Skip to content Skip to navigation Skip to footer

概要

FortiGuard DNS Filtering Serviceは、異常なDNSの動作を強調表示することでネットワーク保護を強化し、悪意のある動作や侵害されたシステムの検出を向上させます。また、不正なドメインのステージングエリアをピンポイントで特定します。

 DNSリークなどの侵入や流出を阻止するため、FortiGuard DNSフィルタ リングサービスは、すべてのポートまたはプロトコルを介してステージングサイトから到着するクエリーを拒否します。また、侵害されたデバイスがネットワークに接続されると、DNSレイヤーの保護によりマルウェアの侵入を阻止します。また、DNSサーバーを乗っ取ろうとする攻撃者へのDNSサーバーからのコールバックもブロックします。通信ラインをブロックすることで、FortiGuard DNSフィルタリング サービスは、ハッカーによるDNSの乗っ取りや悪用を防ぎます。

 

フォーティネット セキュリティ ファブリックとの統合

フォーティネットのプラットフォーム ドリブン アプローチの強みは、フォーティネットの世界中のインストール拠点全域をつなぐグローバルネットワークを活用しながら、連携したワークフローや対応を実現することにあります。FortiGuard DNSフィルタリング サービスは、以下のファブリックソリューションに統合されています。

 

ファブリック全体でDNSを保護します

FortiGuard DNSフィルタリングのユースケース

FortiGuard DNSフィルタリングサービスは、DNSサービスの整合性と可用性を保護し、インターネットのセキュリティ、プライバシー、および信頼性の向上に貢献します。

特徴と利点

FortiGuard DNSフィルタリング

FortiGuardドメインのレーティングに基づき、DNSリクエストをフィルタリングします。

ボットネットC&Cドメインブロッキング

既知のボットネットのコマンド&コントロールドメインへのDNSリクエストをブロックします。

DNSセキュリティ拡張(DNSSEC)

デジタル署名を使用して、DNSレスポンスの真正性を検証します。

DNSフラッド攻撃の防御

DNSリクエストの数を制限し、DNSフラッド攻撃を防御します。

DoTとDoHによるDNSインスペクション

DNSインスペクションにおける DNS over TLS(DoT)、DNS over HTTPS(DoH)をサポートします。

DOS、 DDOS、 DNSアプリ攻撃の阻止

DNSトラフィックを完全にインスペクションし、DNSベースのアプリ攻撃、ボリューメトリック攻撃、アノマリー攻撃を検知します。