揭开奇安信安全DNS(QDNS)平台神秘面纱
2022-5-10 18:55:0 Author: mp.weixin.qq.com(查看原文) 阅读量:24 收藏

我不需要了解QDNS

不,你需要!

经过实际市场调研分析,我们针对不同用户发起灵魂拷问,并总结归纳不同角色的用户痛点

企业:

1. 员工不安全操作导致办公网成为威胁入口却又无法监管

2. 公司机构数庞大,安全防护能力不统一,总部难以赋能各分支机构

3. 多终端无法统一管理

4. 安全硬件设备价格昂贵,而经费有限

学校:

校园网专题治理活动(挖矿等)

个人:

家庭网络联网安全

面对已知的一系列问题,奇安信安全DNS平台,应运而生,发布上市至今,不断对产品进行打磨升级,目前已成功发布QDNS2.0版本,受到市场的一致好评。

►►►

奇安信安全DNS平台(QDNS)

QDNS是奇安信安全DNS平台(QDNS)是由奇安信威胁情报中心与奇安信研究院合作推出的一款面向政府、企业与个人提供的包括DNS解析、威胁监测防御、资产/域名监控等一体的SaaS化解决方案。能够帮助客户在网络安全建设过程中,提供实时、准确的网络威胁监测与预警,该平台使用的恶意域名库由多名安全专家、应急专家动态更新维护,保障对最新威胁的实时防护能力。助力客户及时定位分析威胁并作出响应,保护隐私安全,降低数据泄露风险。

►►►

QDNS平台如何针对性解决用户难题?

针对政府、企业用户,采用云端SaaS方式部署,支持政府、企业,多分支机构、多出口用户的情况,提供DNS递归解析、威胁检测、运营分析等服务,帮助客户发现并阻止恶意威胁,降低数据泄露风险。

针对个人或家庭用户,提供高速、稳定、可靠的DNS解析能力,纯净无劫持,能有效拦截威胁请求,保护隐私安全。

►►►

详细解读QDNS平台六大产品特性

01

递归域名解析

QDNS为客户提供为客户提供纯净安全、稳定可信、无劫持的DNS递归解析服务,DNS递归解析会迭代权威服务器返回的应答,直至最终查询到的 IP 地址,将其返回给客户端,并将请求结果缓存到本地。

02

威胁检测与防御

依托威胁情报中心基于关联分析、机器学习等技术构建的威胁情报分析、研判能力,对APT攻击、勒索软件、窃密木马、远控木马、僵尸网络等几十种网络威胁请求进行有效检测和拦截。

03

运营分析

提供全面的DNS解析、资产解析、告警报表与日志。展示客户当前威胁情况,了解当前内部安全态势。

运营分析模块包含域名解析分析/日志和告警事件分析/日志两部分内容,并可实现与威胁分析平台Alpha的联动,点击检测出的TOP威胁域名,可直接跳转至Alpha平台查看全面的分析结果;

域名解析分析页主要展示解析趋势以及部分解析事件概览。

告警事件分析主要 展示威胁解析趋势以及威胁分类概览。

04

日志审计

日志审计记录用户账号在奇安信安全 DNS 系统里的所有操作记录。展示客户端 IP 和在对应时间内进行的操作。操作日志支持按照时间筛选,并导出为 CSV 格式列表。

05

域名监控

支持客户自定义域名监控任务,实时统计监控域名访问情况与告警情况,通过邮件策略配置,及时将告警信息传递给客户,方便客户快速定位问题并处理。

06

资产监控

支持客户自定义监控资产IP任务,实时监控资产IP解析域名情况对威胁告警和威胁类型及时通知客户,方便客户及时了解内部资产威胁情况。

QDNS平台具有机构管理功能,适配多分支机构场景。针对企业多分支机构场景,数据展示混乱、出口IP归类难等问题,用户可自定义新增分支机构并将出口IP绑定至对应机构,且可在首页进行分支机构DNS解析数据独立查询,分支机构DNS解析情况一目了然。

联系我们:

[email protected]

点击阅读原文,即可前往奇安信安全DNS登录了解详情体验新功能,欢迎您对我们提出宝贵的意见和建议。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI2MDc2MDA4OA==&mid=2247500847&idx=1&sn=6fa073ff33bd866b66cb17c44c06ce68&chksm=ea663358dd11ba4e84e0756dcef3f554d0aa5a3c4beaa295c09d2fcff11b544ed7951e4e7282#rd
如有侵权请联系:admin#unsafe.sh