Skip to content Skip to navigation Skip to footer

Información general

El servicio de filtrado de DNS FortiGuard resalta el comportamiento inusual del DNS para aumentar la protección de la red y mejorar la detección de actividades maliciosas y sistemas comprometidos. También ayuda a identificar las áreas de almacenamiento temporal para dominios no autorizados.

Para detener los intentos de infiltración y exfiltración, como una fuga de DNS, el servicio de filtrado de DNS FortiGuard rechaza las consultas que llegan desde sitios de almacenamiento temporal a través de cualquier puerto o protocolo. Si algún dispositivo comprometido se conecta a su red, la protección de la capa DNS detiene cualquier malware que puedan intentar enviar. También evita la comunicación desde su servidor DNS a los atacantes que puedan estar intentando secuestrarlo. Al interrumpir esta línea de comunicación, el servicio de filtrado de DNS FortiGuard evita que los piratas informáticos se apoderen y abusen de su DNS.

Integraciones con Fortinet Security Fabric

La fortaleza del enfoque impulsado por plataformas de Fortinet es posibilitar flujos de trabajo coordinados, incluida una respuesta, mientras los clientes se benefician de un efecto de red globalizado en toda la base de instalación mundial de Fortinet. El servicio de filtrado de DNS FortiGuard está integrado en las siguientes soluciones Fabric:

 

Prevención de DNS en todo Fabric

Casos de uso de filtrado de DNS FortiGuard

El servicio de filtrado de DNS FortiGuard protege la integridad y disponibilidad de los servicios DNS, ayudando a mejorar la seguridad, privacidad y confiabilidad de Internet.

Características y ventajas

FILTRADO DE DNS FORTIGUARD

Filtra las solicitudes de DNS en función de las calificaciones de dominio de FortiGuard

BLOQUEO DE DOMINIO BOTNET C&C

Bloquea solicitudes DNS a dominios conocidos de comando y control de botnet

EXTENSIONES DE SEGURIDAD DNS (DNSSEC)

Utiliza firmas digitales para verificar la autenticidad de las respuestas DNS

PROTECCIÓN CONTRA INUNDACIONES DNS

Protege contra ataques de inundación de DNS al limitar la cantidad de solicitudes de DNS

INSPECCIÓN DE DNS CON DOT Y DOH

Admite DNS sobre TLS (DoT) y DNS sobre HTTPS (DoH) en la inspección de DNS

DETIENE LOS ATAQUES DE APLICACIONES DOS, DDOS Y DNS

Realiza una inspección completa del tráfico DNS para detectar ataques de aplicaciones, volumétricos y por anomalías basados en DNS