Ideco NGFW & DNS Security
Общие характеристики:
- Информационная безопасность
- Блокировка угроз
- Мгновенная реакция
- Машинное обучение
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Проактивная защита от Zero-day и целевых атак
DNS Security предотвращает угрозы до их проникновения в сеть, а Ideco NGFW блокирует подозрительные действия внутри сети
Контроль на критических этапах атаки: Блокирует угрозы на ключевых стадиях — от проникновения и передачи команд до эксфильтрации данных, закрывает каналы обхода защитных систем, таких как файрволлы и системы предотвращения вторжений.
Мгновенная реакция на инциденты: Оперативно выявляет и блокирует вредоносные подключения, минимизируя ущерб от атаки.
Основные угрозы на DNS-уровне
- Инъекции в DNS-запросы и подмена серверов назначения: Атаки, направленные на изменение маршрутов и перенаправление пользователей на поддельные ресурсы.
- DGA (Domain Generation Algorithms): Автоматизированное создание доменов для связи с командными серверами.
- Botnet и Fast-Flux сети: Распределённые атаки и маскировка активности внутри корпоративного периметра.
- Вредоносные ресурсы: Сайты, связанные с Ransomware, Malware, C2C-сетями, криптоджекингом и скрытым майнингом.
- DNS-туннелирование: Позволяет злоумышленникам входить в сеть, эксфильтровать данные и передавать команды, избегая стандартных систем безопасности.
- Zero-day фишинг и Typosquatting: Обманные ссылки и домены, которые имитируют известные ресурсы для кражи данных.
От классического NGFW к облачным AI-технологиям
Машинное обучение для непрерывной обработки огромных объемов DNS-запросов
- Алгоритмы анализируют параметры запросов: частоту обращений к доменам, географическое распределение и временные аномалии, что позволяет идентифицировать подозрительные паттерны, указывающие на DGA-домены, вредоносные боты и C2C-коммуникации, DNS-туннелирование и многое другое.
Классификация контента
- Анализ метаданных и поведенческой информации для точной идентификации типа ресурса с помощью алгоритмов NLP и кластеризации. Таким образом, даже недавно созданные домены получают быструю категоризацию, а вредоносные сайты блокируются до попадания в сеть клиента.
Passive DNS и Threat Intelligence
- Сбор данных из Passive DNS и других источников Threat Intelligence позволяет моделям машинного обучения выявлять подозрительные домены на основе глобальных паттернов угроз. К примеру, если один и тот же IP начинает обслуживать разные домены с коротким TTL (временным значением жизни), система распознает это как признак Fast-Flux-сетей.
Анализ DGA-активности
- Система детектирует домены, сгенерированные алгоритмами DGA, на основе анализа характера их структуры и шаблонов частоты обращений. Это особенно важно для блокировки ботнетов, которые часто используют домены DGA для связи с командными центрами.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

