DNS / Webbskydd
DNS / Webbskydd är en del av meil Business och används bara i företagsarbetsytor. Tjänsten filtrerar DNS-uppslag mot kända skadeprogram-, nätfiske-, botnäts- och kryptoutvinningsdomäner, samt eventuella kategorier och egna undantag.
Detta är nätverksskydd. Tjänsten identifierar i första hand en offentlig nätverkspunkt eller kontors-IP, inte automatiskt varje fysisk dator bakom samma router.
Aktivera och anslut
Öppna /enheter/dns från Admin.
- Välj Aktivera DNS-skydd.
- Notera resolveradresserna som visas i Admin. De är för närvarande:
- Primär:
217.170.206.225 - Sekundär:
217.170.206.224
- Primär:
- Lägg in resolverna som DNS-servrar på kontorets router eller brandvägg.
- Lägg till kontorets offentliga IP-adress under Kontors-IP. Ge den gärna ett namn, till exempel
Kontor Oslo. - Spara filtreringspolicyn.
- Gör ett kontrollerat uppslag från kontoret och kontrollera att aktiviteten syns i Admin.
En resolveradress skyddar inte trafiken innan klienterna faktiskt använder den. Vid dynamisk offentlig IP måste kontors-IP uppdateras när den ändras. Gränssnittet stöder också användning på enskilda klienter och visar att enhetshantering (MDM) kan autoprovisionera DNS på registrerade datorer oavsett plats.
Om Admin visar att enhetshantering måste vara aktiv måste den aktiveras först. Om resolverna inte kan synkroniseras, försök igen och kontrollera nätverkspunkten innan du skapar undantag.
Flikarna
Översikt
Översikt är lägesbilden för DNS-trafiken. Välj perioden 24 timmar, 7 dagar eller 30 dagar.
Du får bland annat:
- statuskort och en DNS Shield-poäng från 0 till 100
- rekommendation och status för normal, varnings- eller kritisk aktivitet
- Just nu med fönster på 1, 5 eller 15 minuter
- antal uppslag, blockerade uppslag, uppslag per sekund, aktiva nätverkspunkter och nya domäner
- mest aktiva nätverkspunkter, mest använda tjänster och nya länder det senaste dygnet
- I dag, Vad är nytt, Företagets internet och händelsetidslinje
- trafikkarta och destinationsländer med risknivå när data finns
Poäng och mönster är indikatorer, inte en garanti för att en dator är komprometterad eller frisk. Karta och landsinformation är ungefärlig. I kartans drilldown betyder klienter normalt kontor/IP eller nätverkspunkt, inte en unik fysisk dator.
Inställningar
Inställningar är platsen för själva konfigurationen:
- kopiera primär och sekundär resolver
- se uppslag de senaste 24 timmarna, blockerade hot, skyddade kontors-IP och senaste aktivitet
- lägga till eller ta bort offentliga kontors-IP
- slå av eller på skadeprogram, nätfiske, botnät, kryptoutvinning och SafeSearch
- lägga till domäner i Tillåt alltid eller Blockera alltid
- läsa Varningar och insikter grupperade som Kritisk, Bör kontrolleras och Information
- öppna den tekniska Uppslagsloggen vid behov
Detaljer
Detaljer visar teknisk statistik för vald period: tidsserie, heatmap för tid på dygnet, mest blockerade domäner, destinationsländer och kartdata. Använd fliken när du behöver mer än de korta statuskorten i Översikt.
Policy och undantag
Policyvalen gäller trafik som går genom DNS-skyddet. De betyder:
| Val | Vad som blockeras |
|---|---|
| Skadeprogram | Kända domäner som sprider virus eller skadlig programvara. |
| Nätfiske | Falska sidor som försöker hämta lösenord eller kortinformation. |
| Botnät | Kontakt med kommandoservrar som används av infekterade datorer. |
| Kryptoutvinning | Dold kryptoutvinning som använder datorns resurser. |
| SafeSearch | Tvingar säkrare sökning i Google, Bing och YouTube. |
En domän i Tillåt alltid åsidosätter filtret för den domänen. En domän i Blockera alltid åsidosätter och blockerar den. Kontrollera domänen och arbetsbehovet innan du skapar ett varaktigt undantag.
Varningar och insikter
Tjänsten kan visa mönster som bör undersökas, till exempel:
- ny trafik till länder som inte setts i normalbilden
- slumpmässigt genererade domännamn som kan likna DGA eller DNS-tunnling
- ovanligt hög blockeringsgrad eller uppslagsmängd
- en klient eller nätverkspunkt med många blockerade uppslag
- nya högriskdomäner
- nattaktivitet mot oväntade länder
- uppslag mot infrastruktur med känd missbrukshistorik
- kraftig ökning av spårning eller reklam
- domäner som byter till en IP med högre risk
Detta är signaler som ska verifieras. Ett nytt land kan vara en legitim molntjänst eller VPN. En hög blockeringsgrad kan bero på ny programvara. Jämför tid, domän, berörd nätverkspunkt och känt arbete innan du eskalerar.
Uppslagslogg
Den tekniska loggen är dold bakom Visa teknisk logg för att hålla sidan ren. När den öppnas kan du:
- söka efter domän
- filtrera på Alla, Blockerade eller Tillåtna
- se domän, åtgärd, orsak och tidpunkt
- se de senaste 20 synliga uppslagen från loggresultatet
Loggen är ett säkerhets- och felsökningsverktyg, inte en fullständig innehållslogg över vad anställda gör på internet.
Täckning och begränsningar
- Skyddet gäller nätverkspunkter som är registrerade eller använder resolverna.
- Flera datorer bakom samma offentliga IP kan visas som en delad nätverkspunkt.
- Unika enhetskopplingar och datafärskhet visas bara när enhetshanteringen har rapporterat tillräcklig information.
- DNS-filtrering är inte samma sak som endpoint-säkerhet, antivirus eller fjärrstyrning.
- En tillåten domän kan minska skyddet. Dokumentera varför ett undantag behövs.
Integritet
Admin kan visa domäner, uppslag, tidpunkter, offentliga IP-adresser, länder och nätverkstjänster. Begränsa administratörsåtkomst till personer som behöver den och använd uppgifterna enligt organisationens rutiner och WAYSClouds integritetspolicy.