Home Partners Infoblox

Partner

Infoblox

DNS, DHCP en IP-adresbeheer gecombineerd met DNS-beveiliging. Infoblox beschermt uw netwerk op DNS-niveau — het punt waar meer dan de helft van alle cyberaanvallen begint.

Over de partner

Wat is Infoblox?

Infoblox is marktleider in DNS-beveiliging en DDI (DNS, DHCP en IP-adresbeheer). Het platform geeft organisaties volledig inzicht in en controle over hun DNS-verkeer — en blokkeert kwaadaardige domeinen voordat er verbinding wordt gemaakt.

Meer dan de helft van alle cyberaanvallen maakt gebruik van DNS voor communicatie met aanvallende servers, gegevensdiefstal of malware-distributie. Infoblox stopt deze aanvallen op DNS-niveau, nog voordat ze uw eindpunten of firewall bereiken.

DNS-beveiliging

Blokkering van kwaadaardige domeinen, detectie van DNS-tunneling en bescherming tegen gegevensdiefstal via DNS. Aanvulling op uw firewall en eindpuntbeveiliging.

DDI-beheer

Gecentraliseerd beheer van DNS, DHCP en IP-adressen — minder handmatig werk, minder fouten, meer inzicht in welke apparaten actief zijn op uw netwerk.

SIEM-integratie

DNS-telemetrie als aanvullende databron in ons SIEM voor een completer dreigingsbeeld. Afwijkend DNS-gedrag wordt gedetecteerd en gecorreleerd met andere beveiligingssignalen.


Uitgelicht product

BloxOne Threat Defense

BloxOne Threat Defense is het vlaggenschipproduct van Infoblox voor proactieve DNS-beveiliging. In tegenstelling tot traditionele beveiligingsoplossingen die wachten tot een aanval plaatsvindt, blokkeert BloxOne Threat Defense aanvalsinfrastructuur al voordat die wordt ingezet — op DNS-niveau, voordat uw eindpunten, firewall of SIEM een kans krijgen om te reageren.

5x

meer risicovolle domeinen geblokkeerd dan traditionele tools

68 dagen

eerder dreigingen gedetecteerd dan traditionele detectietools

82%

van DNS-dreigingen geblokkeerd vóór de eerste DNS-query

0,0002%

vals-positief-percentage — uit meer dan 20 miljoen indicatoren

Hoe werkt BloxOne Threat Defense?

BloxOne Threat Defense gebruikt een preemptieve aanpak: het monitort actief meer dan 204.000 dreigingsacteur-clusters en identificeert kwaadaardige domeinen en infrastructuur nog voordat aanvallers die kunnen inzetten. Wanneer een gebruiker of apparaat een DNS-query doet naar een kwaadaardig domein, wordt die geblokkeerd op DNS-niveau — voordat er ook maar een verbinding tot stand komt.

Protective DNS (PDNS)

Elke DNS-query wordt getoetst aan een realtime dreigingsdatabase van meer dan 20 miljoen indicatoren. Kwaadaardige domeinen worden geblokkeerd voordat er een verbinding wordt gemaakt — ook voor apparaten buiten het kantoornetwerk.

Dreigingsinformatie & analyse

BloxOne analyseert DNS-patronen met AI om aanvalsinfrastructuur te identificeren voordat die actief is. Lookalike-domeinen, DGA-domeinen (Domain Generation Algorithm) en DNS-tunneling worden proactief opgespoord.

Ecosysteem & SIEM-integratie

BloxOne integreert met SIEM, EDR en SOAR-platformen voor geautomatiseerde respons. DNS-context verrijkt beveiligingssignalen — ons NOC gebruikt BloxOne-data als aanvullende laag bovenop Check Point en andere databronnen.

Verschil met gewone DNS-filtering

Traditionele DNS-filters blokkeren bekende kwaadaardige domeinen op basis van zwarte lijsten die uren tot dagen achterloopt op de werkelijkheid. BloxOne Threat Defense gebruikt AI en dreigingsinformatie uit 204.000+ dreigingsacteur-clusters om aanvalsinfrastructuur te identificeren gemiddeld 68 dagen voordat traditionele tools een domein als kwaadaardig markeren. Dat is het verschil tussen reageren op een aanval en die voorkomen.

Meer weten over DNS-beveiliging?

Neem contact op voor een adviesgesprek.

Contact opnemen →