OpenBLD Plus
OpenBLD Plus — платформа Protective DNS для организаций, которым помимо публичного DNS-резолвера необходимы контроль, прозрачность, аналитика и профессиональная поддержка.
Она расширяет модель б езопасности OpenBLD за счет корпоративных вариантов развертывания, индивидуальных политик организации, централизованных событий DNS-безопасности, интеграций с инфраструктурой и отчетности по безопасности.
OpenBLD Free защищает каждого. OpenBLD Plus защищает организации.
Для кого предназначен OpenBLD Plus
OpenBLD Plus предназначен для:
- компаний и корпоративных сетей;
- организаций, использующих Active Directory;
- команд информационной безопасности и инфраструктуры;
- офисов, филиалов, VPN и удаленных пользователей;
- MSP- и MSSP-провайдеров;
- организаций с требованиями к конфиденциальности или размещению данных;
- компаний, которым необходима прозрачность DNS-активности и угроз.
Что предоставляет OpenBLD Plus
Protective DNS
OpenBLD Plus помогает выявлять и блокировать:
- вредоносные и фишинговые домены;
- известные вредоносные ресурсы;
- подозрительные домены и DGA-подобную активность;
- признаки DNS-туннелирования;
- нежелательные или специфичные для организации ресурсы.
Организации могут использовать собственные allowlist, blocklist и политики безопасности.
DNS-аналитика и прозрачность
OpenBLD Plus предоставляет централизованное представление о корпоративной DNS-активности:
- объем DNS-запросов и пиковую нагрузку;
- запрашиваемые и заблокированные домены;
- подозрительную и DGA-активность;
- затронутых клиентов;
- результаты Report Only;
- эксплуатационные проблемы DNS и повторяющиеся угрозы.
Интеграция с корпоративным DNS
OpenBLD Plus может работать совместно с существующей DNS-инфраструктурой, не заменяя ее.
Поддерживаемые сценарии развертывания могут включать:
- Active Directory DNS;
- внутренние DNS-зоны;
- корпоративные upstream-резолверы;
- split DNS и пользовательскую маршрутизацию;
- офисы, филиалы, VPN и удаленных пользователей;
- инфраструктуру на базе dnsdist.
Централизованные события безопасности
События DNS-безопасности могут передаваться в централизованные системы хранения, мониторин га и аналитики.
Возможные варианты интеграции:
- ClickHouse;
- VictoriaLogs;
- Grafana;
- Prometheus-совместимый мониторинг;
- syslog и SIEM-системы.
Конфиденциальность и размещение данных
При развертывании On-Premise DNS-трафик, события безопасности и аналитические данные могут полностью оставаться внутри инфраструктуры заказчика.
Этот вариант подходит организациям со строгими требованиями к конфиденциальности, соответствию нормативным требованиям или размещению данных.
Варианты развертывания
Managed Cloud
OpenBLD эксплуатирует и обслуживает инфраструктуру DNS-безопасности.
Этот вариант подходит организациям, которым необходимы:
- управляемый Protective DNS;
- индивидуальные политики организации;
- централизованный мониторинг и аналитика;
- обновления инфраструктуры;
- техническая поддержка.
On-Premise
OpenBLD Plus развертывается внутри инфраструктуры заказчика.
Организация сохраняет контроль над:
- DNS-трафиком;
- журналами и аналитическими данными;
- интеграциями;
- инфраструктурой;
- политиками хранения данных.
OpenBLD предоставляет помощь с развертыванием, настройкой, обновлениями и профессиональной поддержкой.
Dedicated DNS
Dedicated DNS — более простой вариант для организаций, которым требуется больше возможностей, чем предоставляет публичный OpenBLD Free, но не требуется полноценное развертывание On-Premise.
Он может включать:
- выделенные DNS-endpoint;
- корпоративные IP-адреса и диапазоны сетей;
- индивидуальные политики;
- мониторинг и базовую аналитику;
- приоритетную поддержку.
Режим Report Only
OpenBLD Plus можно внедрить без немедленной блокировки DNS-запросов.
В режиме Report Only платформа анализирует DNS-трафик и регистрирует результаты проверки безопасности, продолжая пропускать запросы.
Это помогает выявлять:
- вредоносные и подозрительные домены;
- DGA-подобную активность;
- затронутых клиентов;
- повторяющиеся угрозы;
- проблемы конфигурации DNS;
- эксплуатационные аномалии.
Режим Report Only позволяет с минимальным риском оценить OpenBLD Plus до включения активной блокировки.