You are on page 1of 4

HOJA DE DATOS

Protección Avanzada de DNS de Infoblox


CONTROLE SU RED

Características principales Protección superior de servicios de DNS críticos

r Protección contra amenazas


El servidor DNS: un objetivo frecuente para los ataques de DDoS
de DNS:
Supervisa, detecta y reduce y de otro tipo
continuamente paquetes de Los atacantes buscan los enlaces más débiles y los puntos de presión para dañar
ataques basados en DNS, o atacar ilegalmente, y, por su propia naturaleza, el protocolo del Sistema de nombres
incluidos los de DDoS, de dominio (DNS) es fácil de atacar. En consecuencia, los ataques de DNS externos
ataques, amplificación e internos están en auge. Los ataques de denegación de servicio distribuido de DNS
y reflexión. (DDoS) están diseñados para desconectar los servidores de DNS y consumir el
r Actualizaciones automáticas: ancho de banda de la red, saboteando así aplicaciones de TI críticas como el correo
Mitiga amenazas nuevas y en electrónico, sitios web, VoIP y software como servicio (SaaS).
evolución mediante el análisis y
la investigación de amenazas. Solamente en el último año, los ataques de DNS aumentaron en más del 200%.
El 31% de las empresas medianas y grandes de EE. UU. y el Reino Unido han sufrido
r Una vista centralizada:
al menos un ataque de DDoS en los 12 últimos meses. Los proveedores de servicios
Manténgase al día sobre los
múltiples y los proveedores de hospedaje de DNS han sufrido ataques de DDoS
tipos y los patrones de ataques
que congestionaron sus servidores DNS, lo cual hizo que sus sitios web estuvieran
que afectan a su red.
inaccesibles para los clientes y saboteó millones de otros sitios web alojados por
r Límites de tráfico ellos. Los daños son costosos, y Forrester Research estima un promedio de daños
personalizables: económicos de 27 millones de dólares durante una interrupción de 24 horas. Las
Ajuste los parámetros víctimas de estos ataques sufren pérdidas de ingresos, baja de clientes y daños para
de protección. las marcas.
r Procesamiento mejorado:
Aproveche los procesadores Mitigación del problema con Protección Avanzada de DNS de
programables de última Infoblox
generación que ofrecen un
sistema específico para mitigar Protección Avanzada de DNS Infoblox proporciona un enfoque único de protección
las amenazas. contra los ataques basados en DNS. A diferencia de los enfoques que se basan en
el aprovisionamiento excesivo de infraestructuras o en la limitación del índice de
r Una familia extensa de respuesta simple (un enfoque de todo o nada), Protección Avanzada de DNS detecta
dispositivos fortalecidos: de forma inteligente los ataques de DNS y reduce automáticamente el tráfico de DNS
Elija el dispositivo que se malintencionado a la vez que suministra sólidos servicios de DNS.
ajusta a su entorno de red.
r Infoblox Grid™ patentado: La solución de Protección Avanzada de DNS está compuesta por:
Automatice las configuraciones  r %
 JTQPTJUJWPBWBO[BEP*OGPCMPY6OTFSWJEPS%/4EFQSPQÓTJUPFTQFDÎGJDPRVFUJFOF
y actualizaciones de los en cuenta la seguridad
dispositivos y habilite el rápido
despliegue de la política  r 4
 FSWJDJPEFQSPUFDDJÓOBWBO[BEBEF%/4EF*OGPCMPY4PGUXBSFNÃT
de seguridad automatizada actualizaciones automáticas que ofrecen protección contra las amenazas nuevas y
en todos los dispositivos existentes para el servidor DNS
avanzados de Infoblox.
Servidor DNS fortalecido: la mejor protección
contra ataques basados en DNS
El Dispositivo avanzado es un servidor de DNS
fortalecido con seguridad integrada. Se puede configurar
como un servidor autoritativo externo o un servidor DNS
recursivo para proteger de ataques. No hay mejor manera
de proteger la red contra ataques basados en DNS que
con un servidor DNS.

Detección y mitigación únicas


Protección Avanzada de DNS supervisa, detecta y reduce
paquetes de ataques basados en DNS, incluidos los de
DDoS, ataques y anomalías de protocolo, y los mitiga
al mismo tiempo que responde al tráfico legítimo. Las
actualizaciones automáticas basadas en el análisis y la
investigación de amenazas protegen contra ataques de DNS
nuevos y en evolución a medida que aparecen.

©2013 Infoblox Inc. Todos los derechos reservados. infoblox-datasheet-Advanced-DNS-Protection-Nov2013 1


HOJA DE DATOS

Protección Avanzada de DNS de Infoblox


CONTROLE SU RED

Ventajas Visibilidad centralizada de ataques


A través de los informes completos, Protección Avanzada
de DNS proporciona una vista centralizada de ataques
r Obtenga unos servicios de ocurridos en su red y ofrece la inteligencia necesaria para
DNS sólidos identificando y tomar medidas. Estos informes incluyen detalles como el
respondiendo rápidamente a número de eventos por categoría, regla, gravedad, análisis
los ataques basados en DNS. de tendencias de miembros y análisis basados en el tiempo.
r Mantenga la continuidad de Están accesibles a través del servidor de generación de
los negocios y la fiabilidad de informes de Infoblox.
la red.
r Proteja continuamente Personalizable para sus necesidades únicas
contra los ataques nuevos
y emergentes relacionados con Cada empresa tiene distintos patrones de flujo de tráfico
DNS a medida que aparecen. de DNS que pueden variar según la estacionalidad, la hora
del día o el área geográfica. Protección Avanzada de DNS
r Proteja su negocio contra
permite establecer límites de tráfico personalizables, lo que
la pérdida de ingresos y los
daños en la reputación de la le permite ajustar los parámetros de protección en función
marca causados por el tiempo de sus patrones de flujo de tráfico de DNS únicos. De este
de inactividad de la red. modo, puede responder al tráfico legítimo sin problemas y a
la vez bloquear o reducir el tráfico malintencionado.
r Vea todos los ataques en su
red a medida que aparecen
y tome medidas en función
de inteligencia detallada. Resumen de tipos de ataque contra los que protege
r Personalice la protección
de DNS en función de los Protección avanzada de DNS*
patrones de tráfico de DNS
únicos de su negocio.
r Mantenga los servicios DNS en * Esta tabla sólo es una clasificación de ataques de alto nivel contra los que protege
funcionamiento incluso cuando la solución de Protección Avanzada de DNS y no es una lista completa.
sufren un ataque.

Reflexión de DNS/ataques Uso de servidores de DNS de terceros (servidores abiertos que resuelven) para
DrDoS propagar un ataque DOS o DDOS

Utiliza una consulta diseñada especialmente para crear una respuesta amplificada
Amplificación de DNS
para congestionar a la víctima con tráfico

Ataques basados en DNS Ataques que provocan vulnerabilidades en el software de DNS

Congestiones Denegación de servicio en la capa 3 saboteando una red o servicio mediante la


de TCP/UDP/ICMP congestión con un gran volumen de tráfico

Envenenamiento de la caché
Corrupción de los datos de la caché de DNS con una dirección no autorizada
de DNS

Provocan que el servidor se bloquee enviando paquetes y consultas con estructuras


Anomalías de protocolo
incorrectas

Intentos de hackers de obtener información sobre el entorno de red antes de lanzar


Reconocimiento
un ataque DDoS o de otro tipo

Tunelización de DNS Tunelización de otro protocolo a través de DNS para la filtración de datos

©2013 Infoblox Inc. Todos los derechos reservados. infoblox-datasheet-Advanced-DNS-Protection-Nov2013 2


HOJA DE DATOS

Protección Avanzada de DNS de Infoblox


CONTROLE SU RED

miento
Tráfico le
Ata

o
ítim
que

Reconoci

leg
gítimo
sd
Tr

n
eD

fico
áf


ico

ac
NS

Trá
En

ific
leg

ven

pl
en
íti

am o

Am
m

m
ien íti
o

to
de leg
la ico
cac áf
hé Protección Avanzada Tr
de
DN
S de DNS de Infoblox
Servidor de reglas
de amenazas NUEVO Bloqueo de ataques de DNS
de Infoblox Actualizaciones
automáticas
Dis
trib
en ució
tod n d
o e e re
l G gla
RID s
Protección Avanzada
de DNS de Infoblox
Enviar
Grid Master informes NUEVO

Servidor de generación
de informes

Informes sobre el tipo y gravedad de los ataques

Figura 1: Protección Avanzada de DNS de Infoblox proporciona una protección única contra los ataques basados en DNS.

©2013 Infoblox Inc. Todos los derechos reservados. infoblox-datasheet-Advanced-DNS-Protection-Nov2013 3


HOJA DE DATOS

Protección Avanzada de DNS de Infoblox


CONTROLE SU RED

Opciones de entrega

Los dispositivos avanzados se ofrecen en tres plataformas físicas.

PT-1400

PT-2200

PT-4000

Los dispositivos avanzados tienen procesadores programables de última generación que ofrecen un sistema específico para
mitigar las amenazas. Los dispositivos ofrecen opciones de alimentación tanto de CA como de CC.

Garantía y servicios de productos de Infoblox

La garantía de hardware estándar es por el período de un año. El software del sistema tiene una garantía de 90  días que cumplirá con las
especificaciones publicadas. También se ofrecen productos de servicio opcionales que extienden la garantía de hardware y software. Estos
productos se recomiendan para asegurar que el dispositivo se mantenga actualizado con las mejoras de software más recientes y para garantizar
la seguridad y disponibilidad del sistema. También se ofrecen servicios profesionales y cursos de capacitación de Infoblox. La información contenida
en este documento está sujeta a cambios sin previo aviso. Infoblox Inc. no asume responsabilidad por errores que aparezcan en este documento.

Spain/Portugal: sales-spain@infoblox.com Mexico/Latin America: sales-latinamerica@infoblox.com www.infoblox.com and www.infoblox.es

©2013 Infoblox Inc. Todos los derechos reservados. infoblox-datasheet-Advanced-DNS-Protection-Nov2013 4

You might also like