DNS — один из немногих протоколов, от которых зависит почти вся сетевая коммуникация, что делает его необычайно удобной точкой обзора для обнаружения вредоносной активности: вредоносное ПО, обращающееся к серверу управления и контроля, фишинговый домен, зарегистрированный за часы до начала кампании, или данные, тихо эксфильтрируемые через сами DNS-запросы.
Защитный DNS как практичный контроль с высокой отдачей
Сервисы защитного DNS фильтруют запросы на основе постоянно обновляемой информации об угрозах, блокируя соединения с известными вредоносными доменами ещё до установления самого соединения.
Журналы DNS-запросов также предоставляют следователям исключительно полную запись того, к чему пыталось получить доступ скомпрометированное устройство.
JIG помогает предприятиям строить программы безопасности DNS, превращающие недооценённый протокол в один из наиболее экономически эффективных уровней защитного стека.
