Infoblox Solutions

Infoblox BloxOne Threat Defense | Maroc

Bloquez l’exfiltration avant qu’elle n’atteigne votre pare-feu

Infoblox BloxOne Threat Defense

Plus de 90 % des logiciels malveillants utilisent le protocole DNS pour communiquer avec leur infrastructure de commande ou exfiltrer des données. Infoblox BloxOne Threat Defense intervient à ce niveau précis, en analysant chaque requête DNS en temps réel pour bloquer ces communications avant qu’elles n’atteignent le pare-feu périmétrique. Solution disponible au Maroc chez SecureValley

Qu’est-ce que Infoblox BloxOne Threat Defense?

BloxOne Threat Defense est le module de sécurité DNS d’Infoblox, qui protège les utilisateurs sur site et en télétravail contre le tunneling DNS, les domaines malveillants récemment enregistrés et l’exfiltration de données, tout en enrichissant l’écosystème de sécurité existant (SIEM, SOAR) grâce à des intégrations natives. L’intégration de la solution GInfoblox BloxOne Threat Defense aux entreprises Marocaines est assurée par SecureValley.

Infoblox 640x640

Caractéristiques techniques clés de Infoblox BloxOne Threat Defense

  • Analyse comportementale et intelligence sur les menaces appliquée à chaque requête DNS en temps réel, avant l’établissement de toute connexion

  • Détection du tunneling DNS, technique utilisée pour exfiltrer des données ou établir un canal de commande dissimulé dans du trafic DNS apparemment légitime

  • Protection étendue aux utilisateurs en télétravail, indépendamment du réseau d’entreprise, via des agents ou une redirection DNS dédiée

  • Détection des domaines malveillants nouvellement enregistrés, avant même leur utilisation active dans une campagne d’attaque

  • Enrichissement natif de l’écosystème de sécurité existant (SIEM, SOAR) via intégrations, permettant de contextualiser automatiquement les alertes

  • Réduction de la charge sur les pare-feux périmétriques, puisque les menaces sont bloquées en amont, au niveau DNS

Infoblox BloxOne Threat Defense pour les entreprises au Maroc

Bénéfices

Une tentative d’exfiltration de données via tunneling DNS est bloquée avant qu’elle ne quitte le réseau, plutôt que détectée après coup lors d’une investigation

La charge d’inspection reportée sur les pare-feux périmétriques diminue, puisqu’une partie significative des menaces est déjà neutralisée au niveau DNS

La bascule en un clic vers un Grid Manager Candidate en cas de sinistre réduit significativement le temps de reprise d’activité sur les fonctions réseau critiques

1728388850 dns mttrs for networking promo banner

Cas d’usage

Protection contre l’exfiltration de données sensibles via des canaux DNS dissimulés, particulièrement pertinente pour les secteurs réglementés

Sécurisation des collaborateurs en télétravail sans dépendance exclusive à un tunnel VPN permanent

Renforcement d’un SOC existant via l’enrichissement automatique des alertes SIEM/SOAR avec le contexte DNS

Questions Fréquentes

• En quoi consiste la protection au niveau DNS face aux cyberattaques ?
  • Plus de 90 % des logiciels malveillants utilisent le protocole DNS pour communiquer avec leurs serveurs de contrôle (C2) ou exfiltrer des données confidentielles. En analysant chaque requête DNS en temps réel via des algorithmes d’analyse comportementale et d’intelligence sur les menaces, Infoblox bloque ces connexions immédiatement, allégeant ainsi la charge de vos pare-feux périmétriques.
• BloxOne Threat Defense protège-t-il les collaborateurs en dehors du réseau de l’entreprise ?
  • Oui, la protection s’étend aux utilisateurs en télétravail via des agents dédiés ou une redirection DNS spécifique, sans dépendre exclusivement d’une connexion VPN active.
• Qu’est-ce que le tunneling DNS et pourquoi est-il difficile à détecter avec des outils classiques ?
  • Le tunneling DNS dissimule des données ou des communications de commande dans des requêtes DNS qui semblent légitimes en apparence ; les outils de sécurité périmétrique classiques, non spécialisés dans l’analyse DNS, ont souvent du mal à distinguer ce trafic malveillant du trafic normal.
• Cette solution peut-elle s’intégrer à notre SIEM ou SOAR déjà en place ?
  • Oui, BloxOne Threat Defense dispose d’intégrations natives permettant d’enrichir automatiquement les alertes de votre SIEM ou SOAR existant avec le contexte de menace DNS.
logo big white

Évaluez la sécurité DNS de votre réseau avec un diagnostic Infoblox BloxOne Threat Defense.

Scroll to top