admin管理员组

文章数量:1531472

2024年5月21日发(作者:)

DNS安全防御系统技术方案

1、产品概述

安全DNS检测防御系统针对DNS层面的网络安全威胁提供了有效的检测和阻断方案,

在较低部署难度和较低成本前提下,能够有效提升企业内部网络安全威胁发现和处置能力,

成为企业网络安全纵深防御领域的重要一环。

设计理念

 威胁情报

威胁情报在网络安全领域越来越成熟,特别是域名类威胁情报的准确性较高,覆盖APT

攻击、僵尸网络、蠕虫、黑客工具等多种攻击场景,在DNS层面使用域名类威胁情报可以

非常有效的在域名层面检测恶意软件的行为。

 攻击建模

基于网络攻击在域名层面的特征可以构建检测模型,比如恶意软件常用的环路地址、

心跳域名、DNS隐蔽通道、动态域名等行为都可以相应的检测模型,在DNS层面实现恶

意软件行为的检测发现。

 机器学习

机器学习特别是深度学习方式,为DNS层面恶意软件行为检测提供了多种方式,比如

基于日常访问特征建立访问基线、DNS隐蔽通道检测、DGA域名检测等,在大数据量的

情况下,可有效发现多种恶意软件行为。

 阻断处置

由于大部分恶意软件在回连控制端和传输数据时使用DNS相关技术,所以在DNS层

面实现对检测发现的恶意软件行为的阻断,可有效缓解网络攻击造成的危害,为最终在终

端上清除恶意软件提供时间。

2、产品架构

图1 产品架构图

3、安全DNS检测防御系统分为以下几个模块:

引擎模块:

本文标签: 检测层面威胁防御