使用Microsoft零信任DNS和Infoblox保护性DNS增强安全性

零信任 DNS(ZTDNS)”的私人预览版。该功能将锁定设备使其只能访问经保护性DNS(PDNS)服务批准的网络目的地。除了与保护性DNS服务器和其他必要的网络连接服务(如DHCP和NDP)的连接外,所有其他出站IP流量都将被阻止。可以为受信任的IP子网手动列出一小部分例外情况,以确保某些服务可以访问。

Infoblox是微软ZTDNS愿景的坚定支持者。Infoblox是全球市场上最好的PDNS和企业级DNS服务器提供商,因此我们可以帮助任何客户最大限度地发挥采用ZTDNS的优势。从行业角度来看,我们认为ZTDNS的原则也需要扩展到MacOS、iOS、Android 等其他操作系统,并期待ZTDNS得到广泛采用。

什么是保护性DNS?

保护性DNS(PDNS)是一种安全服务,可分析DNS查询并阻止解析恶意域和IP。PDNS 结合使用DNS威胁情报、人工智能/机器学习引擎和响应策略区(RPZ) 功能,可阻止与已知或可疑恶意网站的连接,这些恶意网站可能与勒索软件、网络钓鱼、相似域、数据外渗和间谍软件相关。PDNS的采用可以让企业的网络更加安全。

当用户或设备试图连接到恶意网站时,保护性DNS服务器可以在连接初始就将攻击中断。PDNS可以拒绝解析该域,因为它知道该域是恶意的。所有这些都可以在其他安全设备(如NGFW或代理)看到或采取行动之前完成。根据美国国家安全局(NSA)的数据,92%的恶意软件攻击可以通过DNS阻止,这意味着PDNS可以在攻击链条的早期阻止威胁,帮助卸载下游防火墙等安全设备的负担,并减少向SIEM发出的警报,有时可将警报数量减少50%至60%。

ZTDNS的优势

虽然在实施ZTDNS时可能会出现一些合理的复杂情况,例如在使用电话会议应用程序、媒体流和打印时。但正如微软正确指出的那样,利用本地网络PDNS解决方案(如Infoblox)可以帮助减少许多复杂情况。使用ZTDNS的企业只允许连接到由已配置(且受信任)的PDNS服务器解析的IP地址,因此可以实现以下功能:

·阻止直接使用硬编码IP地址绕过DNS。

·防止浏览器使用不受信任的加密DNS解析器,而不是使用经认可的操作系统DNS。

从商业利益的角度来看,这意味着企业现在可以将DNS作为企业范围内的安全控制点来执行,主动保护设备不被入侵,降低业务风险。

Infoblox PDNS和DNS检测与响应

微软ZTDNS验证了Infoblox长期以来的立场,即DNS不仅仅可用于域名解析,还是一种非常有效的安全控制手段。DNS提供真正的深度防御和主动安全,是执行安全策略和保护企业免受网络威胁的强大工具。来自Infoblox的BloxOne威胁防御系统是业界领先的保护性DNS服务器,可针对勒索软件、可疑域、网络钓鱼、鱼叉式网络钓鱼、相似域、零日DNS、DGA等网络威胁提供全面、及时的保护。

Infoblox威胁情报可在攻击者创建基础架构时对其进行跟踪,以便更早地识别已知和可能的威胁。通过复杂的算法,甚至在可疑域和恶意域被武器化并用于恶意活动之前,就能检测到这些域。这些检测结果与威胁行为者的基础架构相互关联和连接,使Infoblox能够在基础架构成长和演变的过程中对其进行监控。BloxOne威胁防御系统将威胁情报用于策略执行,平均可在域名被用于攻击前63天阻止威胁。

除了PDNS功能外,DNS和相关技术(如IP地址管理和DHCP)也可用于提高事件响应能力,作为全面DNS检测和响应解决方案的一部分。这包括:

·为安全事件提供用户和设备属性,以加快分流速度。

·与更广泛的安全生态系统集成,自动执行下游补救措施。

了解有关PDNS和BloxOne威胁防御系统的更多信息,请直接联系Infoblox。

关于Infoblox

Infoblox将网络和安全结合起来,提供无可比拟的性能和保护。受到财富100强企业和新兴创新企业的信赖,我们对连接到您的网络的人和物提供实时可见性和控制,因此您的组织可以运行得更快,更早地阻止威胁。 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/93526.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月12日 下午2:41
下一篇 2024年7月12日 下午2:44

相关推荐

  • 如何选择高防ip和高防cdn

    在网络安全日益重要的今天,选择适合的高防IP和高防CDN服务对于保护您的网络资产至关重要。本文将为您提供一份全面的指南,帮助您做出明智的选择。 如何选择高防IP服务? 选择高防IP…

    CDN资讯 2024年2月6日
    0
  • 高防cdn边缘计算

    高防CDN的边缘计算是指利用分布在全球各地的边缘节点(Edge Nodes)来执行计算任务和处理请求,以提高网络性能和响应速度。以下是关于高防CDN边缘计算的一些关键特点和功能: …

    CDN资讯 2024年2月18日
    0
  • 什么时候需要使用CDN

    内容交付网络(或分发网络,你最喜欢哪个)是互联网的重要组成部分。这些位于世界各地的边缘服务器使我们能够以我们所期望的速度连接。当数据从源服务器传输到遥远的终端用户时,它将通过最近的…

    CDN资讯 2024年4月22日
    0
  • cdn是什么货币,cdn是什么货币

    CDN是什么货币? 在当今数字化时代,我们所处的网络环境中,CDN(内容分发网络)扮演着至关重要的角色。对于许多人来说,CDN这个术语可能像是一种“货币”,充满了神秘和不可思议。C…

    2024年5月11日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注