CSC 年度域名安全报告总结
简介
CSC 连续五年发布福布斯全球企业 2000 强的域名安全状况报告,分析企业域名安全措施及第三方品牌滥用情况。报告指出,尽管部分企业重视安全问题,但仍有很大比例的企业存在域名安全风险,需提高威胁认识并分享最佳实践。
重要研究结果摘要
- 行业排名变化:医疗设备与服务行业域名安全排名下降7位至第12位,而技术硬件与设备公司上升8位至第5位。
- 同形文字域名:80%模仿全球2000强品牌名称的同形文字域名由第三方持有,其中42%有MX记录,用于网络钓鱼。
- 零分企业:全球2000强中107家公司域名安全分数为零,未部署任何推荐措施。
- 注册局锁:自2020年以来采用率增长7个百分点至24%,但总体仍低。
- DMARC:采用率增长32个百分点至71%,因网络钓鱼攻击加剧。
- 域名生态系统:域名安全是公司外部网络风险评估的重要环节,域名劫持风险需重视。
域名安全定义
域名安全包括被入侵或劫持的合法域名、被劫持的子域名、休眠域名和恶意域名注册等威胁,企业需采用分层防御策略。
研究结果与分析:全球2000强企业采用域名安全措施的情况
- DMARC:采用率从39%增至71%,因网络钓鱼攻击增多及BIMI需求。
- 注册局锁:采用率从17%增至24%,企业级注册商使用率更高。
- DNS冗余:采用率下降1%,低于2020年水平。
- DNSSEC:采用率从3%增至9%,但仍是低比例措施。
- CAA记录:采用率从4%增至10%,指定唯一CA防止未授权证书。
2024年域名安全措施采用情况
- 按地区:欧洲、中东和非洲地区增长最快。
- 按行业:医疗保健行业下降7位,科技硬件与设备上升8位。
- 表现最佳行业:商业服务与用品、IT软件与服务、媒体、零售、科技硬件与设备。
- 表现最差行业:建筑、食品饮料和烟草、食品市场、材料、石油和天然气业务。
域名安全状况
- 68%的企业实施的安全措施不到推荐措施的一半。
- 107家公司域名安全分数为零,主要在亚太地区。
- 仅1家公司得满分,12家公司得7分。
针对全球2000强企业的可疑或恶意域名活动
- 8857个第三方域名包含“Olympics”或“Paris 2024”关键词。
- 奥运会期间新注册活动激增,49%的域名处于休眠状态,25%有MX记录。
域名安全洞察:从2024年奥运会期间域名激增中汲取的经验教训
结论
未受保护的域名风险巨大,需采取多层次防御措施。企业应立即搜索全球域名生态系统,使用高级监控服务如CSC的3D域名安全和维权解决方案,并与专业提供商合作打击各类网络威胁。
联系我们
CSC是全球性公司,提供域名安全和管理、数字品牌和欺诈防护服务。