OpenBLD Plus
OpenBLD Plus — платформа Protective DNS для организаций, которым помимо публичного DNS-резолвера необходимы контроль, прозрачность, аналитика и профессиональная поддержка.
Она расширяет модель безопасности OpenBLD за счет корпоративных вариантов развертывания, индивидуальных политик организации, централизованных событий DNS-безопасности, интеграций с инфраструктурой и отчетности по безопасности.
OpenBLD Free защищает каждого. OpenBLD Plus защищает организации.
Для кого предназначен OpenBLD Plus
OpenBLD Plus предназначен для:
- компаний и корпоративных сетей;
- организаций, использующих Active Directory;
- команд информационной безопасности и инфраструктуры;
- офисов, филиалов, VPN и удаленных пользователей;
- MSP- и MSSP-провайдеров;
- организаций с требованиями к конфиденциальности или размещению данных;
- компаний, которым необходима прозрачность DNS-активности и угроз.
Что предоставляет OpenBLD Plus
Protective DNS
OpenBLD Plus помогает выявлять и блокировать:
- вредоносные и фишинговые домены;
- известные вредоносные ресурсы;
- подозрительные домены и DGA-подобную активность;
- признаки DNS-туннелирования;
- нежелательные или специфичные для организации ресурсы.
Организации могут использовать собственные allowlist, blocklist и политики безопасности.
DNS-аналитика и прозрачность
OpenBLD Plus предоставляет централизованное представление о корпоративной DNS-активности:
- объем DNS-запросов и пиковую нагрузку;
- запрашиваемые и заблокированные домены;
- подозрительную и DGA-активность;
- затронутых клиентов;
- результаты Report Only;
- эксплуатационные проблемы DNS и повторяющиеся угрозы.
Интеграция с корпоративным DNS
OpenBLD Plus может работать совместно с существующей DNS-инфраструктурой, не заменяя ее.
Поддерживаемые сценарии развертывания могут включать:
- Active Directory DNS;
- внутренние DNS-зоны;
- корпоративные upstream-резолверы;
- split DNS и пользовательскую маршрутизацию;
- офисы, филиалы, VPN и удаленных пользователей;
- инфраструктуру на базе dnsdist.