Systémová architektura

Jak DNS Patrol chrání organizace před DNS hrozbami — bezpečný překlad, monitorování provozu a pokročilá detekce hrozeb.

01 Koncové zařízení

Koncové zařízení

Telefon / notebook — koncové zařízení připojené k síti chráněné systémem DNS Patrol.

02 Klientský agent

Klientský agent

Dostupný pro Android, iOS a Windows. Automaticky konfiguruje DNS resolver a poskytuje volitelné šifrování DNS-over-HTTPS. Chrání uživatele i mimo síť organizace.

03 DNS Resolver

DNS Resolver

Postaven na Knot Resolveru s vysokou dostupností a podporou DNSSEC. Nasazení pomocí technologie Anycast jako on-premise nebo virtuální appliance. Odpovídá pouze na dotazy z autorizovaných sítí.

04 Threat Intel

Threat Intel

Kombinuje komerční a veřejné databáze hrozeb s blocklisty domén v souladu s českou legislativou. Pravidelně aktualizované zdroje od CSIRT.CZ a dalších pro detekci škodlivých domén.

05 Admin portál

Admin portál

Podrobný přehled provozu, konfigurace bezpečnostních pravidel, logování a analýza událostí. Zobrazení a filtrování DNS dotazů, správa inventáře připojených zařízení.

Režimy nasazení

Flexibilní možnosti nasazení, které odpovídají bezpečnostní politice vaší organizace.

Režim blokování

Detekované škodlivé domény jsou okamžitě blokovány, což zabraňuje přístupu k hrozbám v reálném čase.

Režim auditu

Pouze protokolování bez zásahů. Ideální pro vyhodnocení hrozeb před povolením vynucování.

Vlastní pravidla

Úrovně ochrany definované správcem podle typu hrozby. Přizpůsobte pravidla blokování potřebám vaší organizace.

Systémová integrace

DNS Patrol se připojuje k vašim stávajícím nástrojům pro monitorování bezpečnosti s podporou výstrah a oznámení.

CSIRT.CZ

Národní zdroj informací o hrozbách

Monitorování bezpečnosti

Integrace SIEM a SOC

Výstrahy a oznámení

Incidenty v reálném čase

Export DNS logů

Analýza a dlouhodobé monitorování

Vlastní blocklisty

Organizační seznamy blokovaných/povolených domén

Knot Resolver

Vysoce výkonná DNS páteř