O DNS é um dos poucos protocolos dos quais quase toda comunicação de rede depende, o que o torna um ponto de vista incomumente bom para detectar atividade maliciosa: malware chamando um servidor de comando e controle, um domínio de phishing registrado horas antes do lançamento de uma campanha, ou dados exfiltrados silenciosamente através das próprias consultas DNS.
DNS protetor como controle prático e de alta alavancagem
Serviços de DNS protetor filtram consultas contra inteligência de ameaças continuamente atualizada, bloqueando conexões a domínios conhecidos como maliciosos antes mesmo que uma conexão seja estabelecida.
Registros de consultas DNS também fornecem aos investigadores um registro excepcionalmente completo do que um dispositivo comprometido tentou alcançar.
A JIG ajuda empresas a construir programas de segurança DNS que transformam um protocolo negligenciado em uma das camadas mais econômicas da pilha de defesa.
