Skip to content Skip to navigation Skip to footer

Panoramica

Il FortiGuard DNS Filtering Service evidenzia comportamenti DNS insoliti per aumentare la protezione della rete e migliorare il rilevamento di attività malevoli e sistemi compromessi. Aiuta anche a individuare le aree di staging dei domini illegali.

Per bloccare sia i tentativi di infiltrazione che di esfiltrazione, come ad esempio una fuga di DNS, il FortiGuard DNS Filtering Service rifiuta le query provenienti da siti di staging su qualsiasi porta o protocollo. Se i dispositivi compromessi si connettono alla tua rete, la protezione del livello DNS blocca qualsiasi malware che potrebbero tentare di inviare. Impedisce anche le richiamate dal tuo server DNS agli aggressori che potrebbero tentare di dirottarlo. Interrompendo questa linea di comunicazione, il FortiGuard DNS Filtering Service impedisce al DNS di essere rilevato e sfruttato dagli hacker.

Integrazioni di Fortinet Security Fabric

Grazie all’approccio basato sulla piattaforma, Fortinet è in grado di consentire flussi di lavoro coordinati, compresa la risposta, mentre i clienti beneficiano di un effetto di rete globalizzato attraverso la base installata di Fortinet in tutto il mondo. Il FortiGuard DNS Filtering Service è integrato nelle seguenti soluzioni Fabric:

 

Prevenzione DNS in tutto il Fabric

Casi d’uso di FortiGuard DNS Filtering

Il FortiGuard DNS Filtering Service protegge l’integrità e la disponibilità dei servizi DNS e contribuisce a migliorare la sicurezza, la privacy e l’affidabilità di Internet.

Funzionalità e vantaggi

FORTIGUARD DNS FILTERING

Filtra le richieste DNS in base alle classificazioni del dominio FortiGuard

BLOCCO DEI DOMINI BOTNET C&C

Blocca le richieste DNS a domini di comando e controllo botnet noti

ESTENSIONI DI SICUREZZA DNS (DNSSEC)

Utilizza le signature digitali per verificare l’autenticità delle risposte DNS

PROTEZIONE DA DNS FLOOD

Protegge dagli attacchi DNS flood limitando il numero di richieste DNS

ISPEZIONE DNS CON DOT E DOH

Supporta DNS su TLS (DoT) e DNS su HTTPS (DoH) nell’ispezione DNS

FERMA GLI ATTACCHI ALLE APPLICAZIONI DOS, DDOS E DNS

Esegue un’ispezione completa del traffico DNS per rilevare gli attacchi applicativi, volumetrici e di anomalia basati sul DNS