Новая версия средства управления DNS-инфраструктурой BI.ZONE
Компания BI.ZONE выпустила новую версию решения BI.ZONE Secure DNS. Релиз 1.15.0 упрощает управление распределенной инфраструктурой и расширяет возможности анализа DNS-событий.
В релизе появилась функция «Объединение», которая позволяет создавать многоуровневую структуру из организаций и других объединений, упрощая централизованное управление. Это полезно для компаний с распределенной инфраструктурой, групп организаций и MSSP, управляющих DNS-инфраструктурой клиентов.
Администратору объединения больше не нужно настраивать права доступа к каждой организации отдельно. Общие политики автоматически применяются к дочерним структурам, при этом для выбранных подразделений можно задать исключения. Например, применить более строгие правила блокировки.
В интерфейсе появилась иерархия организаций и сетевых подключений, а также возможность создавать локации внутри объединения для управления группами организаций.
Фильтрация DNS-запросов стала более точной. Теперь можно блокировать обращения к недавно зарегистрированным доменам, а также использовать политики для работы с доменами и IP-адресами из реестра Роскомнадзора. Как поясняют в компании, злоумышленники используют недавно зарегистрированные домены для фишинговых и других вредоносных кампаний. Поэтому при фильтрации DNS-запросов важно учитывать не только репутацию ресурса, но и его возраст. В новой версии добавлен этот критерий, чтобы выявлять потенциально опасные ресурсы.
Анализ DNS-событий стал более детализированным. В журнале реализована возможность группировать записи по параметрам и сортировать их внутри групп, просматривать оригинальное значение TTL. Это помогает лучше анализировать поведение доменов.
В Passive DNS появилась поддержка записей SVCB (Service Binding, RFC 9460), которые содержат дополнительные данные о параметрах подключения к сервисам.
Добавлен журнал аудита для отслеживания действий пользователей. Записи можно экспортировать в формате CSV для анализа.
В новой версии улучшено отображение прав доступа. Пользователь видит полный список своих разрешений, больше не нужно отдельно просматривать разрешения каждой группы.
Надежность сервиса также повысилась. Улучшена логика фильтрации данных, оптимизированы SQL-запросы, усилена защита от инъекций и внедрено кеширование данных. Механизм восстановления паролей теперь работает в системах без подключенного IdP.
BI.ZONE Secure DNS – продукт для расширенной аналитики, который выполняет функции рекурсивного DNS-резолвера. Решение анализирует DNS-запросы и ответы, выявляет аномалии, блокирует обращения к фишинговым доменам и доменам, сгенерированным с помощью DGA, а также обнаруживает DNS-туннели.