van de openbaar toegankelijke draadloze router te testen. Hoewel ik meer een netwerkingenieur ben dan een hacker, ben ik altijd nieuwsgierig naar de kwetsbaarheden van een netwerk waarmee ik verbonden ben. Toen het IP-adres van de standaardgateway naar een standaard inlogpagina voor de router leidde, besefte ik dat de router mogelijk kwetsbaar was. Een eenvoudige online zoekopdracht wees uit dat de standaardgebruikersnaam ‘admin’ was en het wachtwoord ‘password’, waardoor ik onbeperkte toegang kreeg tot de configuratie-instellingen van de router.
Zoals je je wellicht kunt voorstellen, heb ik – in plaats van schade aan te richten – het bedrijf op tactvolle wijze erop gewezen dat ze de configuratie van hun router moesten herzien en heb ik hen geholpen bij het bijwerken van hun inloggegevens. Toch bleek uit deze ervaring hoe gemakkelijk het voor iemand met mogelijk kwaadwillige bedoelingen kan zijn om misbruik te maken van een netwerk dat niet over de juiste beveiligingsmaatregelen beschikt.
Laten we eens bekijken hoe elke gebruiker die verbinding maakte met deze hotspot mogelijk kwetsbaar was, en hoe een extra beveiligingslaag, zoals DNS-bescherming, mij had kunnen helpen beschermen.
De gevaren van gratis wifi
Hoewel mijn handelingen in het café goed bedoeld waren, kan het ernstige gevolgen hebben als een router niet wordt bijgewerkt en slecht is geconfigureerd. Op zijn minst zou iemand uit baldadigheid de instellingen van de router kunnen wijzigen om de internettoegang te verstoren, bijvoorbeeld door de SSID of het draadloze wachtwoord te veranderen. Hoewel dit niet per se kwaadwillig is, zou het zeker voor overlast zorgen.
Niet alle wijzigingen aan de router zouden echter onschadelijk zijn. Als bijvoorbeeld de DNS-instellingen (Domain Name System) zouden worden gewijzigd en omgeleid naar een server die onder hun controle staat, zouden hackers de DNS-cache kunnen manipuleren en zo onjuiste IP-adressen kunnen verstrekken in reactie op verzoeken. Dit zou niet alleen de blootstelling aan malware of phishing-aanvallen voor elke verbonden gebruiker aanzienlijk vergroten, maar nu zouden zelfs de favorieten in de browser van een gebruiker een bron van compromittering kunnen vormen. Aangezien de meeste gebruikers hun eigen favorieten waarschijnlijk niet in twijfel trekken, worden ze bijzonder kwetsbaar voor dergelijke risico's.
De toenemende behoefte aan betere beveiliging
Het is belangrijk om op te merken dat de risico’s van het tegenkomen van onbeveiligde routers exponentieel zijn toegenomen sinds de opkomst van thuiswerken. Ondanks deze verschuiving zijn veel thuiswerkers zich helaas niet ervan bewust dat openbare wifi-locaties, zoals coffeeshops en zelfs hun eigen thuisnetwerk, slechts zo veilig zijn als hun draadloze routers. Het niet beveiligen en up-to-date houden van routers kan rampzalige gevolgen hebben.
Medewerkers die bijvoorbeeld niet meer naar kantoor pendelen, gaan er misschien vanuit dat ze, zodra ze thuis internet hebben, helemaal klaar zijn. Maar net als onze computers moeten deze netwerken correct worden geconfigureerd en hebben ze regelmatige updates nodig om beveiligingslekken te dichten en cybercriminelen op afstand te houden. Uit rapporten blijkt dat de meeste routers ook beveiligingskwetsbaarheden hebben die netwerken kwetsbaar kunnen maken, en dat de standaardwachtwoorden waarmee routers worden geleverd vaak ongewijzigd blijven – ja, er zijn virussen die zich richten op routers met deze kwetsbaarheden. Daarom kunnen we in ons ‘nieuwe normaal’ niet langer vertrouwen op de bedrijfsfirewall; we hebben geavanceerdere tools en extra beveiligingslagen nodig om deze scenario’s op afstand te ondersteunen, zoals DNS-beveiliging.
De voordelen van DNS-bescherming
Zoals het scenario met het onvoldoende beveiligde draadloze netwerk laat zien, kan DNS als aanvalsvector worden gebruikt. Gelukkig kan het ook worden ingezet ter bescherming. Een van de grootste voordelen is het gebruik van een agent: niet alleen worden alle DNS-verzoeken gefilterd, maar ze worden ook afgehandeld door de agent in plaats van door een DNS-resolver van het externe netwerk. Door altijd gebruik te maken van een betrouwbare bron voor DNS-resolutie, kunnen gebruikers dus profiteren van een gefilterd DNS-antwoord. Uit gegevens blijkt dat dit het aantal gedetecteerde virussen en malware met meer dan 27% vermindert in vergelijking met apparaten die alleen endpointbeveiliging gebruiken.
Een ander voordeel van DNS-bescherming is de mogelijkheid om de beschikbare inhoud te beheren. In sommige gevallen kan het risico op bedreigingen al worden verminderd door gebruikers simpelweg weg te houden van gebieden waarvan bekend is dat ze een hoger percentage schadelijke inhoud bevatten, zoals torrent-sites. Daarnaast kunnen sommige gebruikers baat hebben bij het blokkeren van sites waarvan bekend is dat ze de productiviteit verminderen.
De inzichtelijkheid die DNS biedt, kan ook zeer nuttig zijn, aangezien het apparaten kan opsporen die mogelijk zijn gehackt door ongebruikelijke verzoeken te signaleren, zoals verzoeken die worden gericht aan command-and-control-servers of botnets. Omdat DNS-informatie kan worden geraadpleegd voor historische doeleinden, kunnen we ook nagaan of gebruikers of apparaten eerder zijn blootgesteld wanneer bedreigingen aan het licht komen, zoals bij de SolarWinds-hack.
DNS-filtering van OpenText Cybersecurity
Uiteindelijk staan Managed Service Providers (MSP’s) voor meer uitdagingen dan ooit tevoren door onze nieuwe thuiswerkers. Door Webroot™ DNS Protection in te zetten, kunnen MSP’s gebruikmaken van een cloudgebaseerde oplossing die is uitgerust met BrightCloud®-dreigingsinformatie, om zo proactieve DNS-filtering te bieden die potentiële bedreigingen tegenhoudt voordat deze de gebruikers en netwerken van hun klanten bereiken.
Wat de oplossing van Webroot onderscheidt van andere opties, is de geavanceerde functionaliteit. Deze omvat ondersteuning voor DoH (DNS over HTTPS) zowel op het netwerk als in de agent, wat bijdraagt aan betrouwbare en veilige communicatie. Bovendien biedt de gepatenteerde functie voor DNS-lekpreventie van de oplossing, die in het derde kwartaal van 2023 wordt gelanceerd, meer controle over versleutelde DNS, waardoor het eenvoudig wordt om alternatieve bronnen voor DNS-resolutie te blokkeren.
Opvallend is dat OpenText nu een zelfstandige agent voor Webroot DNS Protection aanbiedt, die snel kan worden geïmplementeerd met behulp van het meegeleverde MSI-bestand. Deze extra beveiligingslaag kan nu afzonderlijk worden geïnstalleerd, waardoor MSP’s de mogelijkheid krijgen om de beveiliging te verbeteren, ongeacht de endpoint-oplossing die ze gebruiken.
Ga voor meer informatie over Webroot DNS Protection van OpenText Cybersecurity naar onze website op https://www.webroot.com/us/en/business/products/dns-protection.
Dit is een gesponsorde blogpost.