Cygna Diamond IP

Erweiterte DDI Sicherheit: Schützen Sie Ihr Netzwerk vor DNS & IPAM Bedrohungen

Cygna Diamond IP for DDI Security hilft Ihnen, das gesamte Netzwerk zu sichern, vom DNS-Server bis hin zur IP-Adressverwaltung.

DDI-Security

DDI Security

Wie andere kritische Systeme auch, müssen Ihre IP-Adressen gesichert und geschützt werden, um das ganze Netzwerk sicher und verfügbar zu gestalten. Cygna Diamond IP for DDI Security hilft beim Schutz Ihres Netzwerks, indem DNS-Einträge überwacht und vergebene IP-Adressen aufgezeichnet und abgeglichen werden. So können alle Adressen identifiziert und verifiziert werden. Mit unserer Sapphire A30 IPAM Auditor Appliance bieten wir weitere Möglichkeiten, um DDI-bezogene Vorgänge zu untersuchen und auszuwerten.

Sichere DDI-Applikationen

Diamond IP bietet eine Vielzahl von DDI-Sicherheitsfunktionen und -fähigkeiten, die es Ihnen ermöglichen, Ihre DDI-Infrastruktur innerhalb einer zentralisierten, ganzheitlichen IP-Adressverwaltungslösung zu schützen. Zum einen werden unsere virtuellen und Hardware-Sapphire-Appliances von Grund auf neu entwickelt, um Betriebssystem-, Server- oder Poisoning-Angriffe zu entschärfen. Darüber hinaus bauen wir unser proprietäres Betriebssystem auf der Grundlage einer nicht-kommerziellen Linux-Distribution auf, die von Grund auf in einer sicheren Umgebung mit einem nicht-modularen Kernel, unterbrechungsfreiem Start und Schutz vor Netzwerkangriffen wie Spoofing, Routen- und ICMP-Umleitungen und mehr entwickelt wurde. Das Dateisystem enthält nur notwendige Binärdateien, die in einer sterilen, gesperrten Umgebung ausgeführt werden und nicht privilegierte Attribute haben.

Sichere-DDI-Applikationen

Transaktionsprotokollierung für Transparenz und Forensik

Sapphire DNS-Appliances unterstützen die standardmäßige Protokollierung von DNS-Abfragen in Protokollsammlern oder die vollständige Erfassung von DNS-Abfragen und -Antworten mit Übertragung an unsere Sapphire A30 IPAM Auditor-Appliance. Sapphire DHCP-Appliances unterstützen mehrere Ausfallsicherheitsfunktionen, einschließlich Hardware-Clustering (TwinMirror), Split Scope und DHCP-Failover-Serverbereitstellungen. Sapphire DHCP- und DNS-Appliances unterstützen auch SNMP-MIBs und Traps, um die Erschöpfung der Adresspool-Kapazität, DNS-Firewall-Treffer und DNSSEC-Validierungsfehler anzuzeigen und zu melden, um Administratoren auf eine mögliche Bedrohung aufmerksam zu machen oder die Adresskapazität zu ergänzen.

Transaktionsprotokollierung-für-Transparenz-und-Forensik

Zentralisierte Transparenz und Kontrolle

Die IPControl-Software oder die Sapphire Executive (EX)-Appliances bieten eine zentrale Konfiguration, Überwachung und Verwaltung der bereitgestellten Sapphire DNS- und DHCP-Appliances. IPControl bietet eine grafische Web-Benutzeroberfläche (GUI) zur Konfiguration aller Sapphire-, ISC-, CNR- oder Microsoft-DHCP- und DHCPv6-Attribute auf allen eingesetzten DHCP-Servern, einschließlich Pools, gemeinsam genutzter Subnetze, manueller DHCP-Reservierungen", Optionen, Richtlinien, Client-Klassen und mehr. IPControl bietet Schwellenwert- und Alarmdefinitionen, die es Administratoren ermöglichen, im Voraus über die Erschöpfung des Adresspools informiert zu werden.

Zentralisierte-Transparenz-und-Kontrolle

AI-basierte Risikominderung

Unsere Prognosemodelle erleichtern die Planung und können die Dringlichkeit proaktiver Maßnahmen vorgeben. Über die Benachrichtigung hinaus können Warnbedingungen automatisierte Aktionen auslösen, z. B. die Bereitstellung von zusätzlichem Adressraum für zusätzliche Kapazitäten. Darüber hinaus unterstützt IPControl die zentrale Bereitstellung und Verteilung von Updates und Patches an die installierten Sapphire-Appliances. Das Appliance Dashboard von IPControl bietet eine zentrale Zusammenfassung des Servicestatus jeder eingesetzten Appliance und ermöglicht Drilldowns für die Konfiguration und Diagnose auf Appliance-Ebene.

AI-based-risk-reduction

DNS-Sicherheit erhöht die Netzsicherheit

Diamond IP unterstützt mehrere zusätzliche DNS-Sicherheitsfunktionen, darunter die folgenden, die Ihre Netzwerksicherheitsstrategie um eine DNS-Ebene erweitern können:

Check Box

DNS-Firewall mit Unterstützung mehrerer Antwortrichtlinien-Feeds, Blockier- und Erlaubnislisten zur Erkennung und Verhinderung von Anfragen von Malware an Befehls- und Kontrollzentren

Check Box

Die Erkennung von DNS-Tunneln und die optionale automatische Abschaltung verhindern das Abfließen und den Diebstahl sensibler Daten.

Check Box

Begrenzung der Abfrage-/Antwortrate zur Abschwächung von D/DOS- und Reflektor-/VerstärkungsangriffenAbfragen pro Client und Abfragetiefe zur Verringerung der Auswirkungen von Angriffen mit gefälschten AbfragenTransaktionssignaturen für DNS-Transaktionen

Check Box

Anycast-Unterstützung für D/DOS-Ausfallsicherheit

Check Box

DNSSEC-Signierung von Zonendaten

Check Box

DNSSEC-Validierung von signierten Antworten

Check Box

DNS-Dienst-Zugangskontrolllisten

Check Box

DNS-Aktualisierungsrichtlinie zur detaillierten Steuerung dynamischer Aktualisierungen

Check Box

Kontroll- und Statistikkanäle ACLs

Check Box

Appliance-Port-Zugang und Paketratenbegrenzung

Check Box

Forensik zur Fehlerbehebung und Ereignisanalyse