Con DNS Firewall bloquea eficientemente los ataques basados en DNS y garantiza la integridad y disponibilidad de tus servicios.
Descargar Demo Obtener CotizaciónEfficient IP DNS Firewall El producto proporciona una solución complementaria y especialmente diseñada para los sistemas tradicionales de seguridad de redes empresariales, para proteger eficazmente contra el malware basado en DNS y las amenazas persistentes avanzadas (APT). Sus capacidades mejoradas de filtrado de consultas DNS, combinadas con fuentes dinámicas de inteligencia de amenazas, permiten la identificación rápida de actividad sospechosa del dispositivo, evitan la infección de malware y se propagan dentro de una red, así como campañas de phishing e intentos de exfiltración de datos.
DNS Firewall evita que los dispositivos conectados se infecten con malware y bloquea su actividad al permitir que los servidores DNS recursivos detengan o redirijan las consultas de los clientes que desean acceder a dominios o IP maliciosos identificados. Las comunicaciones ilegítimas con C & C / botnets, y la exfiltración de datos basada en DNS (túnel de DNS) se bloquean inmediatamente, antes de que afecten y dañen a su empresa.
DNS Firewall viene con este tipo de fuente de datos constantemente actualizada construida a partir de varias fuentes distribuidas, para combatir categorías como:
El dispositivo SOLIDserver ofrece una capacidad avanzada de gestión de políticas de filtrado, asegurando una lista actualizada de direcciones IP, dominios, URL o servidores de nombres maliciosos o prohibidos. Toda la arquitectura de DNS Firewall se actualiza automáticamente independientemente del tipo de servidor (dispositivo DNS seguro de Linux o EfficientIP) protegiendo, en una sola operación, su organización de ataques de malware.
Descubre los datos de la red y ubique los dispositivos infectados con información técnica, organizativa y contextual (sitio, piso, dirección IP, nombre, etc.) para mejorar la solución de amenazas y la respuesta de seguridad.
Los informes predefinidos o personalizados de SOLIDserver ™ brindan visibilidad consolidada e información basada en datos sobre los servicios DNS para los equipos de seguridad de red. Además, SOLIDserver ofrece capacidades de registro de alto rendimiento que pueden integrarse perfectamente con las soluciones líderes de SIEM como Kibana, Splunk y QRadar
Combine el registro con los administradores de eventos existentes, genere informes utilizando complementos como Splunk o Graylog.
La herramienta de descubrimiento de red NetChange ayuda a la localización rápida para la remediación inmediata.
Servicios de inteligencia de amenazas para mantener el ritmo de dominios / IP maliciosos
Detecta y bloquea la comunicación de malware con el servidor C&C.
Frustrar la infección inicial y el phishing.