360 DNS安全监测系统(SaaS)
产品概述
360 DNS安全监测系统(SaaS版)作为360安全大脑的组成部分,集安全DNS解析、威胁检测和防御、上网行为管理等功能于一体。该产品在提供安全DNS解析服务的同时,基于DNS解析数据、360安全大脑情报云定制生产的威胁情报和威胁检测模型AI分析系统评估内网的安全状况,为客户提供实时、准确的网络威胁发现和处置能力。360基于多年的安全运维经验和世界领先的安全防护能力,已持续7年每日为1000万+用户提供安全、高速、持续、稳定的域名解析服务。
产品功能
提供域名解析服务
使用云DNS集群技术,通过分布式缓存方案和遍布全国的解析服务器,持续7年每日为1000万+用户提供稳定服务。同时,基于360多年的安全运维经验及自身的安全防护能力,能够为用户提供安全、高速、持续、稳定的DNS解析服务。
提供网络威胁检测和防御服务
网络威胁检测:基于DNS数据,依托360安全大脑的大数据威胁情报、威胁检测模型AI分析系统及深度分析引擎能力,实现检测恶意软件、黑灰产业等超过400种网络威胁类型,精准识别和定位内网的恶意域名请求行为。
网络威胁防御:管理者可根据企业自身的安全情况灵活制定对网络威胁的处置策略,在网络威胁的实施阶段和远程控制阶段进行实时阻断,保障网络资产和数据安全。
提供上网行为管控服务
依托360安全大脑情报云的海量域名标签对域名进行有效的分类识别,在域名递归解析阶段对企业上网流量进行有效的监控和管理。多分支机构和多出口用户管理者可借助DNS进行有效的管理,帮助企业节省非业务需求的带宽资源占用,避免访问违法网站带来的法律风险。
核心优势
DNS协议具备设备无关性,可高效覆盖企业的所有联网设备,而不用考虑其网络位置和操作系统类型。只要攻击者利用了DNS系统,360DNS安全监测系统(SaaS版)都可以进行检测和防御
部署无需改变目标网络的拓扑图,只需将企业的DNS解析指向360DNS安全监测系统(SaaS版)提供的安全DNS,即可实施网络威胁检测、分析和阻断,相比传统硬件采购与部署,部署更加简单快速,成本更低。
360DNS安全监测系统(SaaS版)采用多租户技术来独立存储每个客户的私有数据,采用可靠的加密算法保证数据安全,确保每 个企业客户的数据安全性。
DNS流量占总流量1%-1‰,但却能识别出高于90%的恶意行为,DNS行为是恶意软件的基础特征,DNS流量是企业安全监控最佳切入点。
基于360在大流量解析、海量数据实时处理分析、实时响应阻断、情报准确性等方面的技术积累和实践。自2013年起,360向公众提供DNS解析服务量超过1200亿/天,持续7年无重大运维和安全事故。同时,自2016年起,完成基于公共递归网络实时拦截高危恶意域名的拦截次数超过400万次/天。
部署方案
采用SaaS部署方式,无需改变目标网络的拓扑图,只需将企业的DNS解析指向360DNS安全监测系统(SaaS版)提供的安 全DNS即可,实现精细化的域名访问控制和企业用户上网行为管理,及时发现并阻止企业内的恶意威胁和数据泄漏。不仅对企业 的网络架构零侵入,同时企业的安全管理者可以在管理后台灵活制定管理策略,企业资产或成员可以在任何地点直接使用360DNS 安全监测系统(SaaS版)的安全解析服务。