Products
產(chǎn)品展示
ADP入向DNS安全
重要功能
————————— |
|
——————————————————————— | ||
DNS威脅防御 持續(xù)監(jiān)控、檢測(cè)和丟棄DNS攻擊數(shù)據(jù)包——包括Ddos、漏洞、放大和反射。
自動(dòng)更新 使用威脅分析和研究來(lái)緩解新型的不斷發(fā)展變化的威脅。
集中視圖 始終掌握襲擊網(wǎng)絡(luò)的攻擊類(lèi)型和模式。
可調(diào)的流量閥值 微調(diào)防護(hù)參數(shù)。
增強(qiáng)處理能力 利用新一代可編程的處理器來(lái)提 供環(huán)節(jié)威脅的專(zhuān)用運(yùn)算能力。
一系列豐富的加固設(shè)備 選擇適合您網(wǎng)絡(luò)環(huán)境的設(shè)備。
獲得專(zhuān)利的Infoblox GridTM 自動(dòng)化所有設(shè)備配置和更新,從而能夠?qū)踩呗钥焖?、自?dòng)地部署到所有Infoblox高級(jí)硬件。 |
|
加固的DNS服務(wù)器——防御DNS攻擊的最佳保護(hù) Infoblox高級(jí)硬件設(shè)備是內(nèi)置由安全機(jī)制的加固的DNS服務(wù)器。您可以將其配置成外部授權(quán)服務(wù)器或DNS遞歸服務(wù)器,以防御攻擊。沒(méi)有比DNS服務(wù)器更好的方式來(lái)保護(hù)網(wǎng)絡(luò),防御DNS攻擊了。
獨(dú)特的檢測(cè)和緩解方式 Advanced DNS protection會(huì)持續(xù)監(jiān)控、檢測(cè)和丟棄DNS攻擊數(shù)據(jù)包——包括Ddos、漏洞和協(xié)議異?!⒕徑膺@些威脅,同時(shí)響應(yīng)正常流量?;谕{分析和研究的自動(dòng)更新可實(shí)時(shí)防御新型和新興的DNS相關(guān)攻擊。
對(duì)攻擊提供可管控的透明度 通過(guò)綜合報(bào)告,Advanced DNS protection為您提供網(wǎng)絡(luò)上發(fā)生的攻擊和集中視圖,為您提供采取措施所需的情報(bào)信息。這些報(bào)告包含了詳細(xì)信息,如按類(lèi)別、規(guī)則、嚴(yán)重性、成員趨勢(shì)分析和基于時(shí)間的分析列出的事件數(shù)量。您可以通過(guò)Infoblox reporting server 訪問(wèn)這些報(bào)告。
可依據(jù)您的獨(dú)特需求進(jìn)行調(diào)整 每家企業(yè)都有不同的DNS通信流量模式,根據(jù)季節(jié)性、當(dāng)日時(shí)間或地理位置的不同而有所差異。Advanced DNS Protection 提供可調(diào)整的通信閾值,從而使您可以根據(jù)您特有的DNS通信流量模式來(lái)微調(diào)防護(hù)參數(shù)。通過(guò)這種方式,在阻止或丟棄惡意的流量的同時(shí),您可以有效地響應(yīng)正常流量。 |
|
|
|
|
優(yōu)點(diǎn) 通過(guò)快速識(shí)別和響應(yīng)DNS攻擊實(shí)現(xiàn)彈性的DNS服務(wù) 保持業(yè)務(wù)持續(xù)性和網(wǎng)絡(luò)可靠性。 持續(xù)、實(shí)時(shí)防御新型和新興的DNS攻擊。 保護(hù)企業(yè)不會(huì)遭受因網(wǎng)絡(luò)故障而導(dǎo)致的收益損失和品牌傷害。 實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中發(fā)生的所有攻擊,并根據(jù)詳細(xì)的情報(bào)信息采取措施。 根據(jù)企業(yè)特有的DNS通信模式,量身定制DNS保護(hù)機(jī)制。 確保DNS服務(wù)即使在遭受攻擊的情況下也能正常運(yùn)行。 |
Active Trust出方向DNS安全
————————— |
|
—————————————————————— | |
主要特性 自適應(yīng)惡意軟件防護(hù) 檢測(cè)和干擾惡意軟件與命令和控制(C&C)服務(wù)器的通信以及降低 數(shù)據(jù)滲漏風(fēng)險(xiǎn)。
自動(dòng)化威脅情報(bào)饋送 利用自動(dòng)更新 RPZ 政策的 Infoblox Threat Inteligence Feed提供最新防護(hù)。
在使用Infoblox Threat Insight時(shí)主動(dòng)阻止數(shù)據(jù)滲漏 在發(fā)現(xiàn)和阻止域目標(biāo)通信后將其添加至黑名單。
受感染設(shè)備識(shí)別 利用Infoblox DHCP 指紋識(shí)別來(lái)是別受感染設(shè)備以進(jìn)行修復(fù),從而降低網(wǎng)絡(luò)殺傷鏈中的威脅影響。
豐富的報(bào)告以輔助修復(fù) 集成Infoblox Reporting Server以提供最常見(jiàn)的RPZ記錄、惡意主機(jī)名和用戶(hù)。
威脅環(huán)境查詢(xún) Infoblox SecurityPortal配備威脅查詢(xún)工具搜索引擎,提供關(guān)于威脅嚴(yán)重性、置信級(jí)以及威脅環(huán)境的可執(zhí)行數(shù)據(jù)。
自動(dòng)化威脅響應(yīng) 通過(guò)與領(lǐng)先的安全解決方案如FireEye和Carbon Black進(jìn)行集成以及與CiscoISE等NAC解決方案交換安全事件信息實(shí)現(xiàn)自動(dòng)化威脅響應(yīng)。
|
|
Infoblox解決方案 Infoblox ActiveTrust是一套基于DNS的領(lǐng)先網(wǎng)絡(luò)安全解決方案,能夠牽制和控制利用DNS與C&C和僵尸網(wǎng)絡(luò)通信的惡意軟件。 ActiveTrust會(huì)通過(guò)利用DNS響應(yīng)策略區(qū)(RPZ)、自動(dòng)化威脅情報(bào)和可選的Infoblox Threat Insight達(dá)到防止數(shù)據(jù)滲漏的目的。同時(shí)在結(jié)合Infoblox DHCP實(shí)現(xiàn)設(shè)備指紋識(shí)別,結(jié)合Infoblox Identity Mapping 捕獲與受感染設(shè)備相關(guān)聯(lián)的用戶(hù)名,以及結(jié)合Infoblox IP地址管理, ActiveTrust能夠?yàn)榫_找到受感染設(shè)備以供修復(fù)提供寶貴信息。
此外,Infoblox 是業(yè)內(nèi)首個(gè)也是唯一一個(gè)將 ActiveTrust與領(lǐng)先的安全解決方案如FireEye 和Carbon Black進(jìn)行無(wú)縫集成與NAC解決方案(如思科身份服務(wù)引擎ISE)交換寶貴的安全事件信息以實(shí)現(xiàn)自動(dòng)化安全響應(yīng)和隔離受感染端點(diǎn)的DDI供應(yīng)商。
|
|
|
軟件要求 Infoblox ActiveTrust年訂閱式許可證
|
||
|
硬件要求 一或多臺(tái)支持DNS遞歸的Infoblox Trinzic(物理)或vNIOS(虛擬)設(shè)備。 Trinzic型號(hào): IB系列:IB-800、IB-1400、IB-2200和IB-4000 PT系列:PT-1400、PT-2200和PT-4000
|
||
|
可選服務(wù) Infoblox reporting設(shè)備
|
||
|
|