DNS 安全

Cato 的 DNS 安全系統會檢查所有 DNS 流量,防止隱藏在協議流量中的惡意 DNS 活動,並在連接建立前阻止前往惡意目的地的 DNS 請求。

DNS 安全功能

AI 驅動的 DNS 檢測提供卓越的線上釣魚防護

網路釣魚是每個首席資訊安全官最關心的攻擊媒介之一。

在 Cato 龐大的全球資料湖中持續訓練 AI 和 ML 演算法,使 Cato DNS 安全能夠線上識別網域搶註和其他網站冒充企圖。這是透過即時分析網頁元件、網域名齡、流行度以及與釣魚網站使用的工具包相關的模式所實現。這種網路釣魚攻擊的線上偵測有助防止憑證竊取、惡意軟體傳輸和敏感資料丟失。

在連線前封鎖惡意網域和 C&C 網站

託管指揮控制(C&C)伺服器以遠程管理惡意軟體的惡意網站數量非常龐大。攻擊者不斷在各個網站之間轉移他們的指揮控制(C&C)伺服器,以避免被發現和列入黑名單。Cato DNS 安全系統藉助 Cato 的適時和持續優化的威脅情報系統來識別惡意網域和指揮控制(C&C)站點,並實時封鎖進出這些站點的流量。藉助 Cato DNS 安全功能,企業可以顯著降低遭受數百萬計網路攻擊的風險,而誤報率接近零。

阻止 DNS 隧道上的資料丟失和惡意活動

DNS 隧道攻擊利用允許 DNS 流量透過安全控制的需求,作為資料外洩和 C&C 存取的方法。Cato 的 DNS 安全系統會分析 DNS 請求屬性,例如封包大小、記錄類型和獨特子網域的比例,以識別 DNS 隧道攻擊的異常現象和指標。Cato 的 AI/ML 演算法經過持續訓練,可辨識 DNS 隧道,讓防護不需依賴對威脅者或網域名稱的特定知識。

防止加密礦工的資源剝奪

加密礦工利用被入侵的企業端點進行牟利,導致系統不穩定、用戶體驗不佳,以及企業成本增加。Cato 利用專屬規則和啟發式技術識別出用於加密挖礦作業的網域,並阻截任何指向這些目的地的 DNS 請求。透過 Cato,企業可以保護用戶的生產力和安全,免受未經授權使用的影響。

全面洞察 DNS 安全威脅和事件

所有威脅活動均會記錄在 Cato 的全球資料湖中,讓管理員可以透過單一控制台即時取得所需的威脅資訊。DNS 安全事件可在安全威脅儀表板上看到,並具備過濾和深入分析 DNS 保護相關事件的功能。安全團隊可快速瞭解和評估組織所面對的 DNS 威脅,而無需匯集多個資料來源或在多個主控台之間遊走。

DNS 保護影片示範

Cato 的 DNS 保護提供額外的保護層,可封鎖惡意和釣魚網站的 DNS 請求、封鎖最近 14 天內註冊的網域名稱、封鎖 DNS 隧道和加密挖礦活動。

真正 SASE 平台的策略性優勢

Cato 平台以真正雲端原生的 SASE 平台為基礎設計,無論是現有還是未來的安全功能,都充分利用其全球分佈、大規模擴展能力、卓越的韌性、自主生命週期管理以及一致的管理模式。

一致的政策執行

Cato 將所有安全功能延伸至全球,從大型數據中心到單一用戶裝置,全面實現一致的政策執行。

具擴展性且高韌性的保護

Cato 可擴展至檢查多 Gbps 的流量,包括完整的 TLS 解密及所有安全功能,並具備自動復原能力,能在系統元件故障時確保安全保護不中斷。

自主生命週期管理

Cato 確保 SASE cloud 平台始終保持最優化的安全狀態、99.999% 的服務可用性,以及低延遲的安全處理,全面覆蓋所有用戶和據點,且無需客戶額外操作。

單一視窗管理

Cato提供的統一管理平台,讓貴機構可以穩定而可靠地管理所有安全及網絡功能,包括配置、分析、故障排除以及事件檢測與回應。統一管理模式讓 IT 團隊和企業能更輕鬆地採用新功能。

「我們在 Cato 上進行了攻防模擬測試,結果顯示感染率和橫向移動明顯降低,而偵測率則大幅提升。這些因素是信任 Cato 安全性的關鍵所在。」

試試 Cato 吧

IT 團隊一直期待的解決方案。

準備好被驚艷了嗎!