Skip to content Skip to navigation Skip to footer

Überblick

Der FortiGuard DNS Filtering Service meldet ungewöhnliches DNS-Verhalten, um den Netzwerkschutz zu steigern und die Erkennung bösartiger Aktivitäten und kompromittierter Systeme zu verbessern. Es hilft zudem dabei, die Staging-Bereiche für bösartige Domains zu finden.

Um sowohl Infiltrations- als auch Exfiltrationsversuche zu stoppen, z. B. ein DNS-Leck, lehnt der FortiGuard DNS Filtering Service Anfragen ab, die von Staging-Websites über einen beliebigen Port oder ein beliebiges Protokoll eingehen. Wenn sich kompromittierte Geräte mit Ihrem Netzwerk verbinden, stoppt der Schutz auf DNS-Stufe jede Malware, die Angreifer zu senden versuchen. Er verhindert zudem Callbacks von Ihrem DNS-Server an Angreifer, die gerade versuchen, ihn zu übernehmen. Durch die Unterbrechung dieses Kommunikationsweges verhindert der FortiGuard DNS Filtering Service, dass Ihr DNS von Hackern übernommen und missbraucht wird.

Fortinet Security Fabric-Integrationen

Der Vorteil des plattformgesteuerten Fortinet-Ansatzes besteht darin, dass er koordinierte Workflows einschließlich einer Reaktion ermöglicht, während Kunden vom globalisierten Netzwerkeffekt der weltweiten Fortinet-Installationen profitieren. Der FortiGuard DNS Filtering Service ist in die folgenden Fabric-Lösungen integriert:

 

DNS-Prävention in der gesamten Fabric

FortiGuard DNS Filtering – Anwendungsfälle

Der FortiGuard DNS Filtering Service schützt die Integrität und Verfügbarkeit von DNS-Diensten und trägt zur Verbesserung von Sicherheit, Datenschutz und Zuverlässigkeit im Internet bei.

Funktionen und Vorteile

FORTIGUARD DNS FILTERING

Filtert DNS-Anfragen basierend auf FortiGuard-Domainbewertungen.

BLOCKADE VON BOTNET-C&C-DOMAINS

Blockiert DNS-Anfragen an bekannte Command- and Control-Domains von Botnets.

ERWEITERTE DNS-SICHERHEIT (DNSSEC)

Überprüft anhand digitaler Signaturen die Authentizität von DNS-Antworten.

SCHUTZ VOR DNS-FLOODING

Schützt vor DNS-Flood-Angriffen, indem es die Anzahl der DNS-Anfragen begrenzt.

DNS-INSPEKTION MIT DOT UND DOH

Unterstützt DNS over TLS (DoT) und DNS over HTTPS (DoH) bei der DNS-Inspektion.

STOPPT DOS-, DDOS- UND DNS-ANWENDUNGSANGRIFFE

Führt eine vollständige Inspektion des DNS-Datenverkehrs durch, um DNS-basierte Anwendungs-, volumetrische und Anomalieangriffe zu erkennen.