Infoblox

Infoblox Threat Insight

Detecteer en voorkom automatisch op DNS gebaseerde gegevensexfiltratie in realtime met unieke gedragsanalyses en infrastructuurintegratie

Voorkomen dat DNS-gebaseerde gegevensexfiltratie

Gegevensdiefstal is verraderlijk en groeit exponentieel. Een typische datalek kan je organisatie miljoenen euro's kosten om te saneren, en resulteren in gestolen intellectuele eigendom, verloren klanten, verloren inkomsten, schade aan je merk en ernstige juridische ellende. Cybercriminelen richten doelbewust op DNS, omdat alle apparaten ervan afhankelijk zijn voor connectiviteit en het is er een die conventionele veiligheidsmaatregelen niet zijn ontworpen om te inspecteren en te analyseren op tekenen van gegevensdiefstal. De agressieve evolutie van data-exfiltratietechnieken draagt alleen maar bij aan de uitdaging.

Met zo veel op het spel, vereist het beschermen van je netwerk tegen gegevensexfiltratie een gespecialiseerde focus op DNS-bescherming. Infoblox Threat Insight detecteert en blokkeert automatisch pogingen om gegevens te stelen via DNS die traditionele beveiligingscontroles en op signing gebaseerde detectiemethoden ontwijken.

Detecteer gegevens-exfiltratie met op DNS gebaseerde analyses

Detecteer automatisch en proactief gegevens-exfiltratiepogingen in je netwerk die andere beveiligingssystemen niet kunnen zien. Infoblox Threat Insight controleert uw DNS-verkeer en onderzoekt DNS-query's en antwoorden in realtime. Het past geavanceerde gedragsanalyses en machine learning toe om exfiltratieactiviteit te detecteren. Al dergelijke exfiltratiepogingen worden vastgelegd en je kunt rapporten genereren op basis van historische gegevens die nodig zijn voor onderzoek en verdere analyse.

Infoblox DAta Efiltration

Blokkeer data-exfiltratie in realtime

Stop diefstal van gegevens in zijn tracks en in realtime. Infoblox Threat Insight werkt samen met Infoblox DNS Firewall om exfiltratiepogingen van gegevens te blokkeren zodra ze worden gedetecteerd. Infoblox DNS Firewall isoleert geïnfecteerde apparaten automatisch om te voorkomen dat ze verbinding maken met domeinen met het doel gegevens te stelen via DNS.

Infoblox Block Data Exfiltration Real Time

Herstel sneller en efficiënter met integratie en inzicht

Herstel snel geïnfecteerde apparaten door naadloze integratie met Infoblox IPAM en DHCP om de apparaatcontext te bereiken en met beveiligingssystemen van derden. Stop nadelige processen snel van het draaien op apparaten door automatisch inflattratie-informatie in realtime te delen met endpoint-beveiliging, Network Access Control (NAC) en SIEM-technologieën (Security Incident and Event Management). Bekijk incidenten in verband met je netwerkactiva en beveiligingsbeleid en gebruik deze inzichten om je huidige risico's te beoordelen, verder onderzoek uit te voeren en toekomstige dreigingen te voorkomen.

Infoblox Remediate Faster

Onze Infoblox-experts staan voor je klaar

Infradata is een bekroonde partner van Infoblox met verschillende geavanceerde specialiteiten. Onder onze medewerkers bevinden zich dan ook meerdere engineers die door Infoblox zijn gecertificeerd als technisch experts op het gebied van hun oplossingen. Dit betekent dat je kunt rekenen op de technische knowhow en praktische ervaring van Infradata bij het nauwgezet evalueren van de technische vereisten en het ontwerpen, implementeren en beheren van jouw Infoblox-oplossing.

Infradata is een bekroonde Infoblox partner en reseller. Onze gecertificeerde engineers leveren premium support en realiseren projecten op elke schaal.

Belangrijkste functies

Real-time streaminganalyse van DNS-query's

Onderzoekt host.subdomain en TXT records; analyseert verkeer met behulp van entropie, lexicale, tijdreeksen en andere methoden om de aanwezigheid van verdachte gegevens in DNS-query's te detecteren

Actief blokkeren van gegevens-exfiltratiepogingen

Updates Infoblox DNS Firewall blacklist met domeinen die zijn gekoppeld aan pogingen tot gegevensexfiltratie en zorgt ervoor dat apparaten niet kunnen communiceren met hen

Verbeterde zichtbaarheid

Pinpoints geïnfecteerde apparaten die proberen gegevens te stelen door identificerende informatie te verstrekken (gebruiker, IP-adres, MAC-adres, etc.)

Ecosysteemintegratie

Biedt indicatoren voor compromisoplossing voor eindpunthersteloplossingen (bijv. Carbon Black) wanneer een eindpunt probeert gegevens te exfilteren. Retourneert ook waardevolle netwerk- en beveiligingsgebeurtenisinformatie (gegevensexfiltratie) met Cisco ISE via pxGrid en verrijkt SIEM met aanvullende rich contextuele gegevens (zoals gebruikersnaam, MAC-adres en IPAM-record)

Wil je meer weten?

Neem vandaag nog contact op.

Je kunt ons bellen of een bericht sturen. Ons team staat klaar om je te helpen.

Bericht sturen Nu bellen Offerte aanvragen