安全DNS檢測(cè)防御系統(tǒng)(以下簡(jiǎn)稱安全DNS)國(guó)內(nèi)首款可本地部署專業(yè)針對(duì)DNS流量進(jìn)行分析、檢測(cè)、阻斷的硬件設(shè)備,可以及時(shí)阻斷企業(yè)員工和系統(tǒng)連接到已知的惡意互聯(lián)網(wǎng)位置,在惡意連接建立之前將威脅扼殺在搖籃里,并立即向企業(yè)安全團(tuán)隊(duì)提供有關(guān)其網(wǎng)絡(luò)上的僵尸網(wǎng)絡(luò)和APT等潛在威脅的反饋。通過(guò)使用這個(gè)安全DNS網(wǎng)關(guān),企業(yè)可以確保其員工和系統(tǒng)不會(huì)被訪問(wèn)到可能危及通信、專有信息、客戶私有數(shù)據(jù)等目的地。
產(chǎn)品架構(gòu)圖
產(chǎn)品作業(yè)流程圖
基于威脅情報(bào)的惡意域名監(jiān)測(cè)阻斷
內(nèi)置百萬(wàn)級(jí)惡意域名庫(kù),可對(duì)APT攻擊、勒索軟件、竊密木馬、僵尸網(wǎng)絡(luò)等十多種威脅進(jìn)行規(guī)則化檢測(cè),精準(zhǔn)識(shí)別和定位內(nèi)網(wǎng)的惡意域名請(qǐng)求行為并及時(shí)阻斷。基于DNS行為的未知威脅監(jiān)測(cè)
通過(guò)基于人工智能自學(xué)習(xí)的自動(dòng)化數(shù)據(jù)處理技術(shù),為未知威脅的最終確認(rèn)提供專業(yè)高水平的技術(shù)支撐,所有大數(shù)據(jù)分析出的未知威脅都會(huì)通過(guò)專業(yè)的人員進(jìn)行人工干預(yù),做到精細(xì)分析,確認(rèn)攻擊手段、攻擊對(duì)象以及攻擊的目的靈活可配置的阻斷策略引擎
基于源IP和訪問(wèn)域名的策略引擎,用戶可以靈活定義阻斷策略,滿足多種安全場(chǎng)景的需求;支持主、備的部署方式,并對(duì)策略進(jìn)行集中管理。全量DNS日志的留存及分析
收集與分析DNS響應(yīng)數(shù)據(jù)(Passive DNS)能夠客戶快速識(shí)別惡意站點(diǎn)并對(duì)抗釣魚(yú)及惡意軟件,尤其是在擁有大量的DNS響應(yīng)數(shù)據(jù)的情況下,能夠極大降低數(shù)據(jù)的存儲(chǔ)量,提升數(shù)據(jù)價(jià)值。
- ● 國(guó)內(nèi)領(lǐng)先的惡意域名威脅情報(bào)檢測(cè)能力
● 國(guó)內(nèi)領(lǐng)先的可疑DNS檢測(cè)能力
● 獨(dú)有的DNS應(yīng)用層面的威脅阻斷能力
● 靈活多樣的用戶自定義策略
● 完全自主產(chǎn)權(quán)的高性能DNS協(xié)議分析引擎
● 海量數(shù)據(jù)的運(yùn)算和檢索能力
串聯(lián)部署,將終端的DNS服務(wù)器地址直接指向安全DNS的地址,然后將安全DNS的上級(jí)DNS服務(wù)器指向企業(yè)內(nèi)部的DNS服務(wù)器。
● 產(chǎn)出高:DNS流量占總流量1%-1‰,但卻能識(shí)別出高于90%的惡意行為,DNS行為是惡意軟件的本質(zhì)特征,DNS流量監(jiān)控是企業(yè)安全管理最佳切入點(diǎn)。
● 成本低:部署成本低、難度小,無(wú)需大量的流量探針,即使是阻斷模式也無(wú)需改變目標(biāo)網(wǎng)絡(luò)的拓?fù)?;運(yùn)維成本低:告警準(zhǔn)確,日志可讀性高。
● 覆蓋廣:DNS協(xié)議具有設(shè)備無(wú)關(guān)性,可以高效的覆蓋企業(yè)的所有聯(lián)網(wǎng)設(shè)備,包含物聯(lián)網(wǎng)設(shè)備,而不用考慮其網(wǎng)絡(luò)位置和操作系統(tǒng)類型。
● 防泄漏:DNS隱蔽隧道已經(jīng)成為內(nèi)網(wǎng)數(shù)據(jù)泄露的重要途徑,安全DNS能有效的識(shí)別DNS隱蔽隧道并阻止敏感數(shù)據(jù)的泄露。