Skip to content Skip to navigation Skip to footer

Présentation

Le service de filtrage DNS FortiGuard met en évidence les comportements DNS inhabituels pour renforcer la protection du réseau et améliorer la détection des activités malveillantes et des systèmes compromis. Il permet également de localiser les zones d’activation pour les domaines indésirables.

Pour arrêter les tentatives d’infiltration et d’exfiltration, telles qu’une fuite DNS, le service de filtrage DNS FortiGuard rejette les requêtes provenant de sites d’activation sur n’importe quel port ou protocole. Si des appareils compromis se connectent à votre réseau, la protection de la couche DNS arrête tout malware qu’ils peuvent essayer d’envoyer. Il empêche également les rappels de votre serveur DNS aux assaillants qui tentent de le pirater. En interrompant cette ligne de communication, le service de filtrage DNS FortiGuard empêche la prise de contrôle de votre DNS et son utilisation de manière abusive par des hackers.

Intégration avec Fortinet Security Fabric

La force de l’approche axée sur la plateforme de Fortinet est de permettre des workflows coordonnés, y compris la réponse, tandis que les clients bénéficient d’un effet de réseau mondialisé sur la base d’installation mondiale de Fortinet. Le service de filtrage DNS FortiGuard est intégré aux solutions Fabric suivantes :

 

Prévention DNS à tous les niveaux de la Fabric

Cas d’utilisation du filtrage DNS FortiGuard

Le service de filtrage DNS FortiGuard protège l’intégrité et la disponibilité des services DNS et contribue à améliorer la sécurité, la confidentialité et la fiabilité d’Internet.

Fonctionnalités et avantages

FILTRAGE DNS FORTIGUARD

Filtre les demandes DNS en fonction des évaluations de domaine par FortiGuard

BLOCAGE DU DOMAINE C&C DU BOTNET

Bloque les demandes DNS vers les domaines de commande et de contrôle connus du botnet

EXTENSIONS DE SÉCURITÉ DNS (DNSSEC)

Utilise des signatures numériques pour vérifier l’authenticité des réponses DNS

PROTECTION CONTRE LES SATURATIONS DNS

Protège contre les attaques par saturation DNS en limitant le nombre de demandes DNS

INSPECTION DNS AVEC DOT ET DOH

Prend en charge le DNS sur TLS (DoT) et DNS sur HTTPS (DoH) dans l’inspection DNS

ARRÊTE LES ATTAQUES DES APPLICATIONS DOS (Déni de service), DDOS ET DNS

Effectue une inspection complète du trafic DNS pour détecter les attaques d’applications, d’anomalies et les attaques volumétriques basées sur DNS