DNS / Webbeskyttelse
DNS / Webbeskyttelse er en del af meil Business og bruges kun i virksomhedsarbejdsområder. Tjenesten filtrerer DNS-opslag mod kendte malware-, phishing-, botnet- og kryptominingdomæner samt eventuelle kategorier og egne undtagelser.
Dette er netværksbeskyttelse. Tjenesten identificerer først og fremmest et offentligt netværkspunkt eller en kontor-IP, ikke automatisk hver fysisk computer bag den samme router.
Aktivér og tilslut
Åbn /enheter/dns fra Admin.
- Vælg Aktivér DNS-beskyttelse.
- Notér resolveradresserne, der vises i Admin. De er i øjeblikket:
- Primær:
217.170.206.225 - Sekundær:
217.170.206.224
- Primær:
- Indtast resolverne som DNS-servere på kontorets router eller firewall.
- Tilføj kontorets offentlige IP-adresse under Kontor-IP'er. Giv den gerne et navn, for eksempel
Kontor Oslo. - Gem filtreringspolitikken.
- Foretag et kontrolleret opslag fra kontoret, og kontrollér at aktiviteten vises i Admin.
En resolveradresse beskytter ikke trafikken, før klienterne faktisk bruger den. Ved dynamisk offentlig IP skal kontor-IP'en opdateres, når den ændres. Grænsefladen understøtter også brug på enkelte klienter og viser, at enhedshåndtering (MDM) kan autoprovisionere DNS på registrerede computere uanset placering.
Hvis Admin viser, at enhedshåndtering skal være aktiv, skal den aktiveres først. Hvis resolverne ikke kan synkroniseres, så prøv igen, og kontrollér netværkspunktet, før du opretter undtagelser.
Fanerne
Oversigt
Oversigt er situationsbilledet for DNS-trafikken. Vælg perioden 24 timer, 7 dage eller 30 dage.
Du får blandt andet:
- statuskort og en DNS Shield-score fra 0 til 100
- anbefaling og status for normal, advarende eller kritisk aktivitet
- Lige nu med vindue på 1, 5 eller 15 minutter
- antal opslag, blokerede opslag, opslag pr. sekund, aktive netværkspunkter og nye domæner
- mest aktive netværkspunkter, mest brugte tjenester og nye lande det seneste døgn
- I dag, Hvad er nyt, Virksomhedens internet og hændelsestidslinje
- trafikkort og destinationslande med risikoniveau, når data findes
Score og mønstre er indikatorer, ikke en garanti for, at en computer er kompromitteret eller rask. Kort og landeoplysninger er omtrentlige. I kortets drilldown betyder klienter normalt kontor/IP eller netværkspunkt, ikke en unik fysisk computer.
Indstillinger
Indstillinger er stedet for selve opsætningen:
- kopiér primær og sekundær resolver
- se opslag de seneste 24 timer, blokerede trusler, beskyttede kontor-IP'er og seneste aktivitet
- tilføj eller fjern offentlige kontor-IP'er
- slå malware, phishing, botnet, kryptomining og SafeSearch til eller fra
- tilføj domæner under Tillad altid eller Blokér altid
- læs Advarsler og indsigt grupperet som Kritisk, Bør kontrolleres og Information
- åbn den tekniske Opslagslog efter behov
Detaljer
Detaljer viser teknisk statistik for den valgte periode: tidsserie, heatmap for tidspunkt på dagen, mest blokerede domæner, destinationslande og kortdata. Brug fanen, når du har brug for mere end de korte statuskort i Oversigt.
Policy og undtagelser
Policyvalgene gælder trafik, der går gennem DNS-beskyttelsen. De betyder:
| Valg | Hvad der blokeres |
|---|---|
| Malware | Kendte domæner, der spreder virus eller skadelig software. |
| Phishing | Falske sider, der forsøger at hente adgangskoder eller kortoplysninger. |
| Botnet | Kontakt med kommandoservere, der bruges af inficerede computere. |
| Kryptomining | Skjult kryptomining, der bruger computerens ressourcer. |
| SafeSearch | Tvinger sikker søgning i Google, Bing og YouTube. |
Et domæne i Tillad altid tilsidesætter filteret for domænet. Et domæne i Blokér altid tilsidesætter og blokerer det. Kontrollér domænet og arbejdsbehovet, før du opretter en permanent undtagelse.
Advarsler og indsigt
Tjenesten kan vise mønstre, der bør undersøges, for eksempel:
- ny trafik til lande, der ikke er set i normalbilledet
- tilfældigt genererede domænenavne, der kan ligne DGA eller DNS-tunneling
- usædvanligt høj blokeringsgrad eller opslagmængde
- en klient eller et netværkspunkt med mange blokerede opslag
- nye højrisikodomæner
- nataktivitet mod uventede lande
- opslag mod infrastruktur med kendt misbrugshistorik
- kraftig stigning i sporing eller reklame
- domæner, der skifter til en IP med højere risiko
Dette er signaler, der skal verificeres. Et nyt land kan være en legitim cloudtjeneste eller VPN. En høj blokeringsgrad kan skyldes ny software. Sammenlign tidspunkt, domæne, berørt netværkspunkt og kendt arbejde, før du eskalerer.
Opslagslog
Den tekniske log er skjult bag Vis teknisk log for at holde siden overskuelig. Når den åbnes, kan du:
- søge efter domæne
- filtrere på Alle, Blokerede eller Tilladte
- se domæne, handling, årsag og tidspunkt
- se de seneste 20 synlige opslag fra logresultatet
Loggen er et sikkerheds- og fejlfindingsværktøj, ikke en fuld indholdslog over, hvad medarbejdere gør på internettet.
Dækning og begrænsninger
- Beskyttelsen gælder netværkspunkter, der er registreret eller bruger resolverne.
- Flere computere bag den samme offentlige IP kan vises som ét delt netværkspunkt.
- Unikke enhedsforbindelser og datafriskhed vises kun, når enhedshåndteringen har rapporteret tilstrækkelig information.
- DNS-filtrering er ikke det samme som endpoint-sikkerhed, antivirus eller fjernstyring.
- Et tilladt domæne kan mindske beskyttelsen. Dokumentér, hvorfor en undtagelse er nødvendig.
Privatliv
Admin kan vise domæner, opslag, tidspunkter, offentlige IP-adresser, lande og netværkstjenester. Begræns administratoradgang til personer, der har brug for den, og brug oplysningerne efter organisationens rutiner og WAYSClouds privatlivspolitik.