Whalebone chrání vaše sítě proti malware
v každé fázi jejich životního cyklu

Infekce

Infekce

Infekce

Počítač je obvykle nakažen skrze podvrženou přílohu v emailu, která malware stáhne, nebo skrze nahackované webové stránky.

Komunikace s C&C centrem

Komunikace s C&C centrem

Komunikace s C&C centrem

Aktivní malware kontaktuje své řídící centrum, aby získal instrukce jak dále postupovat a nahlásil informace o napadeném stroji.

Aktivita malwaru

Aktivita malwaru

Aktivita malwaru

Na základě obdržených instrukcí začne malware se svou aktivitou. Šifrování dat, rozesílání spamu, DDoS útoky, hackování webových stránek apod.

DNS překlad zajištěný Whalebone

Místo svých překladačů využijete Whalebone DNS překladače. Cloudové, lokální nebo oba typy nakombinujete podle potřeby.

Místo svých překladačů využijete Whalebone DNS překladače. Cloudové, lokální nebo oba typy nakombinujete podle potřeby.

Whalebone skrze jeden z více mechanismů detekce rozpozná hrozbu a zaeviduje ji v uživatelském portálu.

Whalebone skrze jeden z více mechanismů detekce rozpozná hrozbu a zaeviduje ji v uživatelském portálu.

Na základě konfigurace může Whalebone uživatelský provoz přesměrovat na customizovanou blokační stránku, takže malware vůbec nekontaktuje server provozovaný hackery.

Na základě konfigurace může Whalebone uživatelský provoz přesměrovat na customizovanou blokační stránku, takže malware vůbec nekontaktuje server provozovaný hackery.

Pro detekci anomálií a vyšetření případných incidentů je k dispozici i kompletní audit DNS provozu.

Pro detekci anomálií a vyšetření případných incidentů je k dispozici i kompletní audit DNS provozu.

Proč zvolit Whalebone?

Identifikace hrozeb

K identifikaci hrozeb využíváme mix různých zdrojů informací. Pečlivě jsme otestovali desítky různých otevřených projektů dokumentujících chování malwaru a vybrali z nich dvacet unikátních a spolehlivých. Otevřené zdroje jsme doplnili o několik komerčních a nesmíme opomenout ani vlastní analýzy, jejichž výsledky k detekci Whalebone také přispívají.

Kontrola na úrovni DNS

Kontrola na úrovni DNS překladu přináší mnoho možností za nízkou cenu. Kromě detekce umožňuje DNS filtrace i přímočarou a transparentní blokaci závadného provozu. Nasazení kontroly DNS provozu může proběhnout řízeně, po konkrétních částech sítě a jeho principy jsou principy jsou transparentní pro všechny správce sítí. Přímo DNS protokol zvládne vyřešit případné problémy s dostupností překladačů.

Maximální dostupnost

Whalebone DNS překlad je provozován ve více zcela nezávislých datových centrech napříč Evropou. Každé z datacenter nám garantuje úroveň dostupnosti našich služeb 99,95%. Cloudové i lokální resolvery jsou navrženy tak, aby samotný DNS překlad byl zcela nezávislý na fungování ostatních systémů Whalebone.

Cloudový vs. lokální resolver

Srovnejte cloudový a lokální resolver Whalebone

 

Nabídka cloudového resolveru je vhodná pro případy, kdy je cílem blokovat plošně hrozby v celé síti a získat přehled o celkovém DNS provozu. Lokální resolver poskytuje viditelnost až na koncové IP adresy a umožní tak identifikovat konkrétní ohrožené stroje. Obě možnost je možné v rámci jednoho účtu kombinovat a některé sítě obsluhovat lokálním resolverem, zatímco sítě bez vlastní infrastruktury chránit cloudovým resolverem.

Nasazení Whalebone zabere jen pár minut.