Skip to content Skip to navigation Skip to footer

Visão geral

O FortiGuard DNS Filtering Service destaca o comportamento incomum do DNS para aumentar a proteção da rede e melhorar a detecção de atividades mal-intencionadas e sistemas comprometidos. Ele também ajuda a identificar as áreas de preparação para domínios não autorizados.

Para interromper as tentativas de infiltração e exfiltração, como um vazamento de DNS, o FortiGuard DNS Filtering Service rejeita consultas que chegam de locais de preparação em qualquer porta ou protocolo. Se dispositivos comprometidos se conectarem à sua rede, a proteção da camada DNS interromperá qualquer malware que eles possam tentar enviar. Ela também evita retornos de chamada do seu servidor DNS para os invasores que podem estar tentando sequestrá-lo. Ao interromper essa linha de comunicação, o FortiGuard DNS Filtering Service impede que seu DNS seja assumido e explorado por hackers.

Integrações com o Fortinet Security Fabric

A vantagem da abordagem orientada por plataforma da Fortinet é permitir fluxos de trabalho coordenados incluindo resposta, enquanto os clientes se beneficiam de um efeito de rede globalizada em toda a base de instalação mundial da Fortinet. O FortiGuard DNS Filtering Service é integrado às seguintes soluções de malha:

 

Prevenção de DNS em toda a malha

Casos de uso do FortiGuard DNS Filtering

O FortiGuard DNS Filtering Service protege a integridade e a disponibilidade dos serviços DNS e ajuda a melhorar a segurança, a privacidade e a confiabilidade da internet.

Recursos e benefícios

FILTRAGEM DE DNS FORTIGUARD

Filtra solicitações de DNS com base nas classificações de domínio do FortiGuard

BLOQUEIO DE DOMÍNIO BOTNET C&C

Bloqueia AS solicitações DNS para domínios conhecidos de comando e controle de botnet

EXTENSÕES DE SEGURANÇA DNS (DNSSEC)

Usa assinaturas digitais para verificar a autenticidade das respostas DNS

PROTEÇÃO CONTRA INUNDAÇÃO DE DNS

Protege contra ataques de inundação de DNS limitando o número de solicitações de DNS

INSPEÇÃO DNS COM DOT E DOH

Suporta DNS sobre TLS (DoT) e DNS sobre HTTPS (DoH) na inspeção de DNS

INTERROMPE ATAQUES DE APLICATIVOS DO DoS, DDoS E DNS

Realiza a inspeção completa do tráfego de DNS para detectar ataques de aplicativos, volumétricos e anomalias baseados em DNS