DNS PATROL

Monitoruje a analyzuje DNS provoz v reálném čase a pomáhá blokovat škodlivé domény.
DNS PATROL se zaměřuje na detekci phishingu, malware a dalších rizik již na úrovni DNS.

  • Monitoruje a analyzuje DNS provoz pro lepší přehled a správu
  • Blokuje škodlivé domény a podezřelé aktivity i v reálném čase
  • Chrání DNS proti útokům phishingu, DNS tunnelingu a DGA
  • Integrace Threat Intelligence databáze od národního týmu CSIRT.CZ

Open source

DNS PATROL je přístupný jako open source a uživatelé si mohou definovat a vytvářet vlastní seznamy blokovaných a povolených adres. Zdrojový kód je dostupný pod licencí GNU GPLv3.

Monitoring a přehled o DNS provozu

Systém monitoruje DNS dotazy a poskytuje přehledné statistiky, logy a detekce pro správce sítě.

Bezpečný překlad domén

DNS PATROL zajišťuje, že všechny požadavky na překlad internetových domén probíhají bezpečně a chráněně – ať už ve firemní síti, nebo mimo ni.

Detekce a blokace anomálií a hrozeb

DNS PATROL využívá Threat Intelligence databázi a chrání organizaci před známými i nově vznikajícími hrozbami, včetně phishingu (včetně homografických útoků), DNS tunelování a DGA útoků.

FAQ

Co je rekurzivní DNS resolver?

Rekurzivní DNS resolver je server, na který se vaše zařízení (počítač, mobil) obrací s dotazem na překlad doménového jména na IP adresu. Pokud má informaci v mezipaměti, okamžitě ji vrátí. Pokud ne, rekurzivní resolver kontaktuje další DNS servery (kořenové a autoritativní) a získá potřebnou IP adresu, kterou následně uloží do své mezipaměti (cache) a předá ji vašemu zařízení.

Co je DGA?

DGA (Domain Generation Algorithm) je metoda, kterou útočníci používají k vytváření velkého množství náhodných domén pro skrytou komunikaci s malwarem. DNS PATROL tyto domény rozpozná a zablokuje dřív, než způsobí škodu.

Co je Phishing?

Phishing je podvodný pokus získat citlivé údaje, například hesla nebo platební informace, pomocí falešných e-mailů, SMS nebo webů. DNS PATROL umí tyto podvodné domény odhalit a zablokovat dřív, než na ně uživatel klikne.

Co je DNS Tunneling?

DNS tunneling zneužívá DNS protokol k utajené komunikaci s útočníkem – například k přenosu dat mimo síť. Běžné zabezpečení to často neodhalí. DNS PATROL takové pokusy rozpozná a zablokuje.