- 製品
- エッジ
ネットワークにエッジをもたらす高度な DNS 機能
BlueCat Edgeは、標準的なDDIインフラストラクチャにIP転送、検出、解決、およびセキュリティ機能を追加し、マルチクラウドの複雑さをシンプル、安全、かつ信頼性の高いものに変えます。
現代のネットワークは、DNSの標準規格の進化を凌駕している
DNSは、インターネット上で最も古く、最も成功を収めているプロトコルの1つです。
しかし、マルチクラウドの複雑さは急速に進化しており、従来のDDIの基盤となっているDNS RFC標準に準拠しない例外や特殊なケースが生じています。
BlueCat Edgeは、DNS RFCで規定される標準の枠を超えた要件に対応するため、以下の3つの分野において、DDIインフラストラクチャに高度な機能をもたらします:
複雑なフォワーディング要件に対応するインテリジェントな自動化
マルチクラウドの検出、可視化、および問題解決
高度な脅威検知とセキュリティ
BlueCat Edge とは?
BlueCat Edgeは、ネットワークのエッジに展開されたサービスポイントを通じて高度なDNS機能を提供する、軽量でクラウド管理型のソフトウェアソリューションです。

現代のネットワークは、ネットワーク標準の進化を凌駕しています
サービスポイントは、ファーストホップのDNSリゾルバーであり、すべてのクエリに対してセキュリティポリシーと転送ルールをインテリジェントに適用することで、DNSトラフィックがクラウド内を安全かつ最適に通過するよう保証します。
どこにでもデプロイ可能
BDDS、仮想環境、およびクラウド(AWS、Azure、GCP)環境にサービスポイントをデプロイし、あらゆるクライアント負荷に対応します
可視性の向上
あらゆるクライアント、支店、ユーザーからの内部および外部のクエリをグローバルに捕捉し、ログに記録します。
完全な制御
すべてのDNS解決パスを制御しつつ、悪意のある動作を検知し、重要な内部リソースへのアクセスを制限します。
ネットワーク向けエッジ
In a multicloud world, DNS queries can potentially resolve to multiple duplicate locations.
Services, apps, and data might reside simultaneously in different clouds and regions across different internal and external zones. How do you know which resolution pathway is best?
複数の権威DNSサーバーにまたがる膨大な数の条件付き転送ルールを手動で管理する代わりに、Edgeは「サービスポイントによるインテリジェントな転送」機能を使用して条件を設定し、クエリを適切な宛先に誘導します。

DNS 解決の最適化
Edgeは、DNSデータのセグメンテーションを簡素化しながら、複数のDNSクエリ解決パスを提供します。
ネットワークパフォーマンスの向上
エッジをキャッシュサーバーおよび転送サーバーの両方として活用し、ネットワークの輻輳を軽減します。
ダイレクト・インターネット・アクセス
クラウド管理型ソリューションを活用し、遠隔地の支店拠点でダイレクト・インターネット・アクセスを有効にします。
Edge DNS GSLBは効率的で、スケーラブル、設定も簡単です
複雑で高価なハードウェアに代わる、費用対効果が高く信頼性の高いSaaS型DNS GSLB。ヘルスモニタリングや、DNSトラフィックの負荷分散と災害復旧を自動化するルールを備えています。

コスト削減
高価なロードバランサーを導入できないリージョンやサイトにも、費用対効果が高くスケーラブルな DNS GSLB を導入できます。
リスクの低減
障害発生時であっても、トラフィックがポリシーに準拠するようルーティングルールを適用し、ダウンタイム、誤ルーティング、およびコンプライアンス上の不備を最小限に抑えます。
完全な制御
DNS GSLBを、ソース側で解決およびトラフィックポリシーを管理するツールやチームの管理下に置きます。
ユーザーを満足させる
エンドユーザーがブラウザを開くたびに、最も信頼性が高く、パフォーマンスに優れ、ローカライズされたサービスを確実に受けられるようにします。
クラウド向けエッジ
The bigger (and faster) your cloud footprint grows, the harder consistent and centralized IP address and DNS management becomes.
But your job isn’t to slow the business down—it’s to help it speed up. And that’s exactly what Cloud Discovery & Visibility and Edge Resolver are designed to do.
エッジ・リゾルバー
オンプレミスおよびマルチクラウド環境における DNS は、あっという間に途方もなく複雑になってしまいます。プロバイダーごとに、複数の DNS 権威を扱う仕組みが異なり(時には矛盾することもあります)、プロバイダー間でゾーンデータを管理するためのネームサーバー間の相互運用性もありません。
BlueCat Edgeは、オンプレミスおよびクラウドネイティブのDNSプロバイダーとBlueCat Integrityを完全に統合することで、再帰的DNSを簡素化し、重要なアプリケーションやサービスに対して信頼性の高いDNS解決を提供します。Edge Resolverの詳細はこちら
セキュリティのためのエッジ
Most traditional DDI approaches secure the network the same way: They maintain a list of malicious domains using threat protection feeds and use response policy zones to block the response of any queries to them.
問題は、クエリ自体が脅威の媒介となり得る場合があることです。つまり、攻撃者に、将来の攻撃に悪用可能なネットワーク情報を提供してしまう可能性があるのです。
BlueCat Edgeは、悪意のあるクエリもブロックする高度な脅威対策機能を備えており、重要なシステムに脅威が近づくことを未然に防ぎます。

脅威の検知を強化
DNSトラフィックにポリシーを適用することで、DNSを脅威の媒介として排除し、攻撃対象領域を縮小します。これにより、機密データへのアクセスを制限しつつ、重要なシステムを厳重に保護します。
迅速な特定と対応
スマートな分析機能を活用して、DNS トンネリングやポイズニングを介したコマンド&コントロールサーバーへのビーコン送信、あるいはドメイン生成アルゴリズムなどのデータ流出戦術を検知し、阻止します。
コンプライアンスの簡素化
ネットワーク全体で高度なDNSポリシーを簡単に設定、導入、適用し、企業のコンプライアンス基準やセキュリティおよび規制要件を満たします。
隠れた脅威を暴く
市場で最も活発かつ包括的な脅威リポジトリを活用し、絶えず更新されるセキュリティフィードを通じて、脅威が発生したその場で検知・ブロックします。
セキュリティの専門知識をいつでも活用
CrowdStrikeの精鋭な脅威アナリストおよびセキュリティ研究者の知見を活用して、DNSデータを充実させましょう。
セキュリティの死角を排除
一般的なセキュリティ技術やSIEM、Cisco Umbrella、Splunkと連携してセキュリティ態勢の分析を統合し、脅威をより迅速に検知して対応しましょう。
その他のセキュリティ機能
攻撃対象領域の縮小
機密データへのアクセスを制限し、重要なシステムを厳重に保護するポリシーを設定することで、脅威の経路としてのDNSを排除します。
悪意のある動作の検出
スマートな分析機能を活用して、トンネリング、コマンド&コントロールサーバーへのビーコン送信、ドメイン生成アルゴリズムなどのデータ流出戦術を検知・阻止します。
セキュリティポリシーの設定
管理者は、各セキュリティフィードに対して個別のアクション(リダイレクト、ブラックリスト登録、応答しない、ログ記録など)を設定できます。
ID ベースのセキュリティ
IDをIPアドレスに関連付けることで、DNSの挙動をデバイスではなく個人に紐付けます。
ロギングと可視性
ログの照合により、既知の悪意のあるコンテンツへのアクセスを試みたデバイスを特定します。
レポート
脅威のカテゴリ、脅威の発生源、および標的に関する対応ポリシーのアクティビティを包括的に把握できます。
Integrity との統合
IntegrityのBlueCat Address Managerを通じて、脅威対策を一元的に管理・調整します。
エージェントレス展開
DNSを利用するあらゆるデバイスに対し、それらのデバイスにエージェントを展開・管理する必要なく、可視性、保護、および制御を提供します。
関連コンテンツ
BlueCat Edge for security
BlueCat Edge allows security teams to leverage the DNS data that it captures for another layer of security intelligence and protection.
BlueCat Edge for networking
Edge adds a much-needed layer of visibility, control, and detection for corporate DNS. Edge gives network and IT teams unprecedented access to DNS…
BlueCat、企業のネットワークインフラの近代化を支援する新機能を発表
製品の機能強化とポートフォリオの拡充により、複雑なマルチクラウドネットワークの管理、セキュリティ確保、構築において、柔軟性と制御性を提供します。…
Enhance DNS control with BlueCat Edge SPv4
With a multi-service architecture, BlueCat Edge SPv4 now supports simultaneous add-on modules for security, networking, cloud, and branch offices.
Want to speak to someone?
Let’s talk about how our solutions can make your network faster and more secure.