Dịch vụ bảo mật DNS của
Palo Alto Networks áp dụng các phân tích dự đoán để phá vỡ các cuộc tấn công sử dụng DNS cho C2 hoặc đánh cắp dữ liệu. Tích hợp chặt chẽ với tường lửa thế hệ tiếp theo của Palo Alto Networks mang đến cho bạn sự bảo vệ tự động và loại bỏ sự cần thiết của các công cụ độc lập. Các mối đe dọa ẩn trong lưu lượng DNS được xác định nhanh chóng với trí thông minh mối đe dọa và học máy. Các biện pháp bảo vệ dựa trên đám mây mở rộng vô hạn và luôn cập nhật, cung cấp cho tổ chức của bạn một điểm kiểm soát mới quan trọng để ngăn chặn các cuộc tấn công sử dụng DNS.
Những lợi ích Palo Alto Networks DNS Security
- Dự đoán và chặn các tên miền độc hại mới bằng máy học
- Trung hòa đường hầm dựa trên DNS
- Đơn giản hóa bảo mật với tự động hóa và thay thế các công cụ độc lập
Dự đoán và chặn các tên miền độc hại mới
DNS là một bề mặt tấn công lớn và thường bị bỏ qua hiện diện trong mọi tổ chức. Kẻ thù lợi dụng bản chất phổ biến của DNS để lạm dụng nó tại nhiều điểm của một cuộc tấn công, bao gồm cả C2 đáng tin cậy. Các nhóm bảo mật đấu tranh để theo kịp các tên miền độc hại mới và thực thi các biện pháp bảo vệ nhất quán cho hàng triệu tên miền mới nổi cùng một lúc.
Dịch vụ bảo mật DNS thực hiện một cách tiếp cận khác để dự đoán và chặn các tên miền độc hại, mang lại lợi thế cho các nhà bảo vệ mạng bị áp đảo. Giờ đây, tường lửa thế hệ tiếp theo của bạn có thể:
Tự động bảo vệ bạn trước hàng chục triệu tên miền độc hại được xác định bằng phân tích thời gian thực và liên tục phát triển, tình báo mối đe dọa toàn cầu. Sự bảo vệ của bạn tiếp tục phát triển với dữ liệu từ một cộng đồng chia sẻ mối đe dọa lớn, đang mở rộng. Cơ sở dữ liệu miền độc hại của chúng tôi đã được thu thập qua nhiều năm, với các nguồn bao gồm:
Dịch vụ ngăn chặn phần mềm độc hại WildFire® để tìm tên miền C2 mới, tên miền tải xuống tệp và tên miền trong các liên kết email độc hại.
Lọc URL để liên tục thu thập dữ liệu các trang web mới hoặc chưa được phân loại cho các chỉ số mối đe dọa.
DNS thụ động và từ xa thiết bị để hiểu lịch sử phân giải tên miền nhìn thấy từ hàng ngàn tường lửa thế hệ tiếp theo được triển khai, tạo ra petabyte dữ liệu mỗi ngày.
Nghiên cứu mối đe dọa Đơn vị 42 để cung cấp theo dõi đối thủ do con người điều khiển và kỹ thuật đảo ngược phần mềm độc hại, bao gồm cả cái nhìn sâu sắc từ các tổ ong được triển khai trên toàn cầu.
Hơn 30 nguồn thông tin về mối đe dọa của bên thứ ba để làm phong phú thêm sự hiểu biết của chúng tôi.
Dự đoán và ngăn chặn các tên miền độc hại từ phần mềm độc hại dựa trên thuật toán tạo miền với thực thi ngay lập tức. Việc sử dụng các thuật toán tạo miền (DGA) của Malware tiếp tục phát triển, hạn chế tính hiệu quả của việc chặn các tên miền độc hại đã biết. Phần mềm độc hại DGA sử dụng danh sách các miền được tạo ngẫu nhiên cho C2, có thể lấn át khả năng chữ ký của các phương pháp bảo mật truyền thống. DNS Security xử lý phần mềm độc hại DGA bằng cách sử dụng:
Học máy để phát hiện các miền DGA mới và chưa từng thấy bằng cách phân tích các truy vấn DNS khi chúng được thực hiện.
Chính sách dễ cài đặt cho hành động động để chặn các miền DGA hoặc truy vấn DNS lỗ hổng.
Đe dọa và bối cảnh để xác định gia đình phần mềm độc hại với máy học để nỗ lực điều tra nhanh hơn.
Cung cấp bảo vệ vô hạn đối với các miền độc hại với cơ sở dữ liệu dựa trên đám mây cho quy mô vô hạn. Các biện pháp bảo vệ của bạn luôn được cập nhật, cho dù 10.000 hoặc 100.000.000 tên miền độc hại mới được tạo trong một ngày. Là một phần của dịch vụ dựa trên đám mây, tất cả các truy vấn DNS được kiểm tra dựa trên cơ sở dữ liệu dựa trên đám mây có thể mở rộng vô hạn của chúng tôi trong thời gian thực để xác định hành động thực thi phù hợp. Dịch vụ bảo mật DNS loại bỏ một trong những phương pháp hiệu quả và được sử dụng rộng rãi nhất mà kẻ tấn công thiết lập C2 và quy mô bảo vệ của nó vô cùng, đảm bảo tường lửa thế hệ tiếp theo của bạn có thể vượt lên trước các tên miền độc hại mới trước khi chúng gây hại.
Trung hòa đường hầm DNS
Kẻ tấn công nâng cao sử dụng đường hầm DNS để che giấu hành vi trộm cắp dữ liệu hoặc C2 trong lưu lượng DNS tiêu chuẩn. Khối lượng lưu lượng DNS cực lớn thường có nghĩa là những người bảo vệ chỉ đơn giản là thiếu tầm nhìn hoặc tài nguyên để kiểm tra toàn bộ các mối đe dọa. Dịch vụ bảo mật DNS của chúng tôi cho phép bạn:
Sử dụng học máy để nhanh chóng phát hiện C2 hoặc đánh cắp dữ liệu ẩn trong đường hầm DNS. Với trí thông minh mối đe dọa được chia sẻ theo lịch sử và thời gian thực, các thuật toán của chúng tôi quan sát các tính năng của truy vấn DNS, bao gồm tốc độ truy vấn và mẫu, entropy và phân tích tần số n-gram của các miền để phát hiện chính xác hành vi đường hầm.
Mở rộng bảo vệ dựa trên chữ ký PAN-OS® để xác định các nỗ lực đào hầm nâng cao. DNS Security mở rộng khả năng riêng của tường lửa thế hệ tiếp theo để phát hiện và ngăn chặn đường hầm DNS. Bảo vệ có khả năng mở rộng và chống trốn, bao gồm các biến thể đã biết và chưa biết của đường hầm DNS.
Nhanh chóng vô hiệu hóa đường hầm DNS với hành động chính sách tự động. Đường hầm DNS được tự động dừng lại với sự kết hợp của các hành động chính sách dễ cài đặt trên tường lửa thế hệ tiếp theo và chặn miền mẹ cho tất cả khách hàng.
Đơn giản hóa bảo mật bằng tự động hóa và thay thế các công cụ độc lập
Các nhóm bảo mật cần các sáng kiến tích hợp giúp mở rộng giá trị của các khoản đầu tư bảo mật hiện tại của họ mà không làm phức tạp các hoạt động. DNS Security tận dụng nền tảng tường lửa thế hệ tiếp theo để ngăn chặn các cuộc tấn công bằng DNS, với tự động hóa hoàn toàn để giảm nỗ lực thủ công.
Loại bỏ sự cần thiết của các công cụ bảo mật DNS độc lập hoặc thay đổi định tuyến DNS với tích hợp tường lửa thế hệ tiếp theo. Tích hợp chặt chẽ với nền tảng tường lửa thế hệ tiếp theo cung cấp một điểm kiểm soát mới quan trọng để ngăn chặn các cuộc tấn công sử dụng DNS, mở rộng đầu tư hiện tại của bạn. Dịch vụ đảm bảo bạn có một thiết bị để triển khai, với một bộ chính sách duy nhất để quản lý. Cảnh báo được phối hợp trên toàn bộ ngăn xếp bảo mật của bạn, bao gồm vi phạm chính sách tường lửa, IPS / IDS, bảo mật web và phân tích phần mềm độc hại.
Tự động hóa phản ứng động để tìm máy bị nhiễm và nhanh chóng phản hồi trong chính sách. Khi các cuộc tấn công sử dụng DNS được xác định, quản trị viên bảo mật có thể tự động hóa quá trình chìm các tên miền độc hại trên tường lửa để cắt đứt C2 và nhanh chóng xác định người dùng bị nhiễm trên mạng. Kết hợp việc nhúng tên miền độc hại, Nhóm địa chỉ động và Hành động ghi nhật ký sẽ tự động hóa quy trình phát hiện và phản hồi, tiết kiệm thời gian của các nhà phân tích bằng cách loại bỏ các quy trình chậm và thủ công.
Liền mạch tận dụng các cải tiến bảo mật DNS mới nhất thông qua kiến trúc dựa trên đám mây mở rộng của chúng tôi. Dịch vụ bảo mật DNS được xây dựng trên kiến trúc mô đun, dựa trên đám mây để liên tục bổ sung các khả năng phát hiện, phòng ngừa và phân tích mới mà không ảnh hưởng đến khách hàng. Chúng tôi sẽ tiếp tục sử dụng trí thông minh mối đe dọa chia sẻ phong phú và khả năng thực thi bản địa để cung cấp các cải tiến mới chống lại các cuộc tấn công bằng DNS.
Bảo vệ mà không có tác động hiệu suất
Bảo mật nâng cao được áp dụng liền mạch cho các truy vấn DNS trong thời gian thực mà không có tác động kinh doanh. Dịch vụ này được lưu trữ trên mạng phân phối dịch vụ bảo mật toàn cầu của Palo Alto để cung cấp độ trễ thấp và hiệu suất cao cần thiết để giảm thiểu tác động đến lưu lượng DNS trên mạng khách hàng.
Yêu cầu bảo mật DNS
Để sử dụng dịch vụ Bảo mật DNS của Palo Alto Networks, bạn sẽ cần:
- Tường lửa thế hệ tiếp theo của Palo Alto Networks chạy PAN-OS 9.0 trở lên
- Giấy phép phòng chống mối đe dọa của Firewall PaloAlto