Wenn die meisten Menschen das Internet nutzen, verwenden sie Domänennamen, um die Website anzugeben, die sie besuchen möchten, zum Beispiel checkpoint.com. Bei diesen Domänennamen handelt es sich um benutzerfreundliche Adressen, die vom Domain Name System (DNS) Internet Protocol (IP)-Adressen zugeordnet werden, die Computer und andere Netzwerkinfrastrukturkomponenten verwenden, um verschiedene mit dem Internet verbundene Geräte zu identifizieren. Zusammenfassend ist das Domain Name System das Protokoll, das das Internet nutzbar macht, indem es die Verwendung von Domainnamen ermöglicht.
Organisationen vertrauen weitgehend auf DNS und der DNS-Verkehr kann in der Regel ungehindert durch die Netzwerk- Firewall passieren. Allerdings wird es häufig von Cyberkriminellen angegriffen und missbraucht. Daher ist die Sicherheit von DNS eine entscheidende Komponente der Netzwerksicherheit.
Zu den Bedrohungen gehören Angriffe auf die DNS-Infrastruktur:
Auch DNS kann missbraucht und für Cyberangriffe genutzt werden. Beispiele für den Missbrauch von DNS sind:
DNS ist ein altes Protokoll und wurde ohne integrierte Sicherheit erstellt. Zur Sicherung von DNS wurden mehrere Lösungen entwickelt, darunter:
Die Überwachung Ihres DNS-Verkehrs kann für Ihre Security Operations Center (SOC)-Teams eine wertvolle Datenquelle sein, wenn sie den Sicherheitsstatus Ihres Unternehmens überwachen und analysieren. Neben der Überwachung Firewall auf DNS Indicators of Compromise (IoC) können SOC-Teams auch nach Lookalike-Domains Ausschau halten.
Check Point Quantum Firewall der nächsten Generation erkennt böswilligen Datenverkehr und DNS-Tunneling-Angriffe über ThreatCloud KI, sein globales Bedrohungsinformationssystem. ThreatCloud KI analysiert DNS-Anfragen und sendet ein Urteil zurück an Firewall – um die DNS-Anfrage in Echtzeit zu verwerfen oder zuzulassen. Dies verhindert Datendiebstahl über DNS-Tunneling und Command-and-Control-Kommunikation zwischen einem internen infizierten Host und einem externen C2-Server.
We encourage you to ask for a demo of new DNS Security capabilities in Quantum release R81.20 and learn more about the threat analytics and threat hunting capabilities of Check Point Infinity SOC.