Aller directement au contenu

Adoptez en toute confiance les
normes évolutives du DNS chiffré

Vous pouvez améliorer la confidentialité via DoT et DoH sans perdre le contrôle du DNS

Gardez une longueur d'avance sur
l'évolution des changements

Réduisez la complexité opérationnelle et les risques de sécurité liés aux problèmes imprévus du DoT et du DoH

Conservez le contrôle

Maintenez le contrôle en empêchant les navigateurs et applications de contourner l’infrastructure réseau interne

Assurez le niveau
d'expérience utilisateur

Bloquez la résolution vers les domaines DoH et facilitez un repli progressif vers le DNS interne existant

Fournissez un service
DNS interne

Hébergez des résolveurs DoT et DoH internes et évitez d'envoyer le trafic DNS interne vers des résolveurs tiers externes

Résolvez
les défis et les
risques de sécurité
suscités par le
DoT et DoH

Gardez le contrôle sur les DNS

Bien que le DNS sur TLS (DoT) et le DNS sur HTTPS (DoH) aient été développés pour améliorer la confidentialité du DNS, les deux peuvent créer des défis et même des risques de sécurité potentiels pour les administrateurs réseau. Pire encore, ces deux protocoles contournent les contrôles DNS établis et sont maintenant déployés sur les réseaux par le biais de récentes mises à jour de navigateurs et de systèmes d'exploitation.

Les solutions Infoblox permettent aux organisations de garder le contrôle sur leur DNS, non seulement en bloquant l'accès aux résolveurs DNS tiers externes, mais aussi en chiffrant efficacement ces requêtes DNS du « dernier kilomètre » provenant des clients DoT et DoH.

Les principaux avantages

Maintenir la sécurité

Les principales agences de sécurité, dont la NSA aux États-Unis, recommandent aux organisations de prendre des mesures pour réduire les risques posés par ces technologies. Infoblox contribue à réduire l'exposition à l'exfiltration de données et à la prolifération de malwares. Deux menaces auxquelles le DoH peut exposer les réseaux protégés par le biais de portes dérobées.

Préserver les performances

L'utilisation de DNS cloud peut affecter la performance de l'abonné puisque les requêtes DNS via DoT et DoH devront voyager hors du réseau. Le routage du DNS hors du réseau ralentira toujours l'expérience DNS. Infoblox résout ce problème en fournissant des services DNS de premier ordre ainsi qu'un cryptage efficace pour une sécurité sans faille.

Proposer une meilleure visibilité

D'où viennent les utilisateurs ? Ont-ils accès à du contenu inapproprié ? Avec DoT et DoH, les administrateurs de réseaux ne peuvent pas offrir de filtrage et de protection du contenu au niveau du réseau basé sur le DNS. Grâce à sa capacité à bloquer l'accès aux résolveurs DNS externes et à fournir une résolution DNS interne cryptée, Infoblox permet aux prestataires de garder le contrôle sur le DNS, avec une visibilité claire sur les opérations du réseau.

Simplifier les opérations informatiques

Les protocoles tels que DoH peuvent compliquer la résolution des problèmes. Les équipes d'assistance doivent être formées pour identifier si des clients DoH sont installés ou si les paramètres au niveau du navigateur ont été modifiés. Avec Infoblox, les organisations peuvent offrir ces nouvelles normes DNS cryptées en interne sur leurs réseaux tout en bloquant l'accès aux résolveurs DNS externes.

Encore plus de ressources

Protection DNS Infoblox avancée

Infoblox Advanced DNS Protection (ADP) surveille, détecte et bloque en permanence tous les types d'attaques DNS, y compris les attaques volumétriques et non volumétriques, telles que les exploits DNS et le détournement DNS, tout en répondant aux...
Fiche technique
EN SAVOIR PLUS

Explorez nos produits vedettes

Infoblox
Threat Defense™

Infoblox Threat Defense™

Protégez le réseau, les abonnés et la marque avec une sécurité DNS puissante et un Impact minimal, offrant une surveillance automatique et une détection proactive des menaces.

Plateforme Infoblox
NIOS

Plateforme Infoblox NIOS

Fournissez la puissance, l'agilité et l'évolutivité dont ils ont besoin pour offrir des expériences de réseau rapides et permanentes, nécessaires pour prospérer à l'ère de l'hyper connexion.

Cache DNS efficace et sécurisé

Cache DNS efficace et sécurisé

Maintenez une latence inférieure à la milliseconde, fournissez une réponse rapide et assurez la disponibilité du service.

Protection
DNS avancée

Protection DNS avancée

Protégez votre DNS contre le plus grand nombre d'attaques DNS et assurez une disponibilité maximale.

Avec l'évolution des normes DNS,
gardez le contrôle de votre DNS

Retour en haut de la page