Infoblox Solutions
Infoblox BloxOne Threat Defense | Maroc
Bloquez l’exfiltration avant qu’elle n’atteigne votre pare-feu
Infoblox BloxOne Threat Defense
Plus de 90 % des logiciels malveillants utilisent le protocole DNS pour communiquer avec leur infrastructure de commande ou exfiltrer des données. Infoblox BloxOne Threat Defense intervient à ce niveau précis, en analysant chaque requête DNS en temps réel pour bloquer ces communications avant qu’elles n’atteignent le pare-feu périmétrique. Solution disponible au Maroc chez SecureValley
Qu’est-ce que Infoblox BloxOne Threat Defense?
BloxOne Threat Defense est le module de sécurité DNS d’Infoblox, qui protège les utilisateurs sur site et en télétravail contre le tunneling DNS, les domaines malveillants récemment enregistrés et l’exfiltration de données, tout en enrichissant l’écosystème de sécurité existant (SIEM, SOAR) grâce à des intégrations natives. L’intégration de la solution GInfoblox BloxOne Threat Defense aux entreprises Marocaines est assurée par SecureValley.
Caractéristiques techniques clés de Infoblox BloxOne Threat Defense
-
Analyse comportementale et intelligence sur les menaces appliquée à chaque requête DNS en temps réel, avant l’établissement de toute connexion
-
Détection du tunneling DNS, technique utilisée pour exfiltrer des données ou établir un canal de commande dissimulé dans du trafic DNS apparemment légitime
-
Protection étendue aux utilisateurs en télétravail, indépendamment du réseau d’entreprise, via des agents ou une redirection DNS dédiée
-
Détection des domaines malveillants nouvellement enregistrés, avant même leur utilisation active dans une campagne d’attaque
-
Enrichissement natif de l’écosystème de sécurité existant (SIEM, SOAR) via intégrations, permettant de contextualiser automatiquement les alertes
-
Réduction de la charge sur les pare-feux périmétriques, puisque les menaces sont bloquées en amont, au niveau DNS
Infoblox BloxOne Threat Defense pour les entreprises au Maroc
Bénéfices
Une tentative d’exfiltration de données via tunneling DNS est bloquée avant qu’elle ne quitte le réseau, plutôt que détectée après coup lors d’une investigation
La charge d’inspection reportée sur les pare-feux périmétriques diminue, puisqu’une partie significative des menaces est déjà neutralisée au niveau DNS
La bascule en un clic vers un Grid Manager Candidate en cas de sinistre réduit significativement le temps de reprise d’activité sur les fonctions réseau critiques
Cas d’usage
Protection contre l’exfiltration de données sensibles via des canaux DNS dissimulés, particulièrement pertinente pour les secteurs réglementés
Sécurisation des collaborateurs en télétravail sans dépendance exclusive à un tunnel VPN permanent
Renforcement d’un SOC existant via l’enrichissement automatique des alertes SIEM/SOAR avec le contexte DNS
Questions Fréquentes
- Plus de 90 % des logiciels malveillants utilisent le protocole DNS pour communiquer avec leurs serveurs de contrôle (C2) ou exfiltrer des données confidentielles. En analysant chaque requête DNS en temps réel via des algorithmes d’analyse comportementale et d’intelligence sur les menaces, Infoblox bloque ces connexions immédiatement, allégeant ainsi la charge de vos pare-feux périmétriques.
- Oui, la protection s’étend aux utilisateurs en télétravail via des agents dédiés ou une redirection DNS spécifique, sans dépendre exclusivement d’une connexion VPN active.
- Le tunneling DNS dissimule des données ou des communications de commande dans des requêtes DNS qui semblent légitimes en apparence ; les outils de sécurité périmétrique classiques, non spécialisés dans l’analyse DNS, ont souvent du mal à distinguer ce trafic malveillant du trafic normal.
- Oui, BloxOne Threat Defense dispose d’intégrations natives permettant d’enrichir automatiquement les alertes de votre SIEM ou SOAR existant avec le contexte de menace DNS.
Évaluez la sécurité DNS de votre réseau avec un diagnostic Infoblox BloxOne Threat Defense.