Le DNS est l’un des rares protocoles dont dépend presque toute communication réseau, ce qui en fait un point de vue exceptionnellement bon pour détecter une activité malveillante : un malware contactant un serveur de commande et contrôle, un domaine de phishing enregistré des heures avant le lancement d’une campagne, ou des données discrètement exfiltrées via les requêtes DNS elles-mêmes.
Le DNS protecteur comme contrôle pratique à fort effet de levier
Les services de DNS protecteur filtrent les requêtes par rapport à des renseignements sur les menaces continuellement mis à jour, bloquant les connexions vers des domaines connus comme malveillants avant même qu’une connexion ne soit établie.
Les journaux de requêtes DNS offrent également aux enquêteurs un enregistrement remarquablement complet de ce qu’un appareil compromis a tenté d’atteindre.
JIG aide les entreprises à construire des programmes de sécurité DNS qui transforment un protocole négligé en l’une des couches les plus rentables de la pile de défense.
