Проектът цели да помогне на интернет доставчиците да разберат маршрута си маниери за сигурност

Когато децата ми бяха по-малки, ние им казвахме, че ще ходим изпратете ги в „лагера на маниерите“, ако не се държат правилно в маса за вечеря. Инициатива, подкрепяна от интернет обществото, Взаимно съгласувани норми за сигурност на маршрутизацията (MANRS ), се опита да коаксират доставчиците на интернет услуги, като имат предвид своите маниери като добре – особено когато става въпрос за начина, по който те използват Border Gateway Протокол (BGP), понякога злоупотребяван метод за комуникация, който задвижва голяма част от начина на маршрутизиране на интернет трафика.

На 13 август инициативата MANRS стартира MANRS Обсерватория, нов уеб инструмент, който предоставя представа как точно добре добре мрежите отговарят на стандартите за сигурност на маршрутите. Най- обсерваторията осигурява прилика на прозрачността в част от Интернет невидим за повечето потребители.

Таблото за управление на обсерваторията MANRS дава общ поглед за това колко добре Интернет прави осигуряването на маршрута си. MANRS

Картографски изглед позволява подробно определяне по държава или регион при маршрутизиране данни за сигурност.

Исторически изглед показва скокове на инциденти и напредък към Съответствие с насоките на MANRS.

Изглед от всяко образувание или държава показва кои показатели трябва да работят донесе рейтинги.

Миналата година имаше повече от 12 000 прекъсвания на маршрута или нападения, според интернет обществото, включително използването на BGP за отвличане или неправилно движение и вътрешен BGP “изтича” от лошо конфигурирани рутери. Умишлените BGP атаки могат да се използват за крадат данни или искания за пренасочване към враждебни „измамени“ уебсайтове, като известно е, че някои държавни актьори.

Но дори течовете могат да причинят широко прекъсване на обслужването. За Например, маршрутизиран теч от нигерийски ISP през 2018 г. пренасочи някои Трафикът на Google през Китай, причинявайки прекъсвания на услугата в части от Светът. Подобно събитие удари Amazon миналия април. И изтичане на BGP Юни имаше каскаден ефект в Интернет.

Според Андрей Робачевски, старши технологична програма мениджър в интернет обществото:

Сигурността на маршрутите се основава почти изцяло на доверие между мрежи … Едно от предимствата на обсерваторията MANRS е това тя добавя елемент на отчетност. MANRS вижда стабилно приемане, но имаме нужда от повече мрежи за изпълнение на действията и повече клиенти да изискват най-добрите практики за сигурност. Колкото повече мрежовите оператори, които прилагат MANRS действия, толкова по-малко инциденти случва се, толкова по-малко щети са направени. Нашата надежда е, че MANRS Обсерваторията ще помогне за по-голямо участие.

Робачевски каза пред Ars, че MANRS получи бавен старт преди пет години, но „сега виждаме удвояване всяка година в членството“. Понастоящем над 200 членове колективно управляват над 800 Интернет пунктове за обмен. Google и Microsoft са сред забележителни скорошни допълнения, но други членове варират от първи ред мрежови гиганти като Equinix до малка регионална мрежа оператори.

Инициативата MANRS насърчава техническото сътрудничество между мрежови доставчици за намаляване на най-често срещаните видове заплахи сигурност на маршрута. За да се присъединят, доставчиците на мрежи трябва да отговарят на определени насоки относно сигурността и устойчивостта на техните мрежи. И с напредването на проекта, MANRS се надява да осигури по-задълбочено прозрачност за това колко добре се справят доставчиците. МЪЖКИТЕ Обсерваторията е първа част от публичното оповестяване на това колко добре доставчиците се съобразяват.

В момента обсерваторията MANRS проследява броя на маршрутите инциденти по региони и по страни, както и показатели за това колко добре доставчиците изпълняват указанията на MANRS. Тези данни са събрани от множество доверени източници на трети страни (като напр BGPStream.com) в уеб табло за управление, което позволява на мрежовите оператори да се идентифицират слабостите и проблемите, за да се подобрят техните сигурност на маршрутите на мрежите. Те също могат да видят колко добри са връстниците правите и вижте дали мрежите, които искат да си партнират с тях, са изправени да похапвам за сигурност. Обсерваторията MANRS също е полезен инструмент за показване на правителствените политици какво е състоянието на маршрута сигурността е и какво е въздействието от приемането на най-добрите практики на MANRS може да бъде.

Представяне на изображение от Getty Images | deepblue4you

Like this post? Please share to your friends:
Leave a Reply

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: