BlueCat DNS Edge、ネットワークおよびサイバーセキュリティチームに可視性と制御機能を提供

主なポイント要点はAIの支援により生成されています。自動生成された要約には、時折誤りがあったり、重要な文脈が抜け落ちたりする場合があるため、完全な情報を得るには、必ずブログ記事の全文をご参照ください。

BlueCatは新しいDNSセキュリティソフトウェア「BlueCat DNS Edge™(Edge)」の強化機能を発表し、DNSの詳細な可視化と制御を通じてマルウェアや内部脅威の検知・遮断を支援します。Edgeはキャッシュ前の発信元ホスト、クエリ、応答を含む内部外部のDNSデータを提供し、ラテラルムーブメント検知、患者ゼロ特定、コンプライアンス対応を容易にします。さらに、柔軟なポリシー作成、脅威インテリジェンス統合、DNSルーティングポリシーやSplunk連携などの機能強化により、運用負荷軽減とネットワーク防御の層を追加します。

BlueCat DNS Edge™が企業ネットワークのセキュリティにどのように貢献しますか?

BlueCat DNS Edge™は既存のDNSインフラを活用して、内部および外部のDNS活動をキャッシュ処理前の発信元ホスト、クエリ、応答レベルで可視化します。これにより、ファイアウォールやWebプロキシでは見えないDNSベースのコマンド&コントロールやデータ流出、横方向の移動といったマルウェア挙動を検知でき、ラテラルムーブメントの追跡や患者ゼロの特定が可能になります。加えて、脅威インテリジェンスフィードとの統合や細粒度ポリシーによるDNSレベルの最小権限アクセス制御で内部資産の保護と感染デバイスの隔離を支援します。

Edgeのポリシー機能はどのような運用上のメリットをもたらしますか?

EdgeはDNSクエリ、デバイスタイプ(IoT含む)、サイト/ゾーン、時間帯などの要因に基づいてきめ細かなポリシーを迅速に作成できるため、ネットワークおよびセキュリティアーキテクトは内部外部のDNSアクティビティを制御しやすくなります。この柔軟性により、DNSレベルで最小権限のアクセス制御を確立して重要資産を保護したり、感染が疑われるIoTデバイスを隔離したりできます。さらに、確立されたブロックリストポリシーと脅威フィードを組み合わせることで運用負荷を軽減し、迅速な対応を可能にします。

Edgeはどのような検知・分析機能を備えていますか?

EdgeはDNSトンネリング、データ流出、ドメイン生成アルゴリズムなどの悪意ある動作を示すDNSクエリパターンをスマートな分析で特定します。不審なクエリデータは一般的なSIEMへ送信して追加の相関分析や詳細調査が可能であり、最近リリースされた「BlueCat DNS Edge for Splunk」を通じてSplunk環境との連携もサポートします。加えて、マルチネームスペースを活用したDNSルーティングポリシーや改善されたダッシュボードにより、解決パスの柔軟化、WAN・Webプロキシ負荷の軽減、およびクエリデータの異常検知が強化されています。

DNSの脆弱性を悪用した攻撃が急増する中、BlueCatは内部の脅威を検知し、重要な資産を保護する新しいDNSセキュリティソフトウェアをリリースしました。

トロント – 2018年5月23日 – 本日、アダプティブDNS企業であるBlueCatは、既存のDNSインフラを活用してサイバーセキュリティおよびネットワークチーム がサイバー攻撃を 検知 ・遮断できるよう支援するソリューション「BlueCat DNS Edge™(Edge)」の強力な新機能を発表しました。 これらの新機能は、マルウェア攻撃の爆発的な増加とそのコストの急騰にさらされている企業ネットワークに対し、待望の防御層を追加するものです。業界調査によると、マルウェアの91%が、企業ネットワーク上でのコマンド&コントロール、データ流出、または横方向の移動にDNSプロトコルを利用しています。

「ネットワークおよびサイバーセキュリティチームは、ネットワークインフラを掌握し、実用的なサイバーインテリジェンスを大幅に増やすよう強いプレッシャーにさらされています」と、BlueCatのCEOであるマイケル・ハリス氏は述べた。 「その解決策は、数十億件に及ぶDNSクエリとレスポンスの中に隠されています。世界最大規模の組織向けにアダプティブDNSソリューションを提供するリーディングプロバイダーとして、BlueCatは、顧客が攻撃対象領域を特定、制御、削減するのを支援する上で独自の立場にあります。特に、ファイアウォール内部で発生するエクスプロイトに対しては、その強みが発揮されます。」

Edgeは、組織に対して以下の支援を行います:

  • 接続されたすべてのクライアントデバイス、企業向けアプリケーション、またはサービスについて、内部および外部のネットワークアクティビティをこれまでにないほど詳細に可視化します。「Edge」を利用することで、サイバーセキュリティチームは、現在のファイアウォールやWebプロキシでは決して把握できないDNSデータにアクセスできるようになります。 これには、内部および外部のリクエスト双方について、キャッシュ処理前の発信元ホスト、クエリ、および応答が含まれます。これにより、不審な活動の監視、ラテラルムーブメントの検知、そして「患者ゼロ」の特定が可能になります。また、サイバーセキュリティチームは、NIST 800-53などのシステム監視や境界保護に関するコンプライアンス基準を容易に満たし、さらにはそれを上回ることも可能になります。
  • ネットワーク全体にわたる内部および外部のDNSアクティビティを制御するため、よりスマートで柔軟なポリシーを迅速に策定できます。Edgeを活用することで、ネットワークおよびセキュリティアーキテクトは、DNSクエリ、デバイスタイプ(IoTデバイスを含む)、サイトやゾーン、時間帯など、さまざまな要因に基づいてきめ細かなポリシーを作成できます。 この柔軟性により、サイバーセキュリティチームは、例えば、DNSレベルで最小権限のアクセス制御を確立し、内部資産を保護したり、感染したIoTデバイスを隔離したりすることが可能になります。また、Edgeはあらゆるソースからの脅威インテリジェンスフィードを取り込み、確立されたブロックリストポリシーを基盤として活用することもできます。
  • DNSトンネリング、データ流出、ドメイン生成アルゴリズムなど、ネットワーク上の悪意のある動作を検知します 。Edgeはスマートな分析機能を活用し、一般的なDNS攻撃を示すDNSクエリのパターンを特定します。 不審なクエリデータは、一般的なSIEMに送信して、さらなる分析や相関分析を行うことができます。BlueCatは最近、Splunkユーザー向けに追加機能を提供する「BlueCat DNS Edge for Splunk」を発表しました。これはSplunkBaseからダウンロード可能です。

Edgeの最新バージョンには、マルチネームスペースを活用した新しいDNSルーティングポリシーも搭載されており、管理者がDNS解決パスを柔軟に設定できるようにするとともに、WANやWebプロキシの負荷を軽減し、ネームスペース間の重複を排除します。さらに、ダッシュボードの機能改善により、管理者はDNSクエリデータにおける異常をより容易に検知できるようになりました。

BlueCatについて

BlueCatは「Adaptive DNS Company™」です。世界の大手企業は、クラウド移行、仮想化、サイバーセキュリティといったデジタルトランスフォーメーション戦略の基盤として、BlueCatを信頼しています。当社のAdaptive DNSプラットフォームは、ネットワーク全体における管理とコンプライアンスを強化し、組織がセキュリティと運用効率の向上のためにDNSサービスを一元化・自動化することを可能にします。 詳細については、bluecatnetworks.comをご覧ください。

連絡先情報

ジム・ウィリアムズ
ブルーキャット・パブリック・リレーションズ
[email protected]
781.718.1435

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.