Proactief detecteren en automatisch malware bevatten die gericht is op DNS
Tegenwoordig is BYOD de norm. Mobiele apparaten van binnen en buiten je netwerk doorkruisen voortdurend gemengde fysieke en cloudinfrastructuur waarvan de veiligheid mogelijk niet altijd onder jouw controle is. Als gevolg hiervan wordt je netwerk voortdurend blootgesteld aan malwarebedreigingen. En DNS is hun belangrijkste pad. Meer dan 90 procent van de malware gebruikt DNS om te communiceren met opdracht- en controleservers, gegevens te stelen of verkeer om te leiden naar kwaadaardige sites. Bestaande beveiligingsmaatregelen en perimeterafweer zijn niet bedoeld om DNS-gebaseerde malwarebedreigingen te voorkomen, te isoleren en op te lossen.
Met Infoblox DNS Firewall krijg je proactieve netwerkbeveiliging tegen snel evoluerende, ongrijpbare malwarebedreigingen die gebruikmaken van DNS om te communiceren met opdracht- en besturingsservers (C&C) en botnets.
Detecteer malware voordat het schade veroorzaakt
Met Infoblox DNS Firewall kun je malware-bedreigingen in realtime controleren op basis van machineleesbare bedreigingsinformatie. In combinatie met Infoblox DHCP-vingerafdrukken, IPAM en Identity Mapping helpt het je snel getroffen apparaten te identificeren, te isoleren en DNS-communicatie met kwaadwillende C & C-servers en botnets te voorkomen.
Automatiseer malware-insluiting
Onderbreek automatisch apparaatcommunicatie met schadelijke internetbestemmingen met behulp van Infoblox Threat Intelligence Feed van regelmatig bijgewerkte schadelijke bestemmingen (hostnamen, domeinen, IP's). Stop data-exfiltratie via DNS door Infoblox Threat Insight te gebruiken, een unieke oplossing gebaseerd op streaminganalyses, om apparaten te identificeren die communiceren met domeinen die zijn gekoppeld aan gegevensexfiltratie en gebruik een blacklist van de DNS Firewall Response Policy Zone (RPZ) om communicatie naar hen te blokkeren. Los apparaten snel op door DNS Firewall naadloos vroege indicatoren van een compromis in realtime te laten delen met geavanceerde detectie van bedreigingen, platforms voor dreigingsinformatie, eindpuntbeveiliging, NAC en SIEM-technologieën.
Automatisch aanpassen aan evoluerende dreigingen
Blijf beschermd tegen malware, zelfs als het blijft evolueren. Infoblox DNS Firewall maakt gebruik van de regelmatig bijgewerkte en bruikbare Infoblox Threat Intelligence Feed om nauwkeurig de nieuwste kwaadwillende internetbestemmingen zoals hostnamen te detecteren.
Belangrijkste eigenschappen
- DNS Response Policy Zones (RPZs)
- Stel je in staat door de beheerder gedefinieerde beleidsactie uit te voeren om malwarecommunicatie te verstoren en de blootstelling aan gegevensexfiltratie te verminderen
- Threat intelligence feed
- Werkt het RPZ-beleid bij met waargenomen en geverifieerde kwaadwillende hostnamen en houdt gegevens up-to-date voor tijdige bescherming
- Infoblox threat insight
- Werkt het RPZ-beleid van DNS Firewall bij met domeinen die zijn gekoppeld aan exfiltratiepogingen met DNS-gegevens
- Infoblox security portal
- Op de cloud gebaseerde tool voor het opzoeken van bedreigingen biedt duidelijke en bruikbare gegevens: ernstniveau van de dreiging, betrouwbaarheidsniveau, actieve / inactieve bedreiging, enz.
- Infoblox reporting and analytics
- Biedt rapportage en analyse van top RPZ-hits, probeerde apparaatcommunicatie naar kwaadaardige bestemmingen, apparaatdetails en gebruiker, om de saneringsinspanningen te versnellen
Onze experts staan voor je klaar
Ben je op zoek naar prijsinformatie, technische gegevens, support of een offerte op maat? Ons team van experts in Zoeterwoude staat klaar om je te helpen.