Типовой проектный сценарийКорпоративная сеть

DNS как рубеж защиты от фишинга и скрытых каналов

DNS-событие возникает до большинства сетевых соединений и может остановить обращение к опасному домену ещё до загрузки вредоносного содержимого.

Схема решения
Защита DNS-запросов с Ideco DNS Security

Что требуется изменить

Рост зашифрованного трафика снижает видимость содержимого, но DNS остаётся источником ранних сигналов о фишинге, ботнетах, DGA и попытках скрытой передачи данных.

Политику нельзя включать без модели исключений, владельцев и процесса разбора ложных срабатываний.

Целевая схема

01

Ideco DNS Security в цепочке разрешения имён для пользовательских и серверных сегментов

02

Раздельные политики для рабочих станций, серверов, гостей и технологических устройств

03

Связь DNS-события с источником через IDECO NGFW

04

Передача подтверждённых событий в SIEM и процесс реагирования

Что проверить до переключения

Блокировка тестовых фишинговых и репутационно опасных доменов

Контролируемый сценарий DNS-туннелирования

Корректность исключений для внутренних и критичных доменов

Полнота журналов и маршрутизация события ответственному

Какой результат закладываем в проект

01

Дополнительная точка остановки угроз до сетевого соединения

02

Наблюдаемая и управляемая политика DNS для разных сегментов

03

Регламент исключений и расследования аномальных запросов

Адаптируем сценарий под вашу сеть

Сопоставим топологию, нагрузку и ограничения с решениями IDECO, затем подготовим программу проверки.