DNSSense ile Gerçek Zamanlı DNS Güvenliği

Domain Name System (Alan Adı Sistemi) Nedir?

 

Domain Name System (DNS), en basit anlamıyla telefon rehberimiz gibidir. Telefonlar ile bir arama gerçekleştirirken veya mesajlaşırken rehbere ilgili telefon numarasını isim olarak kaydedip, gerekli işlemlerin isim ile gerçekleştirilmesi durumu insan hafızasının isimlere daha yatkın olması nedeniyledir. DNS'de benzer şekilde çalışmaktadır. Fakat tabi ki DNS'in tek amacı bu değildir. DNS, hemen hemen her iletişimde kullanılan ilk sistemlerden biridir. Yani bir web sitesine erişmeye çalıştığınızda (HTTP veya HTTPS) ilgili protokollerden önce DNS servisi çalışabilir.

 

DNS'in Amacı Nedir?

 

DNS, hedef belirleme ve doğrulama gibi işlemler için de kullanılır. Bir ismin karşılığındaki IP adresi, bir IP adresinin karşılığındaki isim, alan adının sahibi olduğunun doğrulanması için DNS kullanılır.

 

DNS Kayıt Türleri Nelerdir?


DNS'de temel olarak aşağıdaki kayıt türleri mevcuttur.

A Kaydı (Address Record): Bir ismin IPv4 adresi karşılığını belirlemek için kullanılır.

AAAA Kaydı: Bir ismin IPv6 adresi karşılığını belirlemek için kullanılır.

CNAME Kaydı (Canonical Name Record): Alt alan adlarını, alan adına veya alan adını farklı bir alan adına yönlendirme için kullanılır.

MX Kaydı (Mail Exchanger Record): Bir alan adının e-posta sunucusunu belirlemek için kullanılır.

TXT Kaydı (Text Record): Genellikle doğrulama için kullanılır. E-posta doğrulaması (SPF, DKIM, DMARC,...), alan adı doğrulaması,...

NS Kaydı (Name Server Record): Bir alan adının DNS sunucusunu belirtir.

SOA Kaydı (Start of Authority Record): Bir alan adı ile ilgili DNS servisi bilgilerini ve iletişim bilgileri gibi verileri içerir.

PTR Kaydı (Pointer Record): Bir IP adresinin isim karşılığını belirlemek için kullanılır. Genellikle Reverse DNS olarak da bilinir.

SRV Kaydı: Belirli hizmetler için özel olarak servislerin konumunu ayrıntılı olarak belirtir.
 

DNS Güvenliği Nasıl Sağlanır?

 

Yukarıda görüldüğü üzere DNS'in birden fazla kayıt türü ve işlevi vardır. Kötü niyetli kişiler DNS sistemlerini kötüye kullanarak sistemleri ele geçirebilir veya çalışmaz hale getirebilir. Bundan dolayı DNS'e yapılan her türlü istekte yapılan isteğin detaylı bir şekilde incelenmesi ve gerekliyse yapılan isteğin engellenmesi önem arz etmektedir.

 

DNSSense ile DNS Güvenliği

 

Alan adı sınıflandırması konusundaki uzmanlığa sahip DNSSense, kurumsal düzeydeki müşterilere sürekli olarak güçlü koruma sağlayarak onları her gün gelişmiş saldırılardan korur. Endüstri lideri ürünlerimizin temelinde, milyarlarca alan adının sürekli değerlendirilmesini ve sınıflandırılmasını eşsiz hız ve verimlilikle sunan güçlü bir yapay zeka motoru yatıyor. DNSSense aşağıdaki DNS saldırılarına karşı koruma sağlar.


* DNS Hijacking
* DNS Cache Poisoning
* DNS Amplification
* DNS Tunneling
* DNS Flooding
* Subdomain Attack
* Domain Generation Algorithm Attack
* DNS Rebinding
* NXDOMAIN Attack
* DNSSEC Bypass

 

DNSSense'in temelde 3 adet çözümü bulunmaktadır.

 


1- DNSDome:
 


DNSDome, bulutta çalışan bir çözümdür. Aynı Google DNS, CloudFlare DNS,... gibi. Amacı kurumun DNS sorgularını güvenli bir şekilde kabul etmek ve DNS sorgusundaki değerleri kendi veri tabanı ile karşılaştırarak anormal bir durum varsa ilgili sorguya yanıt vermemek veya raporlamaktadır. Kullanılması çok kolay, cihaz bazlı bir işlem gerektirmeyen bir çözümdür. Tek yapılması gereken kurumun DNS sorgularının DNSDome'a ulaşması için Forwarder DNS'lere DNSDome IP adreslerinin girilmesidir. DNSDome ile;

 


* Gelişmiş siber tehditlere karşı kapsamlı bir ağ savunması oluşturun.
* Algılanması zor DNS tünelleme girişimlerine, fidye yazılımlarına, kimlik avına, kötü amaçlı yazılımlara ve sıfır güne karşı tüm ağınızı anında güvence altına alın.
* Dijital dünyada hem ağ üzerinde hem de ağ dışında sarsılmaz bir güvenle gezinin.

 

2- DNSEye: 

DNSEye, tamamen yerelde çalışan bir çözümdür. Amacı kurumun DNS sorgularının hangi yerel IP adresi üzerinden yapıldığını tespit etmektir. Ayrıca EDR çözümleri ile entegrasyon sayesinde ilgili DNS sorgusunu yapan process bilgisini de çeker. Gelişmiş API desteği ile diğer sistemlerle kolayca entegre olabilir.

 

* Kötü niyetli davranışları kökenlerine kadar tanımlayın, yanıtları otomatikleştirin.
* DNS verilerinizi tak ve çalıştır entegrasyonlarıyla zenginleştirin ve yapay zeka destekli özelliklerimizle genel güvenlik duruşunuzu geliştirin.
* Gizli kötü amaçlı yazılım yollarını izlemek için DNS trafiğinizi araştırın.
* İşlem bilgilerine anında erişin ve tek bir tıklamayla kötü amaçlı DNS sorguları başlatan giriş noktalarını, güvenliği ihlal edilen cihazları veya harici kaynakları ortaya çıkarın.

 

3- Cyber X-Ray:


Cyber X-Ray, alan adlarının sınıflandırılmasını ve istihbaratını sağlar.

* Tüm alan adlarını sınıflandırmak için bağımsız olarak çalışan birden fazla AI motoru kullanır.
* Kötü amaçlı yazılım, fidye yazılımı ve kimlik avı saldırılarında kullanılan kötü amaçlı alanları tanımlamak için en doğru alan istihbarat servisi olarak konumlandırır.
* Sınıflandırılan verilerin diğer sistemlerle paylaşılmasını mümkün kılar.

Diğer Blog Yazıları