Switch DNS Firewall

Erhöhen Sie die Sicherheit Ihrer Organisation mit der Switch DNS Firewall: Unsere Firewall nutzt die Technologie der Domain Name Service Response Policy Zones (DNS RPZ), um bestimmte DNS-Informationen zu modifizieren. Durch diese Anpassung können alternative Antworten auf DNS-Anfragen zu Domains mit boshaftem Inhalt generiert werden. Dadurch werden alle Geräte effektiv geschützt, noch bevor eine Verbindung zu potenziell schädlichen Systemen hergestellt wird.

Prävention

Durch das Blockieren des Zugangs zu infizierten Webseiten können Infektionen bereits an ihrer Ursache vermieden werden.

Erkennung

Switch ist durch das Mandat als .CH-Domain-Registry in der Lage, bereits infizierte Domains und Systeme zuverlässig zu identifizieren. Als DNS-Firewall-Kunde profitieren Sie von unserem Know-how und werden umgehend mittels Sicherheitsberichten über infizierte Systeme in Ihrer Organisation informiert.

Awareness

Bei Zugriff auf eine bösartige Domain erfolgt eine Umleitung der Benutzer auf eine sichere Landing-Page. Dies trägt nicht nur zur Verbesserung der IT-Sicherheit bei, sondern schärft auch das allgemeine Bewusstsein für die Gefahren im Internet.

Funktionalitäten

Die folgenden Grafiken zeigen die Funktionsweise von DNS RPZ und der Switch DNS Firewall:

Spezialisiert auf Bedrohungsanalyse, Erkennung und Incident Response:

Dank unserer langjährigen Expertise als nationales Computer Emergency Response Team (CERT) profitieren unsere Kunden und Kundinnen von einzigartigen Sicherheitsanalysen. Dank der zentralisierten Auswertung als .CH-Registry sowie weiteren nationalen und internationalen Informationsquellen verfügt die Switch DNS Firewall über eine hochaktuelle und zuverlässige Datenbank über Bedrohungen im Internet.

Switch DNS Firewall Module

Die folgenden Module lassen sich frei kombinieren:

  1. RPZ-Feed: Schädliche oder infizierte Domains, die durch unser Team erkannt werden, senden wir aggregiert an das DNS-System Ihrer Organisation. So kann dieses bedrohliche Domains erkennen und deren Aufruf unterbinden. Unsere RPZs sind an keinen bestimmten Anbieter gebunden und werden von allen gängigen DNS-Appliances und DNS-Server-Softwares unterstützt.
  2. Landing-Page: Boshafte Anfragen werden auf eine spezifische Landing-Page umgeleitet. So erhalten Endnutzerinnen und Endnutzer Informationen über blockierte Zugriffsversuche. Neben HTTP/HTTPS sind auch andere Protokolle und ihre jeweiligen Ports abgedeckt, um Nutzerinnen und Nutzer umfassend zu informieren.
  3. Benachrichtigung über infizierte Systeme: Wir setzen Sie mittels Security Reports umgehend über versuchte Aufrufe infizierter Systeme in Kenntnis. Die Berichte basieren auf den DNS-RPZ-Logdaten, die von Ihrer Organisation an uns gesendet werden. So erhalten Sie ein umfassendes Gesamtbild der aktuellen Bedrohungslage innerhalb Ihrer Organisation.


Durch unsere redundante Systemarchitektur garantieren wir eine hohe Verfügbarkeit der Systeme. Dank Anycast-Implementierung reduziert sich zudem die Latenzzeit auf ein Minimum.

Unser Team unterstützt Sie gerne mit umfassendem Know-how bei der passenden Lösungsfindung und der Integration von DNS Firewall.

Testimonials

Contact

2

Michael Fuchs

Senior Information & Cyber Security Consultant

Switch

1

Matthias Seitz

Product Manager

Switch