- Home...Secure DNS
Threat insight
Detecteer en voorkom automatisch op DNS gebaseerde gegevensexfiltratie in realtime met unieke gedragsanalyses en infrastructuurintegratie.
Voorkomen dat DNS-gebaseerde gegevensexfiltratie
Gegevensdiefstal is verraderlijk en groeit exponentieel. Een typische datalek kan je organisatie miljoenen euro's kosten om te saneren, en resulteren in gestolen intellectuele eigendom, verloren klanten, verloren inkomsten, schade aan je merk en ernstige juridische ellende. Cybercriminelen richten doelbewust op DNS, omdat alle apparaten ervan afhankelijk zijn voor connectiviteit en het is er een die conventionele veiligheidsmaatregelen niet zijn ontworpen om te inspecteren en te analyseren op tekenen van gegevensdiefstal. De agressieve evolutie van data-exfiltratietechnieken draagt alleen maar bij aan de uitdaging.
Met zo veel op het spel, vereist het beschermen van je netwerk tegen gegevensexfiltratie een gespecialiseerde focus op DNS-bescherming. Infoblox Threat Insight detecteert en blokkeert automatisch pogingen om gegevens te stelen via DNS die traditionele beveiligingscontroles en op signing gebaseerde detectiemethoden ontwijken.
Detecteer gegevens-exfiltratie met op DNS gebaseerde analyses
Detecteer automatisch en proactief gegevens-exfiltratiepogingen in je netwerk die andere beveiligingssystemen niet kunnen zien. Infoblox Threat Insight controleert uw DNS-verkeer en onderzoekt DNS-query's en antwoorden in realtime. Het past geavanceerde gedragsanalyses en machine learning toe om exfiltratieactiviteit te detecteren. Al dergelijke exfiltratiepogingen worden vastgelegd en je kunt rapporten genereren op basis van historische gegevens die nodig zijn voor onderzoek en verdere analyse.

Blokkeer data-exfiltratie in realtime
Stop diefstal van gegevens in zijn tracks en in realtime. Infoblox Threat Insight werkt samen met Infoblox DNS Firewall om exfiltratiepogingen van gegevens te blokkeren zodra ze worden gedetecteerd. Infoblox DNS Firewall isoleert geïnfecteerde apparaten automatisch om te voorkomen dat ze verbinding maken met domeinen met het doel gegevens te stelen via DNS.

Herstel sneller en efficiënter met integratie en inzicht
Herstel snel geïnfecteerde apparaten door naadloze integratie met Infoblox IPAM en DHCP om de apparaatcontext te bereiken en met beveiligingssystemen van derden. Stop nadelige processen snel van het draaien op apparaten door automatisch inflattratie-informatie in realtime te delen met endpoint-beveiliging, Network Access Control (NAC) en SIEM-technologieën (Security Incident and Event Management). Bekijk incidenten in verband met je netwerkactiva en beveiligingsbeleid en gebruik deze inzichten om je huidige risico's te beoordelen, verder onderzoek uit te voeren en toekomstige dreigingen te voorkomen.

Belangrijkste eigenschappen
- Real-time streaminganalyse van DNS-query's
- nderzoekt host.subdomain en TXT records; analyseert verkeer met behulp van entropie, lexicale, tijdreeksen en andere methoden om de aanwezigheid van verdachte gegevens in DNS-query's te detecteren
- Actief blokkeren van gegevens-exfiltratiepogingen
- Updates Infoblox DNS Firewall blacklist met domeinen die zijn gekoppeld aan pogingen tot gegevensexfiltratie en zorgt ervoor dat apparaten niet kunnen communiceren met hen
- Verbeterde zichtbaarheid
- Pinpoints geïnfecteerde apparaten die proberen gegevens te stelen door identificerende informatie te verstrekken (gebruiker, IP-adres, MAC-adres, etc.)
- Ecosysteemintegratie
- Biedt indicatoren voor compromisoplossing voor eindpunthersteloplossingen (bijv. Carbon Black) wanneer een eindpunt probeert gegevens te exfilteren. Retourneert ook waardevolle netwerk- en beveiligingsgebeurtenisinformatie (gegevensexfiltratie) met Cisco ISE via pxGrid en verrijkt SIEM met aanvullende rich contextuele gegevens (zoals gebruikersnaam, MAC-adres en IPAM-record)
Maak verbindingOnze experts staan voor je klaar
Ben je op zoek naar prijsinformatie, technische gegevens, support of een offerte op maat? Ons team van experts staat klaar om je te helpen.

Meer updates

WAF F5 Networks
WAF technologie moet zich aanpassen nu apps steeds meer verspreid zijn
Naarmate de werklast zich uitbreidt over verschillende omgevingen en app architecturen, willen organisaties consistente beveiligingscontroles kunnen afdwingen op alle applicaties, overal.

Frank Kyei-Manu from F5

Zero-Trust ZTNA
ZTNA 1.0 vs ZTNA 2.0
ZTNA 2.0 zorgt voor een nieuw tijdperk van veilige toegang. Het lost vertrouwensproblemen op door stilzwijgend vertrouwen op te heffen, zodat organisaties goed beveiligd zijn.

Cybersecurity
Tips om cyberveilig te reizen
Ga je op vakantie of op reis voor je werk? Zorg ervoor dat al je apparaten tijdens je reis cybersafe blijven. We geven je tips over hoe je dit kunt doen.

Jonas Walker from Fortinet