BlueCat DNS Edge bietet Netzwerk- und Cybersicherheitsteams Transparenz und Kontrolle
BlueCat hat neue Funktionen für BlueCat DNS Edge™ vorgestellt, eine Lösung, die bestehende DNS-Infrastruktur nutzt, um interne Bedrohungen wie DNS-Exploits, DNS-Tunneling und Datenexfiltration zu erkennen und abzuwehren. Die Software gibt Cybersicherheits- und Netzwerkteams tiefen Einblick in interne und externe DNS-Aktivitäten (Ursprungshost, Abfrage, Antwort vor Zwischenspeicherung) und ermöglicht granulare Richtliniensteuerung basierend auf Faktoren wie Gerätetyp, Standort und Tageszeit zur Durchsetzung des Prinzips der geringsten Privilegien. Zu den Ergebnissen gehören verbesserte Erkennung lateraler Bewegungen und Patient Zero, Integration von Bedrohungsfeeds und SIEM-Systemen (z. B. Splunk), reduzierte WAN-/Proxy-Auslastung durch neue DNS-Routing-Richtlinien sowie übersichtlichere Dashboards zur Anomalieerkennung.
Wie hilft BlueCat DNS Edge™ bei der Erkennung interner Bedrohungen und welche Datenquellen nutzt es dafür?
BlueCat DNS Edge™ erkennt interne Bedrohungen, indem es DNS-Abfragen und -Antworten unmittelbar vor der Zwischenspeicherung erfasst und analysiert. Es liefert Informationen zum Ursprungshost, zur vollständigen Abfrage und zur Antwort sowohl für interne als auch externe Anfragen, die Firewalls und Web-Proxys oft nicht sehen. Edge nutzt intelligente Analysen, Mustererkennung für DNS-Tunneling, Datenexfiltration und Domain-Generierungsalgorithmen sowie die Integration von Bedrohungsinformationen aus beliebigen Quellen; verdächtige Abfragedaten können zur weiteren Korrelation an SIEM-Systeme wie Splunk gesendet werden.
Welche Richtliniensteuerungs- und Durchsetzungsfunktionen bietet Edge für unterschiedliche Geräte und Standorte?
Edge erlaubt die Erstellung detaillierter, kontextbasierter DNS-Richtlinien, die Faktoren wie spezifische DNS-Abfragen, Gerätetypen (einschließlich IoT), Standorte, Zonen und Tageszeit berücksichtigen. Diese Flexibilität ermöglicht Architekten, Zugriffskontrollen auf DNS-Ebene nach dem Prinzip der geringsten Berechtigungen zu implementieren, beispielsweise um interne Ressourcen zu schützen oder infizierte IoT-Geräte zu sperren. Zudem kann Edge Bedrohungsfeeds und vorhandene Blocklisten nutzen, um Richtlinien dynamisch anzupassen und so eine fein abgestimmte Durchsetzung im gesamten Netzwerk sicherzustellen.
Welche betrieblichen Vorteile und Verbesserungen in der Infrastruktur liefert die neueste Version von Edge?
Die aktuelle Version von Edge bietet neue DNS-Routing-Richtlinien, die mehrere Namespaces nutzen, was Administratoren mehr Flexibilität bei der Konfiguration des Auflösungspfads gibt und hilft, WAN- und Web-Proxy-Auslastung zu reduzieren sowie Doppelungen zwischen Namespaces zu eliminieren. Darüber hinaus verbessern Dashboard-Updates die Sichtbarkeit für Anomalien in DNS-Abfragedaten, was schnellere Erkennung und Reaktion ermöglicht. Die Möglichkeit, verdächtige Daten an SIEMs zu senden und eine Splunk-Integration bereitzustellen, steigert die betriebliche Erkennungs- und Korrelationsfähigkeit und unterstützt Compliance-Anforderungen wie NIST 800-53.
Angesichts der zunehmenden DNS-Exploit-Angriffe bringt BlueCat eine neue DNS-Sicherheitssoftware auf den Markt, die interne Bedrohungen erkennt und wichtige Ressourcen schützt.
TORONTO – 23. Mai 2018 – BlueCat, das Unternehmen für adaptives DNS, hat heute leistungsstarke neue Funktionen für BlueCat DNS Edge™ (Edge) vorgestellt, eine Lösung, die die vorhandene DNS-Infrastruktur nutzt, um Cybersicherheits- und Netzwerkteams dabei zu unterstützen, Cyberangriffe zu erkennen und abzuwehren. Die neuen Funktionen bieten eine dringend benötigte zusätzliche Verteidigungsebene für Unternehmensnetzwerke, die unter dem Ansturm einer explosionsartigen Zunahme von Malware-Angriffen und den damit einhergehenden rasant steigenden Kosten leiden. Branchenstudien zufolge nutzen 91 % der Malware das DNS-Protokoll für Befehls- und Kontrollzwecke, zum Abzug von Daten oder zur lateralen Bewegung innerhalb eines Unternehmensnetzwerks.
„Netzwerk- und Cybersicherheitsteams stehen unter Druck, die Kontrolle über ihre Netzwerkinfrastruktur zu erlangen und die Anzahl verwertbarer Cyber-Informationen deutlich zu erhöhen“, sagte Michael Harris, CEO von BlueCat. „Die Lösung verbirgt sich in Milliarden von DNS-Abfragen und -Antworten. Als führender Anbieter von adaptiven DNS-Lösungen für die weltweit größten Unternehmen ist BlueCat in einer einzigartigen Position, um Kunden dabei zu helfen, die Angriffsfläche zu identifizieren, zu kontrollieren und zu verringern – insbesondere bei Angriffen, die innerhalb der Firewall stattfinden.“
Edge unterstützt Unternehmen dabei:
- Erhalten Sie beispiellosen Einblick in interne und externe Netzwerkaktivitäten für jedes verbundene Client-Gerät, jede Unternehmensanwendung und jeden Dienst. Mit Edge können Cybersicherheitsteams auf DNS-Daten zugreifen, die heutige Firewalls und Web-Proxys niemals zu Gesicht bekommen. Dazu gehören der Ursprungshost, die Abfrage und die Antwort – vor der Zwischenspeicherung, sowohl für interne als auch für externe Anfragen. Dies hilft ihnen, verdächtige Aktivitäten zu beobachten, laterale Bewegungen zu erkennen und den „Patient Zero“ aufzuspüren. Außerdem erleichtert es Cybersicherheitsteams, Compliance-Standards für Systemüberwachung und Grenzschutz wie NIST 800-53 zu erfüllen oder sogar zu übertreffen.
- Richten Sie schnell intelligentere und flexiblere Richtlinien ein, um interne und externe DNS-Aktivitäten im gesamten Netzwerk zu kontrollieren. Mit Edge können Netzwerk- und Sicherheitsarchitekten detaillierte Richtlinien erstellen, die auf einer Vielzahl von Faktoren basieren, wie z. B. der DNS-Abfrage, Gerätetypen (einschließlich IoT-Geräten), Standorten und Zonen sowie der Tageszeit. Diese Flexibilität hilft Cybersicherheitsteams dabei, auf DNS-Ebene den Zugriff nach dem Prinzip der geringsten Berechtigungen zu etablieren, um beispielsweise interne Ressourcen zu schützen oder infizierte IoT-Geräte zu sperren. Edge kann zudem Bedrohungsinformationen aus beliebigen Quellen einbinden und auf bestehenden Blocklisten-Richtlinien aufbauen.
- Erkennen Sie böswilliges Verhalten im Netzwerk wie DNS-Tunneling, Datenexfiltration und Algorithmen zur Domain-Generierung. Edge nutzt intelligente Analysen, um in DNS-Abfragen nach Mustern zu suchen, die auf gängige DNS-Exploits hindeuten. Alle verdächtigen Abfragedaten können zur weiteren Analyse und Korrelation an gängige SIEM-Systeme gesendet werden. BlueCat hat kürzlich „BlueCat DNS Edge for Splunk“ eingeführt, das Splunk-Anwendern zusätzliche Funktionen bietet und auf SplunkBase zum Download bereitsteht.
Die neueste Version von Edge enthält außerdem neue DNS-Routing-Richtlinien, die mehrere Namespaces nutzen. Damit erhalten Administratoren eine einzigartige Flexibilität bei der Konfiguration ihres DNS-Auflösungspfads, können die Auslastung des WAN und der Web-Proxys verringern und Doppelungen zwischen den Namespaces beseitigen. Darüber hinaus erleichtern neue Verbesserungen am Dashboard den Administratoren das Erkennen von Anomalien in den DNS-Abfragedaten.
Über BlueCat
BlueCat ist das „Adaptive DNS-Unternehmen™“. Die weltweit größten Unternehmen vertrauen auf BlueCat, um die Grundlage für Strategien zur digitalen Transformation wie Cloud-Migration, Virtualisierung und Cybersicherheit zu schaffen. Unsere Adaptive-DNS-Plattform verbessert die Kontrolle und Compliance im gesamten Netzwerk und ermöglicht es Unternehmen, DNS-Dienste zu zentralisieren und zu automatisieren, um Sicherheit und betriebliche Effizienz zu gewährleisten. Weitere Informationen finden Sie unter bluecatnetworks.com.
Kontaktdaten
Jim Williams
BlueCat Public Relations
[email protected]
781.718.1435