Tecnologías de la Ciberseguridad
Cloud Security
SecureDNS
En Secure&IT contamos con el servicio DNS Threat Defense. Se trata de un conjunto de herramientas de seguridad que, haciendo uso de su extenso conocimiento del protocolo DNS, nos ayuda a proteger las infraestructuras y servicios de red frente a ataques basados en DNS.
DNS Threat Defense permite reforzar la solución DDI a través del sistema de protección que aprovecha el sistema de nombres de dominio de la red (DNS) como la primera línea de defensa para detectar y bloquear amenazas de ciberseguridad.
El despliegue es muy sencillo, gracias a su arquitectura híbrida escalable. DNS Threat Defense permite securizar tanto el entorno de red local como todos los nuevos entornos -implementaciones en la nube, teletrabajo, IoT, redes de área extensa basadas en software (SD-WAN), etc.-.
La solución utiliza tecnología de inteligencia artificial y de aprendizaje automático para detectar las más recientes técnicas de malware, ransomware, phishing, kits de explotación, filtrado de datos basada en DNS, algoritmos de generación de dominio, DNS Messenger, ataques de flujo rápido y otras.
Además, gracias a su enfoque híbrido, permite utilizar la nube para detectar un mayor número de amenazas, al tiempo que proporciona visibilidad y conocimiento profundo de la posición de seguridad de la empresa, así como integración total con el ecosistema de seguridad corporativo.
Una ventaja adicional de DNS Threat Defense es que permite reducir la sobrecarga que soportan otros sistemas de seguridad, puesto que reduce la cantidad de tráfico malicioso enviado a los firewall, IPS y proxy web, al utilizar los propios servidores DNS como primer filtro de amenazas.
Desde el punto de vista del Centro de Operaciones de Seguridad, permite reducir el tiempo de respuesta frente a eventos de seguridad, al automatizar las respuestas cuando se detecta un comportamiento malicioso, bloqueando la amenaza y proporcionando información para que otras aplicaciones del ecosistema de seguridad actúen.
DNS Threat Defense incluye:
- Servidor de seguridad de DNS
- Perspectiva de la amenaza
- Content Filtering, basado en más de 500 categorías
- Dossier para investigación de amenazas y threat hunting
- Conector de datos (DataConnector)
- Endpoints
- Proxy de reenvío de DNS (DNS Forwarding Proxy)
- Más de 30 Feeds de Inteligencia de amenazas
- Protección de marca basada en dominios protegidos