Infoblox Solutions

Advanced DNS Protection | Maroc

Un serveur DNS capable de se défendre lui-même

Infoblox Advanced DNS Protection Introduction

La plupart des serveurs DNS n’ont aucune défense intégrée contre les attaques qui les ciblent directement : déni de service, cache poisoning, requêtes malformées. Infoblox Advanced DNS Protection a été le premier serveur DNS du marché à intégrer ces défenses directement dans l’appliance elle-même, plutôt que de dépendre d’une solution de sécurité périmétrique externe. Solution disponible au Maroc chez SecureValley

Qu’est-ce que Infoblox Advanced DNS Protection

ADP protège les serveurs DNS contre un large spectre d’attaques : déni de service distribué (DDoS), attaques par amplification et réflexion, détournement (hijacking), empoisonnement de cache (cache poisoning) et exfiltration de données via tunnels DNS connus, en distinguant intelligemment le trafic légitime du trafic malveillant plutôt que de limiter uniformément toutes les requêtes. La solution Infoblox Advanced DNS Protection est disponible aux entreprises marocaines via l’intégration de SecureValley.

Infoblox 640x640

Caractéristiques techniques clés de Infoblox Advanced DNS Protection

  • Détection et mitigation intelligentes des attaques DNS : le système distingue le trafic légitime du trafic d’attaque et ne bloque que ce dernier, contrairement à une limitation de débit classique qui pénalise tout le trafic

  • Protection contre un large spectre d’attaques : DDoS volumétrique, amplification, réflexion, cache poisoning, hijacking, exfiltration via tunnels DNS connus

  • Visibilité centralisée sur l’ensemble des appliances ADP déployées, permettant de détecter des attaques progressives qui démarrent lentement sur plusieurs serveurs

  • Mise à jour continue des règles de protection via un service de mise à jour automatique, sans nécessiter de correctifs de sécurité manuels

  • Technologie Infoblox Threat Adapt™ pour l’adaptation automatique aux menaces nouvelles et émergentes

  • Disponible en appliances physiques et en option logicielle avec tarification par abonnement, pour les organisations de toute taille

  • Modèles avec architecture DPDK (Data Plane Development Kit) pour un traitement de paquets accéléré, permettant de rejeter le trafic d’attaque plus rapidement tout en continuant à répondre au trafic légitime

Infoblox Advanced DNS Protection pour les entreprises au Maroc

Bénéfices

Une attaque DDoS visant votre DNS ne met pas votre activité à l’arrêt : le trafic légitime continue d’être servi pendant que l’attaque est filtrée

La distinction intelligente entre trafic légitime et malveillant évite l’effet de bord d’une limitation de débit classique, qui ralentit également les utilisateurs légitimes

La visibilité centralisée permet de détecter une attaque progressive avant qu’elle n’atteigne un niveau catastrophique sur l’ensemble de vos serveurs DNS

1728388850 dns mttrs for networking promo banner

Cas d’usage

Organisation dont l’activité en ligne dépend directement de la disponibilité du DNS (e-commerce, services bancaires en ligne)

Protection d’une infrastructure DNS exposée publiquement contre des tentatives de cache poisoning ou de détournement

Environnement à fort trafic nécessitant un traitement accéléré (DPDK) pour distinguer rapidement trafic légitime et trafic d’attaque

Questions Fréquentes

• Pourquoi investir dans une protection DNS dédiée alors que notre pare-feu filtre déjà le trafic entrant ?
  • Un pare-feu périmétrique classique n’est pas conçu pour analyser finement le protocole DNS lui-même ; ADP intègre une intelligence spécifique à ce protocole, capable de distinguer une requête DNS légitime d’une attaque par cache poisoning ou d’un déni de service ciblant spécifiquement le service DNS.
• Une attaque DDoS sur notre DNS bloque-t-elle aussi les utilisateurs légitimes, comme avec une limitation de débit classique ?
  • Non, ADP analyse intelligemment le trafic pour distinguer les requêtes légitimes du trafic d’attaque, ne bloquant que ce dernier plutôt que d’imposer un plafond uniforme qui pénaliserait également les utilisateurs réels.
  •  
• Comment ADP se met-il à jour face à de nouvelles techniques d’attaque ?
  • Grâce à la technologie Infoblox Threat Adapt™ et à un service de mise à jour automatique des règles de protection, sans nécessiter l’installation manuelle de correctifs de sécurité.
• ADP est-il accessible uniquement aux grandes entreprises avec un budget matériel important ?
  • Non, une option logicielle avec tarification par abonnement est disponible en complément des appliances physiques, rendant la protection accessible aux organisations de toute taille.
logo big white

Faites évaluer la résilience de votre infrastructure DNS face aux attaques avec Infoblox Advanced DNS Protection.

Scroll to top