تحليلات نظام أسماء النطاقات (DNS)
تحليل نظام أسماء النطاقات (DNS ) هو عملية مراقبة (جمع وتحليل) حركة مرور نظام أسماء النطاقات داخل شبكة الحاسوب . يُعدّ هذا التحليل ذا أهمية بالغة في مجال أمن المعلومات والأدلة الجنائية الرقمية ، لا سيما في تحديد التهديدات الداخلية ، والبرمجيات الخبيثة ، والأسلحة السيبرانية ، وحملات التهديدات المتقدمة المستمرة (APT) داخل شبكات الحاسوب.
بما أن عمليات تحليل نظام أسماء النطاقات (DNS) وتفاعلاتها تتضمن الاتصالات بين عملاء وخوادم DNS أثناء معالجة استعلامات وتحديثات DNS، فقد تشمل مهامًا مثل تسجيل الطلبات، والمراقبة التاريخية لكل عقدة، وجدولة عدد الطلبات، وإجراء حسابات بناءً على طلبات حركة مرور الشبكة . وبينما يُعدّ الأمن، كما هو موضح أدناه، دافعًا رئيسيًا لتحليل DNS، فإن فهم حركة مرور الشبكة لتقييمها بهدف تحسينها أو تطويرها يُعدّ دافعًا آخر. على سبيل المثال، يمكن استخدام تحليل DNS لجمع بيانات حول بيئة معملية تشهد عددًا كبيرًا من طلبات تحديث برامج الكمبيوتر . وبناءً على ذلك، يمكن تثبيت خادم تحديث محلي لتحسين الشبكة.
الأبحاث المنشورة
تُظهر الأبحاث المتاحة للعموم أن البرامج الضارة المدعومة من دول وحملات التهديد المتقدم المستمر (APT) تُظهر مؤشرات اختراق عبر نظام أسماء النطاقات (DNS). منذ يونيو 2010، أجرت مختبراتٌ مثل كاسبرسكي لاب ، وإيست ، وسيمانتك ، وماكافي ، ونورمان سيفغراوند ، ومانديانت ، تحليلاتٍ لمنصات وعناصر الأسلحة السيبرانية . وتشمل النتائج التي نشرتها هذه المنظمات تحليلاً مُفصلاً لبرامج ستوكسنت [ 1 ] ، وفليم [ 2 ] ، وهيدن لينكس [ 3 ]، وعملية تروي [ 4 ] ، وذا نت ترافيلر [ 5 ] ، وعملية هانغ أوفر [ 6 ] ، ومانديانت APT1 [ 7 ] ، وكاريتو [ 8 ] . ويمكن تحديد هذه البرامج الضارة وحملات التهديد المتقدم المستمر (APT) بدقةٍ عالية داخل شبكات الحاسوب باستخدام أدوات تحليل نظام أسماء النطاقات (DNS) .
مراجع
- ↑ "Stuxnet تحت المجهر" (ملف PDF) . ESET . مؤرشف من الأصل (ملف PDF) بتاريخ 10 يوليو 2011. تم الاطلاع عليه بتاريخ 25 فبراير 2014 .
- ↑ "السقف يحترق - تتبع ألسنة اللهب في خوادم التحكم والسيطرة" . مختبر كاسبرسكي . 22 أغسطس 2023.
- ↑ "الوشق الخفي" (ملف PDF) . سيمانتك . مؤرشف من الأصل (ملف PDF) بتاريخ 9 أغسطس 2014. تم الاطلاع عليه بتاريخ 25 فبراير 2014 .
- ↑ "تشريح عملية تروي" (ملف PDF) . مكافي .
- ↑ "المسافر عبر الإنترنت، الجزء الأول" (ملف PDF) . مختبر كاسبرسكي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 27-09-2013 . تم الاطلاع عليه بتاريخ 25-02-2014 .
- ↑ "الكشف عن بنية تحتية هندية للهجمات الإلكترونية" (ملف PDF) . نورمان سيفغراوند . مؤرشف من الأصل (ملف PDF) بتاريخ 17 مارس 2014. تم الاطلاع عليه بتاريخ 25 فبراير 2014 .
- ↑ "تقرير مانديانت APT1" (ملف PDF) . مانديانت . مؤرشف من الأصل (ملف PDF) بتاريخ 19 فبراير 2013. تم الاطلاع عليه بتاريخ 25 فبراير 2014 .
- ↑ "كشف القناع" (ملف PDF) . مختبر كاسبرسكي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 25 فبراير 2014. تم الاطلاع عليه بتاريخ 25 فبراير 2014 .
- نظام أسماء النطاقات
