فیلترهای امنیتی میتوانند شبکه و سیستمهای سازمان شما را در مقابل انواع بدافزارها از جمله باجافزارها و حملات فیشینگ محافظت نمایند(یادآوری: بیش از 91% از بدافزارها در حین انجام ماموریت خود از سرویس DNS برای رسیدن به اهداف خود استفاده مینمایند). علاوه بر آن فیلترهای امنیتی میتوانند وقت و بودجه سازمان را که صرف ریشه یابی و پاکسازی تهدیدات امنیتی بعد از آلودگی سیستمها میشود را به نفع سازمان صرفه جویی نماید.
تهدیدات امنیتی DNS
در صورت بکار نگرفتن فیلترهای امنیتی در مورد درخواستهای DNS چه نوع حملات و تهدیدات امنیتی در انتظار شبکه سازمان خواهد بود؟
وقتی در مورد حملات و تهدیدات امنیتی که میتوانند سازمان یا شرکت شما را هدف قرار دهند صحبت میکنیم، باید بدانیم که هزاران هزار از این تهدیدات امنیتی در کمین ما خواهد بود و هزینههای زمانی و مالی زیادی را به سازمان تحمیل میکند. در این بین تهدیداتی وجود دارند که رابطه مستقیمی با عدم بررسی امنیتی درخواستهای DNS خواهند داشت و در صورت عدم بررسی آنها با احتمال برای سازمان رخ خواهند داد.
تهدیدات حوزه DNS را میتوان در دو بخش مورد بررسی قرار داد:
- تهدیدات امنیتی که خود سرویس DNS را هدف قرار میدهند.
- تهدیدات امنیتی که از سرویس DNS برای رسیدن به اهداف خود استفاده میکنند
- تهدیدات امنیتی که سرویس DNS را هدف قرار میدهند
- حملات زیردامنه یا Subdomain Attack
- حمله Cache Poisoning
- حمله Phantom Domain
- حملات Hijacking و Redirection
- حملات Data Exfilteration یا Tunneling
- تهدیدات امنیتی که از سرویس DNS برای رسیدن به اهداف خود استفاده میکنند
- انتشار بدافزار
- دنبال کردن کاربران در فضای اینترنت
- حملات فیشینگ
- نمایش تبلیغات آلوده به کاربران
- ارتباط بین کلاینتهای آلوده و سرورهای فرماندهی
- خارج کردن اطلاعات حساس سازمان از طریق سرویس DNS نا امن
- سرعت بالا در پاسخگویی به درخواستهای DNS
- اعمال سیاستهای امنیتی به راحتترین راه ممکن برای دستگاههای BYOD و IoT سازمان
- قابلیت توسعه سریع
- پایش ترافیک سرویس DNS جهت شناسایی تهدیدات امنیتی
- پیش گیری از حملات فیشینگ
- شناسایی سیستمهای آلوده
- پیشگیری از ویزیت سایتهای با محتوای غیر اخلاقی
- جلوگیری از ویزیت سایتهای آلوده به انواع بدافزار(مانند باج افزارها)
- پیگیری از اتصال سیستمهای آلوده به سرورهای فرماندهی
- حذف تبلیغات آلوده و ناخواسته و از سایتهای ویزیت شده
- پیشگیری از ردیابی کاربر در فضای اینترنت
- قابلیت تعریف لیستهای سیاه و سفید جهت کنترل ترافیک سرویس DNS
- دسترسی به سایتهای مجاز خارجی که بصورت یکطرفه کاربران ایرانی را تحریم کردهاند
- شناسایی نشت اطلاعات سازمانی از طریق ترافیک DNS
- ارائه گزارشات آماری و مدیریتی در مورد ترافیک DNS
- ارائه گزارشات و داشبوردهای تحلیلی بر حسب نیاز مشتری
- به روز رسانی بلادرنگ و لحظهای لیست دامنههای آلوده
- طراحی مبتنی بر API و قابلیت Integration با سامانههای پایش شبکه و امنیت
- پشتیبانی تلفنی و ایمیلی
- ویژگیهای امنیتی DNS+
- پشتیبانی از قابلیت DNSSEC (برای امضای پاسخهای DNS با هدف جلوگیری از دستکاری پاسخها توسط مهاجمین(مثلا جاگذاری پاسخهای مهاجم به جای پاسخ DNS اصلی)
- پشتیبانی از 2 Factor Authentication برای مدیریت سرویس DNS
- قابلیت دسترس پذیری بالا با ایجاد HA در سطح سرویس
- Secure Zone Transfer با استفاده از قابلیت TSIG
- پشتیبانی از قابلیت DoH
- پشتیبانی از قابلیت DoT