Mizuho sorgt mit BlueCat und Cisco Umbrella für Transparenz, Kontrolle und Sicherheit im DNS-Bereich
BlueCat und Cisco Umbrella haben eine Integration zwischen BlueCat DNS Edge und Cisco Umbrella vorgestellt, die Mizuho Securities USA umfassende Transparenz und Kontrolle über internen und externen DNS-Verkehr verschafft. Die Lösung ermöglicht die Identifikation einzelner Endpunkte, Schutz vor Malware und schädlichen Domains sowie die Anwendung einheitlicher Sicherheitsrichtlinien auf DNS-Ebene, was die durchschnittliche Untersuchungszeit im SOC verkürzt und Eskalationen reduziert. Alle DNS-Abfragen werden an das SIEM gesendet, wodurch Forensik, Erkennung von Patient Zero und die Absicherung von kritischen internen Diensten und IoT-Geräten verbessert werden.
Welche praktischen Vorteile brachte die Integration von BlueCat DNS Edge mit Cisco Umbrella für Mizuho?
Für Mizuho ermöglichte die Integration unmittelbare Transparenz über alle DNS-Aktivitäten und die Identifikation einzelner Endgeräte, die auf verdächtige Domains zugreifen. Die Implementierung dauerte weniger als eine Woche und verringerte die durchschnittliche Untersuchungszeit des SOC, reduzierte Eskalationen und führte zu messbaren Kosten- und Zeitersparnissen. Zusätzlich werden alle DNS-Logs an das SIEM gesendet, was die Forensik, Problemlösung und die Ermittlung von Patient Zero beschleunigt.
Wie hilft BlueCat DNS Edge bei der Erkennung und Abwehr von Bedrohungen im Netzwerk?
BlueCat DNS Edge sitzt am ersten Hop jeder Netzwerkabfrage als erster rekursiver Server für interne DNS-Einträge und liefert damit direkte Einblicke in Quell-IP und East-West-DNS-Abfragen, auch solche, die nicht über die Cisco Umbrella-Cloud laufen. Durch die Kombination mit Cisco Umbrella werden leistungsstarke Bedrohungs- und Inhaltsfilterfunktionen an jedem Endpunkt aktiviert, sodass Malware, schädliche Domains und andere Gefahren blockiert werden. Die Lösung erlaubt zudem das Anwenden einheitlicher DNS-Richtlinien zur Einschränkung des Zugriffs auf kritische Dienste und IoT-Geräte.
Welche Rolle spielt DNS in der gemeinsamen Lösung und warum ist das wichtig für Cybersicherheitsteams?
DNS dient in der Integration als entscheidende Kontrollebene, da Untersuchungen zeigen, dass ein hoher Anteil der Malware DNS für Command-and-Control, Datenexfiltration oder Auslieferung nutzt. Die gemeinsame Lösung macht DNS-Abfragen aussagekräftig, indem sie Quelle und Kontext jeder Anfrage liefert, interne East-West-Abfragen sichtbar macht und Logs an das SIEM weiterleitet. Damit können Sicherheitsteams Infektionen schneller lokalisieren, Maßnahmen zur Eindämmung einleiten und DNS als integrierte Sicherheitskontrolle zusammen mit Firewalls, Web-Proxys und SIEM effizient nutzen.
„Wir haben den vollständigen Überblick über den gesamten internen und externen DNS-Datenverkehr bis hin zu jedem einzelnen Endpunkt im Netzwerk. Und wir können einheitliche Sicherheitsrichtlinien auf der DNS-Ebene durchsetzen. Das ist ein Meilenstein für die Cybersicherheit.“ – VP, Security Engineering bei Mizuho Securities USA.
TORONTO, ON – 18. Februar 2020 –BlueCat, das Unternehmen hinter Adaptive DNS™, gab heute bekannt, dass Mizuho Securities USA (Mizuho) durch die Integration von Cisco Umbrella und BlueCat DNS Edge- Produkten eine beispiellose Transparenz und Kontrolle über alle seine DNS-Aktivitäten erreicht hat. Die gemeinsame Lösung, die im Rahmen der Cisco Security Technology Alliance (CSTA) entwickelt wurde, dient dem Schutz aller Endpunkte und hilft Unternehmen wie Mizuho dabei, DNS als Kontrollebene für die Cybersicherheit voll auszuschöpfen.
„Wir haben weniger als eine Woche gebraucht, um diese Lösung zu implementieren, und sie hat dem Unternehmen sofort einen Mehrwert gebracht. Wir können nun genau die Endgeräte identifizieren, die versucht haben, auf verdächtige Domains zuzugreifen“, sagte Sandy Kapoor, CTO bei Mizuho. „Diese Transparenz hat die durchschnittliche Zeit, die unser Security Operations Center (SOC) für die Untersuchung von Vorfällen benötigt, um wertvolle Minuten verkürzt und die Anzahl der Eskalationen begrenzt. Das Ergebnis ist eine deutlich verbesserte Sicherheitslage sowie echte Kosten- und Zeitersparnisse.“
Untersuchungen zeigen, dass 91 % der Malware das DNS-Protokoll für Command-and-Control-Zwecke, zur Datenexfiltration oder zur Auslieferung bösartiger Payloads innerhalb eines Unternehmensnetzwerks nutzt. Dennoch haben Cybersicherheitsteams Schwierigkeiten, Daten aus DNS-Abfragen zusammenzufügen, um böswillige Aktivitäten zu erkennen und zu verhindern. Infolgedessen bleibt DNS eine unzureichend genutzte Steuerungsebene, die in andere Cybersicherheitsanwendungen wie Firewalls, Web-Proxys und SIEM-Tools (Security Incident and Event Management) integriert werden könnte.
Die Integration von BlueCat mit Cisco Umbrella hilft Unternehmen wie Mizuho dabei, diese Herausforderung zu meistern, indem sie:
- Durch den Einsatz der leistungsstarken Funktionen von Cisco zur Erkennung von Bedrohungen und zur Inhaltsfilterung an jedem Endpunkt im Netzwerk werden diese vor Malware, schädlichen Domains und anderen Bedrohungen geschützt.
- Ermittlung der Quelle jeder ausgehenden DNS-Abfrage, damit Sicherheitsteams infizierte Geräte schnell identifizieren und Maßnahmen zur Abwehr eines Angriffs ergreifen können.
- Einblick in jede interne „Ost-West“-DNS-Abfrage – einschließlich derjenigen, die nie über die Cisco Umbrella-Cloud-Sicherheitsplattform laufen. Dies beschleunigt die Behebung von Problemen, hilft bei der Identifizierung von „Patient Zero“ und ermöglicht die Geräteforensik bei jedem Cyberangriff.
- Anwendung von Richtlinien auf den internen Datenverkehr, Einschränkung des Zugriffs auf kritische interne Dienste und geistiges Eigentum oder Beschränkung des Zugriffs für IoT-Geräte.
- Alle DNS-Abfrageprotokolle werden zur Untersuchung und Behebung von Sicherheitsbedrohungen an das SIEM von Mizuho gesendet.
Über die Integration
Die Integration von BlueCat DNS Edge mit Cisco Umbrella stärkt die Netzwerkabwehr und bietet Transparenz sowie Kontextinformationen zu sämtlichem internen und externen Datenverkehr, um Bedrohungen schneller zu erkennen und Ausfallzeiten zu verhindern. BlueCat DNS Edge ist eine Sicherheitsanwendung, die am ersten Hop jeder Netzwerkabfrage angesiedelt ist und als erster rekursiver Server für alle internen DNS-Einträge fungiert. Dies ermöglicht direkten Einblick sowohl in die Quell-IP als auch in die „East-West“-Abfragen. Dies geschieht über ressourcenschonende Servicepunkte, die unternehmensweit schnell bereitgestellt werden können.
Über BlueCat
BlueCat ist der Anbieter von Adaptive DNS™. Das Unternehmen hat es sich zur Aufgabe gemacht, den weltweit größten Unternehmen dabei zu helfen, die Komplexität ihrer Netzwerke – vom Edge bis zum Core – erfolgreich zu nutzen. Zu diesem Zweck hat BlueCat das DNS neu konzipiert. Das Ergebnis – Adaptive DNS™ – ist eine dynamische, offene, sichere, skalierbare und automatisierte Lösung, die selbst die anspruchsvollsten Initiativen zur digitalen Transformation unterstützt, wie beispielsweise die Einführung von Hybrid-Cloud-Lösungen und die schnelle Anwendungsentwicklung. Erfahren Sie mehr unter bluecatnetworks.com.
Kontaktdaten
Dana Iskoldski
Leiter Unternehmenskommunikation
