Пилотирование · Внедрение · Сопровождение

ITENTA DNS Filter

Программное решение для контроля DNS-запросов и управления доступом к интернет-ресурсам.

Что решает ITENTA DNS Filter

Защита от вредоносных и фишинговых ресурсов

Блокируем DNS-запросы к доменам, связанным с вредоносной активностью, фишингом и распространением вредоносного ПО — это позволяет остановить попытку подключения ещё до обращения к опасному ресурсу.

Контроль обращений к инфраструктуре злоумышленников

Выявляем и блокируем обращения к доменам, используемым злоумышленниками, в том числе к элементам командной инфраструктуры (C2) — особенно важно, когда зараженное устройство пытается связаться с внешним сервером управления.

Фильтрация по категориям

Настраиваем правила доступа на основе категорий доменов для пользователей, подразделений, сегментов или филиалов. Поддерживается фильтрация по 70 категориям, а также собственные черные и белые списки.

Контроль интернет-доступа

Ограничиваем обращения к ресурсам, не относящимся к рабочим или учебным задачам — от политик для учащихся в образовательных организациях до единой политики для подразделений и филиалов.

Централизованный анализ DNS-активности

Собираем и анализируем информацию о DNS-запросах элементов ИТ-инфраструктуры, выявляем отклонения от нормального поведения и используем DNS-данные при расследовании инцидентов.

Данные для расследования инцидентов

Сохраняем информацию о DNS-запросах за длительный период — история обращений используется для восстановления последовательности событий и анализа активности скомпрометированных устройств.

Схема работы DNS-фильтрации ITENTA — от запроса до разрешения или блокировки

Как работает DNS-фильтрация

Контроль осуществляется на этапе DNS-запроса — до установления соединения с целевым ресурсом.

1

DNS-запрос

При обращении пользователя или устройства к интернет-ресурсу сначала выполняется DNS-запрос для определения IP-адреса домена.

2

Проверка политики

ITENTA DNS Filter анализирует запрос и сопоставляет домен с действующими политиками фильтрации — категориями, черными и белыми списками.

3

Разрешение или блокировка

Разрешенный ресурс обрабатывается штатно. Домен из запрещенной категории, черного списка или с признаками вредоносной активности — блокируется до установления соединения.

Централизованное управление

Единая политика для распределенной инфраструктуры

Иерархическая архитектура позволяет централизовать управление политиками и аналитику, сохраняя возможность применять локальные правила на уровне отдельных филиалов или подразделений.

Единая политика

Централизованно определяем правила фильтрации и управляем политиками доступа для всей организации.

Локальные правила

При необходимости отдельным филиалам, подразделениям или сегментам назначаются собственные правила в рамках общей политики.

Единая аналитика

Получаем консолидированную информацию о DNS-активности всей инфраструктуры в одной системе.

Отказоустойчивость

Архитектура решения рассчитана на эксплуатацию в распределенной инфраструктуре и работу под высокими нагрузками.

Гибкая модель фильтрации

Правила формируются под структуру организации

Фильтрация может строиться на сочетании нескольких механизмов — так политика не ограничивается единым набором правил для всей организации.

Категории доменов

Готовые категории позволяют быстро сформировать базовую политику доступа.

Черные списки

Используются для явного запрета отдельных доменов.

Белые списки

Позволяют разрешить доступ к конкретным ресурсам независимо от общей политики категории.

Раздельные политики

Разные правила могут применяться к отдельным подразделениям, филиалам, пользователям или сетевым сегментам.

Примеры визуализации интерфейса

Фрагменты панели управления ITENTA DNS Filter — сводка, аналитика и журнал DNS-запросов.

1 / 3

Обзор

Сводная панель с ключевыми показателями за выбранный период: разрешённые и заблокированные запросы, whitelist, топ заблокированных доменов и наиболее активных клиентов.

Результат внедрения

Защита пользователей

Снижение вероятности перехода на вредоносные и фишинговые ресурсы.

Контроль C2-коммуникаций

Дополнительный механизм выявления и блокирования обращений к инфраструктуре злоумышленников.

Управляемый интернет-доступ

Централизованная политика доступа к ресурсам с учетом особенностей отдельных подразделений и филиалов.

Видимость DNS-активности

Единая картина обращений устройств инфраструктуры к доменным именам.

Данные для расследований

История DNS-запросов, позволяющая анализировать активность устройств и восстанавливать события при расследовании инцидентов.

Масштабируемая архитектура

Единый подход к DNS-фильтрации в территориально распределенной инфраструктуре и возможность масштабирования по мере роста организации.

Популярные вопросы

Ответы на типичные вопросы о внедрении и эксплуатации ITENTA DNS Filter.

Запросить пилот

Проверяем работу решения на инфраструктуре заказчика и по результатам пилота определяем оптимальную архитектуру дальнейшего внедрения.