
Bu hafta Microsoft, diğer tüm projelerin ötesinde, ürünlerinin güvenliğini artırmaya yönelik yeni bir taahhütte bulunarak Zero Trust DNS'nin özel bir önizlemesini başlattığını duyurdu. Yaklaşan bu Windows özelliği, işletmelerin bilgisayarlarının yalnızca onaylı ağlara bağlanmasını sağlamak için tasarlanmıştır.
Zero Trust (Sıfır Güven) her ağ erişim talebinin, erişim verilmeden önce kimliğinin doğrulanması, yetkilendirilmesi ve şifrelenmesi gereken bir ağ güvenlik modelini tanımlamak için kullanılan bir terimdir. Sıfır Güven DNS, hem Windows DNS istemcisini hem de Windows Filtreleme Platformunu (WFP) kullanır. Bu özellik etkinleştirildiğinde şunlar olur:
Microsoft, güvenlik dağıtımlarında Sıfır Güven DNS'yi kullanan yöneticilerin, alan adının tanımlanamadığı her türlü ağ trafiğini engelleyebileceğini umuyor. Şunu ekledi:Windows, Koruyucu DNS sunucularına yapılan bağlantıların yanı sıra ağ bağlantı bilgilerini keşfetmek için gereken DHCP, DHCPv6 ve NDP trafiği dışındaki tüm giden IPv4 ve IPv6 trafiğini engelleyecektir.
Bahsettiğimiz gibi Zero Trust DNS şu anda özel bir önizleme testindedir. Ancak Microsoft, gelecekte bir noktada Windows Insider Programı üyelerinin denemesine dahil edileceğini söylüyor. Bu özellik hakkında daha fazla bilgi isteyen yöneticiler , belirli uygulama ve hizmetlerin Sıfır Güven DNS kullanımından nasıl etkilenebileceğini gösteren aşağıdaki blog gönderisine göz atabilir.Bu, sabit kodlu IP adreslerinin veya onaylanmamış şifrelenmiş DNS sunucularının kullanımını, TLS sonlandırmasına gerek kalmadan ve uçtan uca şifrelemenin güvenlik avantajlarından mahrum kalmadan anlamsız hale getirir.
https://techcommunity.microsoft.com/t5/ ... -p/4110366
Kaynak:
https://www.neowin.net/news/microsoft-p ... f-windows/


