CYGNA DDI

Cygna DDI Security

Eine Vielzahl von DDI-Sicherheits- und Abhilfemaßnahmen zur Stärkung Ihrer gesamten Cybersicherheit

Cygna DDI Security header image

Schutz vor DNS-Bedrohungen

Die DNS-Dienste von Cygna unterstützen Response Policy Zones (RPZs) ohne zusätzliche Kosten. Sie können bis zu 64 RPZs definieren, um zulässige Domainnamen-Abfragen zu verwalten und unerwünschte Abfragen zu blockieren oder gemäß den RPZ-Richtlinien anderweitig zu behandeln. Cygna Labs bietet außerdem einen DNS Threat Protection Service an, der regelmäßig identifizierte Malware-Domänen und -Quellen für eine bestimmte RPZ aktualisiert, um Malware-Abfragen von potenziell infizierten Geräten zu blockieren. Die Quell-IP-Adresse der Abfrage ermöglicht eine schnelle Identifizierung des verdächtigen, infizierten Geräts.

Geschütztes DHCP

Cygna DHCP bietet den branchenweit leistungsstärksten DHCP-Server zur Unterstützung großer Kundenstämme und zur Minimierung von Denial-of-Service-Angriffen in Verbindung mit adaptiver Ratenbegrenzung. Cygna DHCP unterstützt außerdem DHCP-Failover mit Klonen zur Ausfallsicherheit tertiärer DHCP-Dienste. Cygna DDI Guard ermöglicht die Alarmierung bei der Erkennung von betrügerischen DHCP-Clients, die explizit definiert sind oder nicht zu den bekannten guten Clients gehören. Cygna DDI Guard ermöglicht die Alarmierung bei der Erkennung betrügerischer DHCP-Clients, die explizit definiert sind oder nicht zu den bekannten, vertrauenswürdigen Clients gehören. Darüber hinaus bietet Cygna DDI Guard Transparenz und Berichterstellung für DHCP und DHCPv6 pro Server sowie serverübergreifend für Echtzeit- und forensische Analysen.

Schützendes DNS (Protective DNS - pDNS)

Cygna DDI bietet umfassende DNS-Schutzfunktionen wie DNS-Firewalling, Erkennung und Unterbindung von DNS-Tunneling, DGA-Erkennung, DNS over TLS und HTTPS, DNSSEC, Transaktionssignaturen, Multi-Master-Unterstützung und integrierten DoS-Schutz. Ergänzt wird dies durch sichere, speziell entwickelte DNS-Appliances sowie detaillierte Transparenz und Reporting für Echtzeit- und historische Analysen – serverbasiert und serverübergreifend.

Speziell entwickelte DDI Appliances

Cygna DDI Appliances wurden von Grund auf speziell für DDI - ausschließlich für DDI - entwickelt. Unser proprietäres Sapphire-Betriebssystem (OS) basiert nicht auf einer kommerziellen Linux-Distribution mit den damit verbundenen Gebühren und potenziellen Schwachstellen. Das Sapphire-Betriebssystem und der Kernel sind bereits im grundlegenden Entwicklungssprozess gehärtet und umfassen strenge Sicherheitsmaßnahmen für den Linux-Kernel, das Dateisystem, Prozesseund Netzwerkschnittstellen.

Illustration der speziell angefertigten DDI-Geräte

Umfassendes IPAM

Cygna DDI-Anwendungen ermöglichen die Verfolgung und Verwaltung von Subnetzen, IP-Adressen, DHCP-Pools und -Parametern sowie DNS-Zonen, Ressourcendatensätzen und Parametern. Als eine der sechs Hauptkategorien des NIST Cybersecurity Framework schreibt „Identify“ die genaue Inventarisierung von Unternehmensressourcen vor. IP-Adressen, die mit Cloud-, Standort- und IoT-Geräten verbunden sind, stellen dabei wichtige Unternehmensressourcen dar.

Umfassende IPAM-Darstellung

Zertifizierte DDI Managed Services

Cygna DDI Managed Services sind nach ISO-27001:2022 zertifiziert. Diese unabhängige Zertifizierung durch eine dritte Partei bestätigt die strenge Dokumentation und die Einhaltung intern anerkannter Best Practices für die Informationssicherheit. Nicht nur die Daten unserer Managed-Services-Kunden sind geschützt und gesichert – die Zertifizierung erstreckt sich auch auf unsere Cygna DDI-Produktentwicklungs-, Test- und Supportorganisationen. So stellen wir sicher, dass unsere Produkte von Grund auf mit Sicherheit als einem der zentralen Designprinzipien entwickelt werden.

Gesicherte Abbildung von DDI Managed Services

Wir helfen Ihnen bei der Bewältigung Ihrer IT-Herausforderungen

Vereinbaren Sie eine Demo für weitere Informationen.