Обеспечение защиты от угроз DNS в режиме реального времени непосредственно в Amazon Web Services
Компания Palo Alto Networks рада объявить об общедоступности Advanced DNS Security with Amazon Route 53 Resolver DNS Firewall, обеспечивающей защиту от угроз DNS корпоративного уровня непосредственно в средах AWS.
По мере того как организации ускоряют внедрение облачных технологий, DNS становится фундаментальным уровнем для подключения и взаимодействия приложений. Он также стал одной из наиболее часто используемых поверхностей для атак.
Злоумышленники все чаще используют DNS для управления и контроля (C2), эксфильтрации данных и доставки вредоносного ПО. Эти методы часто обходят традиционные средства защиты, которым не хватает видимости и возможности проверки в реальном времени, необходимых для раннего обнаружения и остановки угроз. В то же время группы безопасности находятся под давлением, стремясь защитить быстро расширяющиеся облачные среды, не усложняя их и не влияя на производительность.
Это объявление отражает сдвиг в том, как обеспечивается безопасность DNS в облаке.
Устранение критического пробела в видимости
Традиционные подходы к безопасности DNS не были рассчитаны на облачные масштабы или современные методы атак.
Многие организации по-прежнему полагаются на статические или основанные на репутации средства контроля, которые не могут обнаружить новые или скрытые угрозы. Другие зависят от внешних уровней безопасности, которые вносят задержки и увеличивают архитектурную сложность. По мере роста сред поддерживать согласованную видимость распределенных рабочих нагрузок становится все труднее.
Эти ограничения создают постоянный пробел в видимости, который продолжают использовать злоумышленники.
Интеграция расширенной безопасности DNS непосредственно в Amazon Route 53 Resolver DNS Firewall помогает устранить этот пробел, обеспечивая непрерывную проверку активности DNS в различных средах. Это позволяет выявлять и останавливать угрозы на более ранних этапах жизненного цикла атаки.
Более простой и эффективный подход к безопасности DNS
Решение Palo Alto Networks Advanced DNS Security теперь интегрировано с Amazon Route 53 Resolver DNS Firewall, что позволяет организациям применять его нативно в рамках политик DNS Firewall в AWS.
Защита применяется в потоковом режиме внутри облачной среды, что позволяет организациям защищать DNS-трафик как часть существующей архитектуры. Этот подход устраняет необходимость в дополнительной инфраструктуре или перенаправлении трафика, сохраняя при этом простоту и эффективность операций.
Благодаря облачному решению организации могут настраивать политики безопасности DNS непосредственно в интерфейсе Amazon Route 53, не управляя отдельными инструментами или консолями.
Группы безопасности могут активировать решение через AWS Marketplace и немедленно начать применять расширенное обнаружение угроз DNS. Это сочетает в себе простоту AWS с безопасностью на основе ИИ в режиме реального времени.
Защита в реальном времени, созданная для облачных масштабов
Эта интеграция объединяет Amazon Route 53 Resolver DNS Firewall в VPC клиентов и аналитику угроз Palo Alto Networks для обеспечения защиты DNS в реальном времени в масштабе. Активность DNS анализируется как на уровне запросов, так и на уровне ответов, что обеспечивает более глубокую видимость и более точное обнаружение как известных, так и неизвестных угроз.
Организации получают преимущества от:
- Более 30 передовых методов обнаружения угроз DNS
- Покрытие шести основных категорий угроз DNS
- Встроенная проверка внутри AWS обеспечивает безопасность DNS с низкой задержкой, помогая организациям усилить защиту без ущерба для производительности приложений.
Что это значит для ваших групп безопасности
Эта интеграция призвана устранить компромиссы, с которыми группы безопасности сталкивались исторически при выборе между защитой и операционной простотой.
Безопасность DNS теперь можно применять последовательно во всех средах AWS без развертывания дополнительной инфраструктуры или внесения сложности. Защита масштабируется вместе со средой, позволяя командам повышать уровень безопасности при сохранении производительности и эффективности.
Благодаря этому подходу организации могут:
- Защищать рабочие нагрузки AWS без развертывания дополнительной инфраструктуры
- Останавливать активность управления и контроля до того, как угрозы обострятся
- Обнаруживать и предотвращать эксфильтрацию данных и туннелирование на основе DNS
- Расширять защиту DNS на гибридные среды
- Упрощать операции по обеспечению безопасности DNS внутри AWS
- Мониторить активность DNS и события безопасности непосредственно в нативных сервисах AWS, таких как Amazon CloudWatch и AWS Security Hub
- Получать централизованную видимость с помощью панелей мониторинга и аналитики в консоли Amazon Route 53
Новая модель облачной безопасности
Это сотрудничество между Palo Alto Networks и Amazon Web Services (AWS) представляет собой более широкий сдвиг в том, как обеспечивается безопасность в облаке.
Безопасность больше не является чем-то, что нужно накладывать поверх инфраструктуры. Она становится встроенной в платформы, на которые уже полагаются организации.
Для клиентов это означает более надежную защиту и возможность безопасного масштабирования без компромиссов.
Начните сегодня
Организации могут начать работу за считанные минуты, активировав Palo Alto Networks Advanced DNS Security через AWS Marketplace.
После включения Advanced DNS Security можно применять в рамках Amazon Route 53 DNS Firewall, что позволяет командам защищать DNS-трафик без изменения архитектуры или увеличения операционных расходов.
Независимо от того, готовы ли вы к развертыванию или все еще оцениваете решение, у нас есть ресурсы, которые помогут вам:
- Посмотрите совместный вебинар AWS и Palo Alto Networks, чтобы увидеть, как работает это решение.
- Ознакомьтесь с нашей технической документацией для получения подробных руководств по интеграции и требований.
Начните бесплатную пробную версию на Amazon Web Services (AWS) Marketplace уже сегодня.









