コンテンツへスキップ

ホーム 専門知識 / ネットワークセキュリティ

NET / NET-07

DNSセキュリティとプロテクティブDNSフィルタリング

ドメイン名を解決するサービスを保護し、デバイスによって解決される宛先を制御します。このサービスは、内部DNSの可用性、および危険とみなされるドメインの検出やブロックに対処します。.

役立つとき

的確な回答
定義されたニーズに対して.

無制御のDNS、外部リゾルバーを使用するエンドポイント、疑わしい通信の警告、または文書が不十分な内部DNSへの重大な依存。.

一目でわかる

家族
ネットワークセキュリティ

エンゲージメント
実装

参考
NET-07

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • リゾルバーアーキテクチャ
  • 内部・外部分離
  • 変更管理
  • フィルタリング
  • 比例的な伐採
  • 管理アクセス
  • 連続性
  • 暗号化されたDNSの使用を処理する

成果物

  • DNSアーキテクチャ
  • 解決策のポリシー
  • 構成
  • 例外リスト
  • 事件対応手順
  • 解決策とフェイルオーバーテスト
  • センシティブゾーンのドキュメント

検収証拠

ビジネス上の決定が承認される;合意されたテストドメインがブロックされる;管理が保護される;継続性がテストされる;既知のバイパスが合意された対策で文書化される。.

配達

仕事の進め方.

アプローチ

トラフィックのマップ化、設計とサイジング、パイロット運用、ロールバックを考慮した段階的な移行、運用テストとドキュメント化。.

前提条件と責任

顧客:ネットワーク、アプリケーション、キャリア、変更ウィンドウ、およびビジネス受入。プロバイダー:設計、移行、テスト。サードパーティのアクセスとTLSインスペクションには適切な承認が必要です。.

スコープ要因

サイト、実際の検証済みスループット、トラフィック、ルール、リモートユーザー、可用性、および統合機能。ハードウェア、セキュリティサブスクリプション、および定期的な運用は別個のものです。.

確認のための質問

ゾーンとドメインの管理は誰が行いますか?エンドポイントはリゾルバーを回避できますか?DNS障害時にどのサービスが停止しますか?

重要な境界線

DNS フィルタリングはすべての通信を監視するわけではなく、EDR やファイアウォールに取って代わるものではありません。暗号化されたDNSや直接のIPアクセスは、その範囲を拡大する可能性があります。.

変更により、不可欠なサービスとリカバリパスが維持されます。サイジング、ライセンス、および受入テストは、実際に有効化される機能を反映した内容となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ある企業では、サイトごとに異なるDNS設定が使用されています。課題:リゾルバーを標準化し、共通のフィルタリングを適用する。目標成果:一貫した動作と、診断可能な解決事例を提供する解決インシデント。.

シナリオ 02

主要なDNSが障害を起こすと、組織はサービスを失う。 プロジェクト:冗長性、バックアップ、変更管理のレビュー。 ターゲットアウトカム:確認されたリカバリ;冗長性のない依存関係は引き続きリスクとして認識され、対応が必要である。.

技術と参照コンテキスト

例:セキュアな内部リゾルバーと保護DNSサービス;ファイアウォールとの連携はサブスクリプションとアーキテクチャによって異なります。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.