Cygna Diamond IP
Cygna Diamond IP for DDI Security hilft Ihnen, das gesamte Netzwerk zu sichern, vom DNS-Server bis hin zur IP-Adressverwaltung.
Wie andere kritische Systeme auch, müssen Ihre IP-Adressen gesichert und geschützt werden, um das ganze Netzwerk sicher und verfügbar zu gestalten. Cygna Diamond IP for DDI Security hilft beim Schutz Ihres Netzwerks, indem DNS-Einträge überwacht und vergebene IP-Adressen aufgezeichnet und abgeglichen werden. So können alle Adressen identifiziert und verifiziert werden. Mit unserer Sapphire A30 IPAM Auditor Appliance bieten wir weitere Möglichkeiten, um DDI-bezogene Vorgänge zu untersuchen und auszuwerten.
Diamond IP bietet eine Vielzahl von DDI-Sicherheitsfunktionen und -fähigkeiten, die es Ihnen ermöglichen, Ihre DDI-Infrastruktur innerhalb einer zentralisierten, ganzheitlichen IP-Adressverwaltungslösung zu schützen. Zum einen werden unsere virtuellen und Hardware-Sapphire-Appliances von Grund auf neu entwickelt, um Betriebssystem-, Server- oder Poisoning-Angriffe zu entschärfen. Darüber hinaus bauen wir unser proprietäres Betriebssystem auf der Grundlage einer nicht-kommerziellen Linux-Distribution auf, die von Grund auf in einer sicheren Umgebung mit einem nicht-modularen Kernel, unterbrechungsfreiem Start und Schutz vor Netzwerkangriffen wie Spoofing, Routen- und ICMP-Umleitungen und mehr entwickelt wurde. Das Dateisystem enthält nur notwendige Binärdateien, die in einer sterilen, gesperrten Umgebung ausgeführt werden und nicht privilegierte Attribute haben.
Sapphire DNS-Appliances unterstützen die standardmäßige Protokollierung von DNS-Abfragen in Protokollsammlern oder die vollständige Erfassung von DNS-Abfragen und -Antworten mit Übertragung an unsere Sapphire A30 IPAM Auditor-Appliance. Sapphire DHCP-Appliances unterstützen mehrere Ausfallsicherheitsfunktionen, einschließlich Hardware-Clustering (TwinMirror), Split Scope und DHCP-Failover-Serverbereitstellungen. Sapphire DHCP- und DNS-Appliances unterstützen auch SNMP-MIBs und Traps, um die Erschöpfung der Adresspool-Kapazität, DNS-Firewall-Treffer und DNSSEC-Validierungsfehler anzuzeigen und zu melden, um Administratoren auf eine mögliche Bedrohung aufmerksam zu machen oder die Adresskapazität zu ergänzen.
Die IPControl-Software oder die Sapphire Executive (EX)-Appliances bieten eine zentrale Konfiguration, Überwachung und Verwaltung der bereitgestellten Sapphire DNS- und DHCP-Appliances. IPControl bietet eine grafische Web-Benutzeroberfläche (GUI) zur Konfiguration aller Sapphire-, ISC-, CNR- oder Microsoft-DHCP- und DHCPv6-Attribute auf allen eingesetzten DHCP-Servern, einschließlich Pools, gemeinsam genutzter Subnetze, manueller DHCP-Reservierungen", Optionen, Richtlinien, Client-Klassen und mehr. IPControl bietet Schwellenwert- und Alarmdefinitionen, die es Administratoren ermöglichen, im Voraus über die Erschöpfung des Adresspools informiert zu werden.
Unsere Prognosemodelle erleichtern die Planung und können die Dringlichkeit proaktiver Maßnahmen vorgeben. Über die Benachrichtigung hinaus können Warnbedingungen automatisierte Aktionen auslösen, z. B. die Bereitstellung von zusätzlichem Adressraum für zusätzliche Kapazitäten. Darüber hinaus unterstützt IPControl die zentrale Bereitstellung und Verteilung von Updates und Patches an die installierten Sapphire-Appliances. Das Appliance Dashboard von IPControl bietet eine zentrale Zusammenfassung des Servicestatus jeder eingesetzten Appliance und ermöglicht Drilldowns für die Konfiguration und Diagnose auf Appliance-Ebene.
Diamond IP unterstützt mehrere zusätzliche DNS-Sicherheitsfunktionen, darunter die folgenden, die Ihre Netzwerksicherheitsstrategie um eine DNS-Ebene erweitern können:
DNS-Firewall mit Unterstützung mehrerer Antwortrichtlinien-Feeds, Blockier- und Erlaubnislisten zur Erkennung und Verhinderung von Anfragen von Malware an Befehls- und Kontrollzentren
Die Erkennung von DNS-Tunneln und die optionale automatische Abschaltung verhindern das Abfließen und den Diebstahl sensibler Daten.
Begrenzung der Abfrage-/Antwortrate zur Abschwächung von D/DOS- und Reflektor-/VerstärkungsangriffenAbfragen pro Client und Abfragetiefe zur Verringerung der Auswirkungen von Angriffen mit gefälschten AbfragenTransaktionssignaturen für DNS-Transaktionen
Anycast-Unterstützung für D/DOS-Ausfallsicherheit
DNSSEC-Signierung von Zonendaten
DNSSEC-Validierung von signierten Antworten
DNS-Dienst-Zugangskontrolllisten
DNS-Aktualisierungsrichtlinie zur detaillierten Steuerung dynamischer Aktualisierungen
Kontroll- und Statistikkanäle ACLs
Appliance-Port-Zugang und Paketratenbegrenzung
Forensik zur Fehlerbehebung und Ereignisanalyse