Платформа Secure DNS
Технология Secure DNS для продуктов, ориентированных на приватность
OpenBLD развивает безопасную DNS-инфраструктуру для продуктов, ориентированных на приватность, браузеров, VPN-сервисов, приложений для семейной безопасности и управляемых сред.
Наша цель — не просто предложить ещё один публичный DNS-резолвер.
OpenBLD развивается как модульная платформа DNS-безопасности, которая может дополнить существующие продукты защитой от угроз, фильтрацией, политиками доступа и отказоустойчивой DNS-инфраструктурой.
Защита до установления соединения
DNS — одна из первых точек, где можно предотвратить потенциально нежелательное или вредоносное соединение.
Уровень Secure DNS может помочь защитить пользователей от:
- вредоносной инфраструктуры
- фишинговых доменов
- сетей отслеживания
- нежелательной рекламной инфраструктуры
- нежелательного или ограниченного контента
Такая защита может дополнять механизмы безопасности, уже реализованные в браузерах, VPN-сервисах, приложениях и средствах защиты конечных устройств.
Технологии
Платформа OpenBLD включает:
- DNS, DNS-over-HTTPS и DNS-over-TLS
- проверку DNSSEC
- защиту от вредоносных и фишинговых доменов
- фильтрацию трекеров и рекламных доменов
- политики семейной и детской безопасности
- настраиваемые политики фильтрации
- распределённую инфраструктуру DNS-резолверов
- обнаружение злоупотреблений и ограничение частоты запросов
- DNS-телеметрию и аналитику
- защиту от DDoS-атак на сетевом уровне
Компоненты могут использоваться совместно или интегрироваться как часть более крупной продуктовой архитектуры.
Модели интеграции
Hosted
Инфраструктура Secure DNS, работающая в составе сети OpenBLD.
Dedicated
Выделенная DNS-среда для конкретного партнёра, продукта или пользовательской базы.
Инфраструктура партнёра
Технологии OpenBLD могут быть развёрнуты в инфраструктуре, контролируемой партнёром.
Такая модель позволяет организации сохранять контроль над трафиком, инфраструктурой, эксплуатационными политиками и обработкой данных, одновременно используя технологии OpenBLD для DNS-резолвинга, фильтрации и безопасности.
Возможные сценарии применения
Secure DNS для браузеров
Опциональный режим безопасного DNS с защитой от вредоносных, фишинговых и отслеживающих доменов.
DNS-защита для VPN
Защита от угроз и повышение приватности на уровне DNS, интегрированные в существующий VPN-сервис.
Семейные и детские продукты
Дополнительное применение DNS-политик для продуктов, предназначенных для детей и семей.
Приложения, ориентированные на приватность
Зашифрованная DNS-инфраструктура, снижающая зависимость от крупных сторонних публичных DNS-резолверов.
Управляемые и корпоративные среды
Пользовательские DNS-политики, фильтрация, телеметрия и средства безопасности для управляемых сетей.
Возможности сотрудничества
Мы не предполагаем, что каждому продукту нужен новый DNS-провайдер или что существующую DNS-инфраструктуру необходимо заменять.
Нам интересно изучить, может ли технология OpenBLD дополнять существующие продукты в области приватности и безопасности в качестве дополнительного уровня DNS-защиты.
Сотрудничество может начинаться с небольшого технического эксперимента или пилотного проекта и развиваться до выделенной инфраструктуры или более глубокой технологической интеграции.
Если ваша команда работает с Secure DNS, DNS-фильтрацией, приватностью или защитой от угроз на уровне DNS, мы будем рады обменяться идеями.
Контакты: partnerships@openbld.net