那么OneDNS的獨特優(yōu)勢有哪些呢?
第一是“實時監(jiān)測+智能攔截”,OneDNS不僅能夠檢測和防護包括勒索軟件、APT攻擊在內(nèi)的多種新型威脅,更重要的是,通過OneDNS的“VA虛擬轉發(fā)器”可以實現(xiàn)對告警IP的精確定位,對非法域名訪問進行實時阻斷。
第二是實現(xiàn)總部對分支機構的可視化監(jiān)控、安全集約化。一個OneDNS賬號管控多個分支機構,總部可統(tǒng)一在控制臺查看與管理,堪稱大規(guī)模集團企業(yè)統(tǒng)一管理的一大利器。
第三是穩(wěn)定高效的解析能力,主節(jié)點多套,全國80+加速節(jié)點,3大運營商與多家二級運營商、教育網(wǎng)遍布全國的DNS解析網(wǎng)絡同時啟用自動化備份切換,保證了整體上網(wǎng)的穩(wěn)定性。
第四是輕量化、輕資產(chǎn),建設和運營成本低,策略靈活,支持一鍵配置上千終端,秒級生效;自動調(diào)整系統(tǒng)DNS配置,保證員工設備在任何時間、任何地點都能安全地接入OneDNS防護體系。
用事實說話——OneDNS落地效果一覽
讓我們以某地產(chǎn)公司的落地實施過程為例,看一下OneDNS的實際效果吧!
部署OneDNS后,該地產(chǎn)公司發(fā)現(xiàn),自己的辦公網(wǎng)絡中早已潛伏著至少4種以上的木馬,如Fareit木馬、AsyncRAT木馬等。這些木馬能夠獲取主機控制權,從而竊取用戶賬號密碼等個人敏感信息,有些木馬會回連礦池,造成服務器性能被大量消耗;此外,有些木馬能夠擦除自己的下載安裝痕跡,隱蔽性極高,傳統(tǒng)防護手段很難檢出。這些網(wǎng)絡威脅的存在已經(jīng)為集團網(wǎng)絡埋下巨大隱患。
針對該地產(chǎn)公司存在的SD-WAN安全環(huán)境, OneDNS具備一定的整合能力,與終端殺軟進行互補,有效實現(xiàn)OneDNS的接入,和接入后的威脅終端定位。OneDNS對惡意遠控地址的攔截共有233次,對木馬外連行為進行了有效阻斷,同時,OneDNS通過其自身特色的“VA虛擬轉發(fā)器”實現(xiàn)了對告警IP的精確定位,極大方便了該地產(chǎn)公司的安全人員進行后續(xù)處置工作。同時,微步在線團隊能夠保證及時響應,對相關木馬和蠕蟲事件出具相關報告和處置意見,保障客戶網(wǎng)絡安全。下圖為某地產(chǎn)接入OneDNS后的威脅總覽。
OneDNS作為SaaS安全網(wǎng)關,依托微步云端威脅情報,能夠準確識別惡意軟件、釣魚、挖礦、僵木蠕,二次加固,有效阻斷內(nèi)部感染主機對內(nèi)網(wǎng)的攻擊和數(shù)據(jù)竊取+上網(wǎng)行為管理,提供穩(wěn)定高效的DNS解析服務。在地產(chǎn)行業(yè)已有旭輝地產(chǎn)、博智林、弘陽地產(chǎn)、中海地產(chǎn)等多家客戶,其他行業(yè)覆蓋國泰君安證券、中國煙草總公司山東省公司、中信銀行股份有限公司、中國出口信用保險有限公司、格力電器、湯臣倍健、利星行機械等多家行業(yè)內(nèi)頭部客戶,OneDNS正在成為各行業(yè)輕量級安全防護的必然之選。