Негізгі мазмұнға өту

OpenBLD Plus

OpenBLD Plus — қоғамдық DNS resolver мүмкіндіктерінен бөлек басқару, көріну, аналитика және кәсіби қолдау қажет ұйымдарға арналған Protective DNS платформасы.

Ол OpenBLD қауіпсіздік моделін корпоративтік орналастыру нұсқаларымен, ұйымға арналған жеке саясаттармен, орталықтандырылған DNS қауіпсіздік оқиғаларымен, инфрақұрылымдық интеграциялармен және қауіпсіздік есептерімен толықтырады.

OpenBLD Free барлығын қорғайды. OpenBLD Plus ұйымдарды қорғайды.

OpenBLD Plus кімдерге арналған

OpenBLD Plus келесі пайдаланушыларға арналған:

  • компаниялар мен корпоративтік желілерге;
  • Active Directory пайдаланатын ұйымдарға;
  • ақпараттық қауіпсіздік және инфрақұрылым командаларына;
  • кеңселерге, филиалдарға, VPN және қашықтан жұмыс істейтін пайдаланушыларға;
  • MSP және MSSP провайдерлеріне;
  • құпиялылық немесе деректерді орналастыру талаптары бар ұйымдарға;
  • DNS белсенділігі мен қауіптер туралы толық көріну қажет компанияларға.

OpenBLD Plus не ұсынады

Protective DNS

OpenBLD Plus мыналарды анықтауға және бұғаттауға көмектеседі:

  • зиянды және фишингтік домендерді;
  • белгілі зиянды ресурстарды;
  • күмәнді домендер мен DGA-тәрізді белсенділікті;
  • DNS tunneling белгілерін;
  • қажетсіз немесе ұйымға тән ресурстарды.

Ұйымдар өз allowlist, blocklist және қауіпсіздік саясаттарын пайдалана алады.

DNS көрінуі және аналитикасы

OpenBLD Plus корпоративтік DNS белсенділігі туралы орталықтандырылған ақпарат береді:

  • DNS сұрауларының көлемі мен ең жоғары жүктемені;
  • сұралған және бұғатталған домендерді;
  • күмәнді және DGA белсенділігін;
  • әсер еткен клиенттерді;
  • Report Only нәтижелерін;
  • DNS жұмысына қатысты мәселелер мен қайталанатын қауіптерді.

Корпоративтік DNS-пен интеграция

OpenBLD Plus қолданыстағы DNS инфрақұрылымын алмастырмай, онымен бірге жұмыс істей алады.

Қолдау көрсетілетін орналастыру сценарийлері мыналарды қамтуы мүмкін:

  • Active Directory DNS;
  • ішкі DNS аймақтары;
  • корпоративтік upstream resolver жүйелері;
  • split DNS және жеке маршруттау;
  • кеңселер, филиалдар, VPN және қашықтағы пайдаланушылар;
  • dnsdist негізіндегі инфрақұрылым.

Орталықтандырылған қауіпсіздік оқиғалары

DNS қауіпсіздік оқиғаларын орталықтандырылған сақтау, мониторинг және аналитика жүйелеріне жіберуге болады.

Интеграция нұсқалары мыналарды қамтуы мүмкін:

  • ClickHouse;
  • VictoriaLogs;
  • Grafana;
  • Prometheus-пен үйлесімді мониторинг;
  • syslog және SIEM жүйелері.

Құпиялылық және деректерді орналастыру

On-Premise орналастыру кезінде DNS трафигі, қауіпсіздік оқиғалары және аналитикалық деректер толығымен тапсырыс берушінің инфрақұрылымында қала алады.

Бұл нұсқа құпиялылық, нормативтік талаптарға сәйкестік немесе деректерді орналастыру бойынша қатаң талаптары бар ұйымдарға қолайлы.

Орналастыру нұсқалары

Managed Cloud

OpenBLD DNS қауіпсіздік инфрақұрылымын басқарады және оған қызмет көрсетеді.

Бұл нұсқа келесі мүмкіндіктер қажет ұйымдарға қолайлы:

  • басқарылатын Protective DNS;
  • ұйымға арналған жеке саясаттар;
  • орталықтандырылған мониторинг және аналитика;
  • инфрақұрылым жаңартулары;
  • техникалық қолдау.

On-Premise

OpenBLD Plus тапсырыс берушінің инфрақұрылымында орналастырылады.

Ұйым келесілерді өз бақылауында сақтайды:

  • DNS трафигін;
  • журналдар мен аналитикалық деректерді;
  • интеграцияларды;
  • инфрақұрылымды;
  • деректерді сақтау саясаттарын.

OpenBLD орналастыру, конфигурациялау, жаңарту және кәсіби қолдау бойынша көмек көрсетеді.

Dedicated DNS

Dedicated DNS — қоғамдық OpenBLD Free сервисінен көбірек мүмкіндік қажет, бірақ толық On-Premise орналастыруды қажет етпейтін ұйымдарға арналған жеңілдетілген нұсқа.

Ол мыналарды қамтуы мүмкін:

  • dedicated DNS endpoint;
  • корпоративтік IP мекенжайлары мен желілік диапазондар;
  • жеке саясаттар;
  • мониторинг және базалық аналитика;
  • басымдық берілген қолдау.

Report Only режимі

OpenBLD Plus жүйесін DNS сұрауларын бірден бұғаттамай-ақ енгізуге болады.

Report Only режимінде платформа DNS трафигін талдап, қауіпсіздік нәтижелерін тіркейді, бірақ сұрауларды өткізуді жалғастырады.

Бұл келесілерді анықтауға көмектеседі:

  • зиянды және күмәнді домендерді;
  • DGA-тәрізді белсенділікті;
  • әсер еткен клиенттерді;
  • қайталанатын қауіптерді;
  • DNS конфигурациясындағы мәселелерді;
  • операциялық ауытқуларды.

Report Only режимі белсенді бұғаттауды қоспас бұрын OpenBLD Plus мүмкіндіктерін төмен тәуекелмен бағалауға мүмкіндік береді.

OpenBLD Plus Security Pilot

Security Pilot ұйымның нақты DNS трафигін пайдаланып OpenBLD Plus мүмкіндіктерін бағалауға мүмкіндік береді.

Әдеттегі пилот мыналарды қамтиды:

  1. DNS инфрақұрылымы мен трафик ағындарын талдау;
  2. Report Only режимінде орналастыру;
  3. бақылау және талдау;
  4. қауіпсіздік және операциялық мәселелерді анықтау;
  5. ұсыныстар;
  6. production ортаға орналастыру бойынша ұсыныс.

Қорытынды есеп басшылыққа арналған қысқаша шолуды, DNS трафигінің статистикасын, анықталған қауіптерді, әсер еткен клиенттерді, операциялық тәуекелдерді және ұсынылатын келесі қадамдарды қамтуы мүмкін.

OpenBLD Free және OpenBLD Plus

МүмкіндікOpenBLD FreeOpenBLD Plus
Қоғамдық Protective DNS
Тіркелу талап етілмейді
Жеке қауіпсіздік саясаттары
Корпоративтік DNS-пен интеграция
Орталықтандырылған DNS аналитикасы
Report Only режимі
Managed Cloud немесе On-Premise
Кәсіби қолдау
SLA нұсқалары
Деректерді тапсырыс беруші бақылауында сақтау

OpenBLD Free тегін болып қалады және пайдаланушыларды OpenBLD Plus жүйесіне көшуге мәжбүрлеу үшін әдейі шектелмейді. Тек теріс пайдаланудың алдын алу үшін қажетті пайдалану шектеулері қолданылады».

Ұйымдар OpenBLD Plus жүйесін қосымша корпоративтік мүмкіндіктер, орналастыру нұсқалары, интеграциялар, аналитика, есептілік және кәсіби қолдау алу үшін пайдаланады.

OpenBLD Plus сұрау

OpenBLD Plus пилоттық жобалар, Managed Cloud, Dedicated DNS және On-Premise орналастырулары үшін қолжетімді.

Инфрақұрылымыңыз бен талаптарыңызды талқылау үшін:

  • Contacts бетіне өтіңіз;
  • ev@do-tek.kz электрондық поштасына жазыңыз;
  • Telegram арқылы @sysadminkz аккаунтына хабарласыңыз.