Con DNS Guardian, puedes mantener la integridad y disponibilidad de tu red al detectar y bloquear ataques maliciosos, como el envenenamiento de caché DNS y los ataques de denegación de servicio (DDoS).
Descargar Demo Obtener CotizaciónEfficient IP DNS Guardian La capacidad de análisis de DNS restringida y la contramedida basada en el bloqueo básico implican serias limitaciones y riesgos de seguridad: tiempo de inactividad comercial, robo de datos de clientes o propiedad intelectual, reputación dañada y malversación de dinero.
Un sistema de seguridad DNS moderno debe ser lo suficientemente ágil como para adaptar sus mecanismos de protección DNS para mitigar el riesgo de falsos positivos, al tiempo que protege los datos y garantiza la integridad y continuidad del servicio DNS a los clientes legítimos.
DNS Guardian ofrece inspección de transacciones DNS (DTI)completa y en tiempo real.Al analizar las transacciones del servidor DNS (consultas, respuestas, fragmentos, recursiones), la visibilidad de las amenazas se mejora mucho más allá de los patrones de ataque conocidos y supera las limitaciones de los sistemas de protección basados en firmas que solo ofrecen una visibilidad limitada del tráfico periférico.
El producto ofrece la solución de seguridad DNS más avanzada del mercado para proteger contra todo tipo de ataques basados en DNS, desde ataques sigilosos hasta ataques volumétricos. incluyendo envenenamiento de caché, ataques DDoS, túnel DNS, malware DGA e inundación UDP.
DNS Guardian puede detectar dominios maliciosos de día cero utilizados por malware para comunicarse con servidores externos CnC (túnel DNS) o filtrar datos y DGA (algoritmos de generación de dominio). Los dominios maliciosos identificados se comparten dinámicamente entre los dispositivos DNS Guardian, brindando seguridad de DNS predictiva accionable.
Obtenga visibilidad instantánea de los servicios DNS para mejorar la capacidad de corrección con estadísticas listas para usar, que brindan información e informes inigualables sobre el tráfico DNS, sin la necesidad de dispositivos adicionales. DNS Guardian ofrece capacidades de registro de alto rendimiento que pueden integrarse perfectamente con las principales soluciones SIEM como Kibana, Splunk o QRadar.
El análisis de DNS en tiempo real detecta con precisión los ataques sigilosos más avanzados y las amenazas ocultas en el tráfico.
Incluso con fuentes no identificables, a través de contramedidas adaptativas (Bloqueo, cuarentena patentada y modos de recuperación)
Detecte dominios maliciosos de día cero utilizados por el malware para filtrar datos o comunicarse con servidores CnC externos a través de túneles DNS.
La tecnología de inspección de transacciones de DNS (DTI) proporciona una visibilidad y una comprensión inigualables del tráfico en el tiempo.