DNS 보안

Cato DNS 보안은 DNS 트래픽을 검사하여 프로토콜 트래픽에 숨어있는 모든 악성 DNS 활동을 방지하고 연결이 이루어지기 전에 악의적인 대상에 대한 DNS 요청을 차단합니다.

DNS Protection Configuration DNS Protection Configuration DNS Protection Configuration DNS Protection Configuration DNS Protection Configuration Events Page - DNS Protection Event

DNS 보안 기능

AI 기반 DNS 검사를 통한 우수한 인라인 피싱 예방

피싱은 CISO가 우려하는 주요 공격 백터 중 하나입니다.

Cato의 대규모 글로벌 데이터 레이크에 대한 지속적인 인공지능 및 머신러닝 알고리즘 학습을 통해 Cato DNS 보안은 도메인 무단 점유 및 기타 웹사이트 사칭 시도를 인라인으로 확인할 수 있습니다. 이는 웹페이지 구성 요소, 도메인 수명, 인기도, 피싱 사이트에서 쓰는 툴킷과 관련된 패턴에 대한 실시간 분석을 통해 이루어집니다. 피싱 공격을 인라인으로 감지하면 자격 증명 수집, 맬웨어 유포 및 민감한 데이터 손실을 막을 수 있습니다.

DNS Protection Configuration

연결 전 악성 도메인 및 C&C 사이트 차단

맬웨어를 원격으로 관리하기 위해 명령 및 제어 (C&C) 서버를 호스트하는 악성 사이트의 수는 엄청납니다. 해커는 탐지되고 블랙리스트에 올라가는 것을 피하기 위해 사이트 간의 C&C 서버를 계속 옮깁니다. Cato DNS 보안은 Cato가 주기적으로 꾸준히 최적화하는 위협 인텔리전스 시스템을 통해 악성 도메인과 C&C 사이트를 식별하고 이들 사이의 트래픽을 실시간으로 차단합니다. Cato DNS 보안을 사용하면 오탐율이 거의 없기 때문에 수백만 건의 웹 기반 공격에 노출되는 가능성이 현저하게 감소합니다.

DNS Protection Configuration

DNS 터널링으로 데이터 손실과 악성 활동 차단

DNS 터널링 공격은 데이터 유출과 C&C 액세스 하는 방법으로 DNS 트래픽이 보안 제어를 통과하도록 허용해야 한다는 점을 이용합니다. Cato DNS 보안은 패킷 크기, 기록 유형, 고유 하위 도메인 비율 같은 DNS 요청 속성을 분석하여 DNS 터널링 공격의 이상 징후와 지표를 확인할 수 있습니다. Cato의 AI/ML 알고리즘은 DNS 터널링을 식별하도록 꾸준히 학습을 하고 있으므로 해커나 도메인 이름에 대한 특정 지식에 의존하지 않고 보호할 수 있습니다.

DNS Protection Configuration Events Page - DNS Protection Event

암호화폐 채굴자의 리소스 유출 방지

암호화폐 채굴자는 금전적 이익을 위해 손상된 기업 엔드포인트를 사용하므로 시스템 불안정, 불만족스러운 사용자 경험, 기업의 비용 증가를 초래합니다. Cato는 전용 규칙과 휴리스틱을 활용하여 암호화폐 채굴에 이용되는 도메인을 식별하므로 이러한 대상에 대한 DNS 요청을 차단합니다. Cato 제품을 사용하면 기업은 무단 사용으로 인한 피해로부터 사용자의 생산성과 보안을 지킬 수 있습니다.

DNS Protection Configuration DNS Protection Configuration

DNS 보안 위협과 이벤트에 대한 완벽한 가시성

모든 위협 활동은 Cato의 글로벌 데이터 레이크에 기록되므로 관리자는 단일 콘솔을 통해 필요한 위협 정보에 바로 액세스할 수 있습니다. DNS 보안 이벤트는 DNS 보호와 관련된 이벤트에 대한 필터링과 드릴 다운 기능을 통해 보안 위협 대시보드에 표시됩니다. 보안 팀은 수많은 데이터 소스를 집계하거나 여러 콘솔을 확인하지 않고도 신속하게 기업에 대한 DNS 위협을 파악하고 평가할 수 있습니다.

Events Page - DNS Protection Event

진정한 SASE 플랫폼의 전략적 이점

처음부터 끝까지 진정한 클라우드 네이티브 SASE 플랫폼으로 설계된 Cato의 모든 보안 기능은 현재 Cato 플랫폼의 글로벌 배포, 대규모 확장성, 높은 복원력, 자율적 수명주기 관리, 일관된 관리 모델을 활용하고 있으며 미래에도 그러할 것입니다.

 

일관된 적챙 적용

Cato는 모든 보안 기능을 전 세계적으로 확장하여 대규모 데이터 센터에서 단일 사용자 장치에 이르기까지 모든 곳에서 모든 사람에게 일관된 정책을 시행합니다.

 

확장 가능하고 복원력이 뛰어난 보안

Cato는 전체 TLS 복호화 및 모든 보안 기능을 통해 다중 기가 트래픽 스트림을 검사하도록 확장하고 서비스 구성 요소 오류를 자동으로 복구하여 지속적인 보안을 보장합니다.

 

자율적 수명주기 관리

Cato는 SASE 클라우드 플랫폼이 고객의 개입 없이 모든 사용자와 위치에 대해 최적의 보안 상태, 99.999% 서비스 가용성, 보안 처리 시 짧은 대기 시간을 유지하도록 보장합니다.

 

단일 창

Cato는 구성, 분석, 문제 해결, 사고 감지 및 대응을 비롯한 모든 보안 및 네트워크 기능을 일관적으로 관리할 수 있는 단일 창을 제공합니다. 이 통합 관리 모델을 통해 IT와 비지니스는 새로운 기능을 쉽게 채택할 수 있습니다.

 

“Cato에서 침해 및 공격 시뮬레이터를 실행한 결과 감염률과 내부망 이동은 감소했지만 감지율은 급증했습니다. 이것이 Cato 보안을 신뢰할 수 있는 가장 큰 이유입니다.”

Cato 체험하기

IT 팀이 바라던 솔루션입니다.

기대해주세요!