Seguridad DNS

La seguridad DNS de Cato inspecciona todo el tráfico: evita actividades DNS maliciosas que se ocultan dentro del tráfico del protocolo y bloquea peticiones DNS para destinos maliciosos antes de que se establezca una conexión.

Capacidades de seguridad DNS

La inspección DNS basada en IA ofrece una protección en línea superior contra los ataques de pesca de credenciales

La pesca es uno de los principales vectores de ataque que preocupa a todos los CISO.

La formación continua de algoritmos AA e ML en el enorme lago global de datos de Cato hace que la seguridad DNS de Cato pueda ofrecer una identificación en línea para la ocupación de dominios y demás intentos de suplantación de sitio web. Esto se logra por medio de un análisis en tiempo real de los componentes de la página web, de la edad del dominio, de la popularidad y de los patrones asociados con los conjuntos de herramientas que se usan en los sitios de pesca. La detección en línea de ataques de pesca ayuda a evitar la cosecha de credenciales, la llegada de malware y la pérdida de datos sensibles.

Bloqueo de dominios maliciosos y de sitios C&C antes de la conexión

El número de sitios maliciosos que hospedan servidores de orden y control (C&C) para gestionar malware de forma remota es elevadísimo. Los atacantes cambian constantemente sus servidores C&C de sitio para evitar la detección y las listas negras. La seguridad DNS de Cato utiliza el sistema de inteligencia de amenazas de Cato (optimizado de forma puntual y constante) para identificar los dominios maliciosos y los sitios C&C y para bloquear el tráfico a y desde los mismos en tiempo real. Al usar la seguridad DNS de Cato, las empresas reducen sustancialmente su exposición a millones de ataques de base web; todo ello, con prácticamente cero falsos positivos.

Un parón a la pérdida de datos y a las actividades maliciosas por túnel DNS

Los ataques por túnel DNS aprovechan la necesidad de permitir que el tráfico DNS pase los controles de seguridad, puesto que es un método de filtración de datos y de acceso C&C. La seguridad DNS de Cato analiza las propiedades de las peticiones DNS tales como el tamaño del paquete, el tipo de registro y la proporción de subdominios únicos para identificar anomalías e indicadores de que se trata de un ataque de túnel DNS. Los algoritmos de IA y ML de Cato están en constante aprendizaje para identificar los túneles DNS, haciendo posible así una protección que no dependa de conocimientos específicos sobre el actor de las amenazas o el nombre del dominio.

Prevención de la filtración de recursos por criptominería

Los criptomineros usan terminales corporativos comprometidos para su lucro, afectando a la estabilidad del sistema y a la experiencia de usuario y aumentando los costes para la organización. Cato se sirve de la heurística y las reglas dedicadas para identificar dominios que se usan para operaciones de criptominería, bloqueando cualquier petición DNS hacia estos destinos. Con Cato, las empresas protegen la seguridad y la productividad de los usuarios contra cualquier daño causado por usos no autorizados.

Un riesgo menor gracias al bloqueo de dominios de nuevo registro

Los dominios maliciosos se identifican y categorizan rápidamente, lo cual lleva a su bloqueo categórico por parte de la mayoría de motores de seguridad. Por ello, los actores de amenazas registran dominios nuevos para saltarse los controles de seguridad basados en categorías. La seguridad DNS de Cato identifica y bloquea en tiempo real el acceso a dominios que tengan menos de 14 días de antigüedad. Puesto que la mayoría de registros nuevos son maliciosos o sospechosos, bloquearlos reduce la superficie de ataque y mejora la postura de seguridad con un impacto mínimo para el usuario.

Visibilidad total para los sucesos y amenazas de seguridad DNS

Todas las actividades relativas a amenazas quedan registradas en el lago de datos global de Cato, lo cual le da a los administradores un acceso instantáneo y a través de una única consola a la información de amenazas que necesitan. Los sucesos de seguridad DNS pueden consultarse en el panel de amenazas de seguridad, que dispone de filtros y de menús desplegables para todos los sucesos relacionados con la protección DNS. Los equipos de seguridad pueden comprender y evaluar con rapidez las amenazas DNS dirigidas a su organización, sin tener que incorporar varias fuentes de datos ni tener que ir de una consola a otra.

Las ventajas estratégicas de una verdadera plataforma SASE

Diseñado desde cero como una verdadera plataforma SASE nativa en la nube, todas las funciones de seguridad de Cato (tanto actuales como futuras) sacan el máximo partido de la distribución global, de la enorme capacidad de redimensión, de una resiliencia avanzada, de la gestión autónoma de ciclos vitales y del modelo de gestión constante de la plataforma de Cato.

Cumplimento coherente de políticas 

Cato extiende todas las funciones de seguridad al plano global para ofrecer un cumplimiento coherente de políticas en todas partes y para todo el mundo, desde en los centros de datos más grandes hasta en los dispositivos de un solo usuario.

Protección resistente y redimensionable

Cato puede agrandarse para inspeccionar flujos de tráfico de varios gigas (contando con descifrado TLS completo y abarcando a todas las funciones de seguridad) y puede recuperarse automáticamente de fallos de componentes de servicios para garantizar que la protección de seguridad sea continua.

Gestión autónoma de los ciclos de vida

Cato asegura que la plataforma en la nube SASE mantiene una postura de seguridad óptima, una disponibilidad del servicio del 99.999 % y un procesamiento de seguridad de baja latencia para todos los usuarios y ubicaciones sin que el cliente deba intervenir.

Panel único

Cato ofrece un panel de control único para gestionar de forma unificada todas las funciones de seguridad y redes, incluyendo la configuración, el análisis, la resolución de problemas y la detección de incidentes y la respuesta ante los mismos. Este modelo de gestión unificada facilita la adopción de nuevas facilidades por parte de TI y de las empresas.

Reconocidos por los analistas del sector como líderes y pioneros en SASE

En Cato creamos la categoría SASE. No nos inventamos el nombre, pero la visión que gestó SASE es de Cato. Desde 2015, no hemos dejado de evolucionar y de perfeccionar la única y verdadera plataforma SASE. En Cato estamos totalmente comprometidos con la palabra que dimos en cuanto a SASE: lograr un acceso fácil, seguro y optimizado para todos y en todas partes.

Prueba Cato

La solución que los equipos de TI han estado
esperando. ¡Prepárate para que te sorprendan!

Contacto