Перейти к основному содержимому

OpenBLD Plus

OpenBLD Plus — платформа Protective DNS для организаций, которым помимо публичного DNS-резолвера необходимы контроль, прозрачность, аналитика и профессиональная поддержка.

Она расширяет модель безопасности OpenBLD за счет корпоративных вариантов развертывания, индивидуальных политик организации, централизованных событий DNS-безопасности, интеграций с инфраструктурой и отчетности по безопасности.

OpenBLD Free защищает каждого. OpenBLD Plus защищает организации.

Для кого предназначен OpenBLD Plus

OpenBLD Plus предназначен для:

  • компаний и корпоративных сетей;
  • организаций, использующих Active Directory;
  • команд информационной безопасности и инфраструктуры;
  • офисов, филиалов, VPN и удаленных пользователей;
  • MSP- и MSSP-провайдеров;
  • организаций с требованиями к конфиденциальности или размещению данных;
  • компаний, которым необходима прозрачность DNS-активности и угроз.

Что предоставляет OpenBLD Plus

Protective DNS

OpenBLD Plus помогает выявлять и блокировать:

  • вредоносные и фишинговые домены;
  • известные вредоносные ресурсы;
  • подозрительные домены и DGA-подобную активность;
  • признаки DNS-туннелирования;
  • нежелательные или специфичные для организации ресурсы.

Организации могут использовать собственные allowlist, blocklist и политики безопасности.

DNS-аналитика и прозрачность

OpenBLD Plus предоставляет централизованное представление о корпоративной DNS-активности:

  • объем DNS-запросов и пиковую нагрузку;
  • запрашиваемые и заблокированные домены;
  • подозрительную и DGA-активность;
  • затронутых клиентов;
  • результаты Report Only;
  • эксплуатационные проблемы DNS и повторяющиеся угрозы.

Интеграция с корпоративным DNS

OpenBLD Plus может работать совместно с существующей DNS-инфраструктурой, не заменяя ее.

Поддерживаемые сценарии развертывания могут включать:

  • Active Directory DNS;
  • внутренние DNS-зоны;
  • корпоративные upstream-резолверы;
  • split DNS и пользовательскую маршрутизацию;
  • офисы, филиалы, VPN и удаленных пользователей;
  • инфраструктуру на базе dnsdist.

Централизованные события безопасности

События DNS-безопасности могут передаваться в централизованные системы хранения, мониторинга и аналитики.

Возможные варианты интеграции:

  • ClickHouse;
  • VictoriaLogs;
  • Grafana;
  • Prometheus-совместимый мониторинг;
  • syslog и SIEM-системы.

Конфиденциальность и размещение данных

При развертывании On-Premise DNS-трафик, события безопасности и аналитические данные могут полностью оставаться внутри инфраструктуры заказчика.

Этот вариант подходит организациям со строгими требованиями к конфиденциальности, соответствию нормативным требованиям или размещению данных.

Варианты развертывания

Managed Cloud

OpenBLD эксплуатирует и обслуживает инфраструктуру DNS-безопасности.

Этот вариант подходит организациям, которым необходимы:

  • управляемый Protective DNS;
  • индивидуальные политики организации;
  • централизованный мониторинг и аналитика;
  • обновления инфраструктуры;
  • техническая поддержка.

On-Premise

OpenBLD Plus развертывается внутри инфраструктуры заказчика.

Организация сохраняет контроль над:

  • DNS-трафиком;
  • журналами и аналитическими данными;
  • интеграциями;
  • инфраструктурой;
  • политиками хранения данных.

OpenBLD предоставляет помощь с развертыванием, настройкой, обновлениями и профессиональной поддержкой.

Dedicated DNS

Dedicated DNS — более простой вариант для организаций, которым требуется больше возможностей, чем предоставляет публичный OpenBLD Free, но не требуется полноценное развертывание On-Premise.

Он может включать:

  • выделенные DNS-endpoint;
  • корпоративные IP-адреса и диапазоны сетей;
  • индивидуальные политики;
  • мониторинг и базовую аналитику;
  • приоритетную поддержку.

Режим Report Only

OpenBLD Plus можно внедрить без немедленной блокировки DNS-запросов.

В режиме Report Only платформа анализирует DNS-трафик и регистрирует результаты проверки безопасности, продолжая пропускать запросы.

Это помогает выявлять:

  • вредоносные и подозрительные домены;
  • DGA-подобную активность;
  • затронутых клиентов;
  • повторяющиеся угрозы;
  • проблемы конфигурации DNS;
  • эксплуатационные аномалии.

Режим Report Only позволяет с минимальным риском оценить OpenBLD Plus до включения активной блокировки.

OpenBLD Plus Security Pilot

Security Pilot позволяет оценить OpenBLD Plus на реальном DNS-трафике организации.

Типичный пилот включает:

  1. анализ DNS-инфраструктуры и потоков трафика;
  2. развертывание в режиме Report Only;
  3. наблюдение и анализ;
  4. выявление проблем безопасности и эксплуатации;
  5. рекомендации;
  6. предложение по промышленному развертыванию.

Итоговый отчет может включать краткое резюме для руководства, статистику DNS-трафика, выявленные угрозы, затронутых клиентов, эксплуатационные риски и рекомендуемые дальнейшие действия.

OpenBLD Free и OpenBLD Plus

ВозможностьOpenBLD FreeOpenBLD Plus
Публичный Protective DNS
Регистрация не требуется
Индивидуальные политики безопасности
Интеграция с корпоративным DNS
Централизованная DNS-аналитика
Режим Report Only
Managed Cloud или On-Premise
Профессиональная поддержка
Варианты SLA
Хранение данных под контролем заказчика

OpenBLD Free остается бесплатным и не ограничивается искусственно с целью заставить пользователей перейти на OpenBLD Plus. Действуют лишь защитные ограничения использования для предотвращения злоупотреблений.

Организации используют OpenBLD Plus для получения дополнительных корпоративных возможностей, вариантов развертывания, интеграций, аналитики, отчетности и профессиональной поддержки.

Запросить OpenBLD Plus

OpenBLD Plus доступен для пилотных проектов, Managed Cloud, Dedicated DNS и On-Premise развертываний.

Чтобы обсудить вашу инфраструктуру и требования: