EfficientIP, proveedor en el mercado DDI, ha ampliado las capacidades de DNS Guardian incorporando una gran innovación: su contramedida de seguridad DNS inteligente “Rescue Mode” que atenúa las consecuencias de los ataques volumétricos, lentos o insidiosos sobre las funciones recursivas y de la caché. Así, puede asegurar una disponibilidad 100% del servicio de la caché durante cualquier ataque DoS.
EfficientIP ha diseñado DNS Guardian con el objetivo de proteger la disponibilidad del servicio DNS bajo un ataque, garantizando la integridad de los datos y logrando una seguridad DNS inteligente.
DNS Guardian detecta, protege y remedia ataques DNS gracias a las innovaciones a nivel de arquitectura con las funciones DNS Cache y Recursivo separadas para reforzar espectacularmente la seguridad. Al proteger las demás funciones por separado evita los daños colaterales y permite el que servicio se mantenga.
Además, el nuevo producto de seguridad DNS inteligente destaca por su análisis en tiempo real de las transacciones DNS. Dicho análisis permite no sólo detectar firmas específicas de ataques DNS como Tunnelling, Phantom o Sloth Domain Attack sino que también protege el servicio aplicando las contramedidas apropiadas. De esta manera es capaz de poner remedio al ataque al identificar su origen.
A las actuales soluciones de filtrado DNS les resulta extremadamente complicado diferenciar de forma precisa el tráfico legítimo del no legítimo. Además, la mayoría de las veces bloquean tráfico legítimo y suelen ser poco operativas ante un ataque.
El estudio reveló que el 68% de los encuestados siguen confiando únicamente en sus firewalls ante este problema. EfficientIP propone un nuevo enfoque para mitigar eficazmente las amenazas DNS.
Nuevas funciones de seguridad DNS inteligente
DNS Guardian también agrega funciones de sincronización de la caché que optimizan el ancho de banda y la latencia. Como consecuencia, la memoria caché está salvada antes del reinicio para operar al 100% una vez se reinicie el servidor.