DNS Firewall Threat Feeds são entregues no formato padrão da indústria, as Response Policy Zones (RPZ). Essas zonas são chamadas "˜policy” e permitem que você escolha e implemente as políticas de proteção que desejar. Ao escolher DNS Firewall Threat Feeds, é fundamental selecionar os mais acertados para você com base no nível de relevância de proteção que seu negócio exige — ou você pode acabar tornando as coisas muito mais difíceis do que precisam ser.

Ovos e bacon?

Você já tomou café da manhã em um bufê de hotel? Comeu além do que devia? Honestamente…. Um pouco ou muito? É tão tentador encher o prato com frutas e iogurte, seguido por ovos e bacon e algumas panquecas, e então terminar o café com um folhado doce.

Quando pagamos por algo, queremos receber tudo a que temos direito. É tentador fazer o mesmo com os DNS Firewall Threat Feeds. A assinatura está paga, então faz sentido usar todos os feeds no nível máximo de segurança, não é? Certamente. Quanto mais dados de inteligência você usar, mais segura estará a sua rede e mais felizes ficarão os seus usuários, não é?

Lamento dizer, mas não é bem assim. Você precisa fazer uma escolha estratégica de feeds baseada em:

Veja a história dessas duas empresas para entender o que eu quero dizer:

O provedor de rede

Um provedor de serviços de internet (ISP), vamos chamá-lo de KommuneeK8, usa DNS Firewall Threat Feeds. Eles optaram por utilizar cada dado disponível em suas Response Policy Zones, ou seja, todos os feeds standard e os feeds invadidos.

A KommuneeK8 tem uma cliente local chamada Susie. Susie espera (e com razão) que sempre será capaz de acessar seu site de compras preferido, uma loja independente chamada Spinning Tunes, para comprar discos de vinil raros.

Enquanto isso, em outro canto do planeta Terra, o ambiente de hospedagem compartilhado em que o site da Spinning Tunes está hospedado foi comprometido e está sendo usado como parte de um comando e controle (CC) de botnet. Consequentemente, o endereço do protocolo de internet (IP) no qual o domínio da Spinning Tunes reside foi listado no feed “BotnetCC IPS Hacked” da Spamhaus.

O resultado disso é que Susie não consegue mais acessar o site da Spinning Tune e acabou perdendo a chance de adquirir um LP inglês raro, Beatles Abbey Road, de 1987, que foi prensado em vinil vermelho. Susie não ficou muito feliz, então ela liga para o ISP para deixar “˜clara” a sua imensa insatisfação.

Ainda que a KommuneeK8 tivesse a melhor das intenções em oferecer um ambiente de navegação seguro para seus usuários finais, nesse caso, a listagem de IP de um recurso compartilhado causará vários falsos positivos. Para completar, o ISP implementou políticas de segurança e escolheu DNS Firewall Threat Feeds que eram muito restritos para suas necessidades comerciais.

Agora, vamos analisar um provedor da área de saúde…

O provedor da área de saúde

Frank trabalha na equipe de finanças de um grande provedor da área de saúde. Ele também quer visitar o site da Spinning Tunes e, como Susie, não consegue acessá-lo porque o provedor usa DNS Firewall Threat Feeds.

Frank fica extremamente aborrecido e liga para o pessoal de suporte de TI, que o relembra de que ele está usando propriedade da empresa, na rede da empresa e em horário de trabalho para fazer compras particulares! Eles o advertem que a área de saúde tem mais brechas do que qualquer outro setor e os mais altos custos associados ao roubo de registros de dados, portanto, optaram por seguir uma estratégia de baixo risco quando se trata de segurança cibernética. Nesse cenário, quando você compara o risco para a empresa com os serviços para o usuário final, é perfeitamente aceitável que o provedor da área de saúde utilize os feeds que tendam a bloquear todos os domínios e IPs que apresentem qualquer potencial de risco associado a eles. A equipe de segurança de TI do provedor da área de saúde sabe que mais sites do que o provavelmente necessário acabam sendo bloqueados, mas consideremos, isso é melhor do que o comprometimento da rede.

A equipe de segurança de TI do provedor da área de saúde sabe que mais sites do que o provavelmente necessário acabam sendo bloqueados, mas consideremos, isso é melhor do que o comprometimento da rede.

Escolhendo os DNS Firewall Threat Feeds certos para o seu negócio

Como um profissional de rede ou segurança, você tem a árdua tarefa de equilibrar as necessidades da empresa e as expectativas dos seus usuários finais. Como vimos nesse exemplo hipotético, diferentes negócios terão diferentes necessidades e abordagens.

De fato, diferentes usuários na mesma empresa apresentam diferentes perfis de risco e podem justificar políticas diferentes. Seja claro sobre o perfil de segurança da sua empresa. Obtenha as autorizações apropriadas. Comunique a abordagem escolhida às equipes de suporte direto ao cliente e, mais importante, aos usuários finais.

Cadastre-se para o DNS Firewall Threat Feeds ++aqui++.

 

Produtos relacionados

DNS Firewall Threat Feeds

Aplicado no nível de DNS da sua infraestrutura, esses feeds de ameaças impedem automaticamente os usuários de acessar sites maliciosos, incluindo sites de phishing e instaladores de malware.

Esses feeds de ameaças podem ser integrados aos servidores DNS recursivos existentes ou, se você não gerencia seu próprio DNS, disponibilizamos um serviço gerenciado.

  • Reduza os custos de TI
  • Programe e esqueça
  • Economize dinheiro no seguro de proteção digital

Recursos

10 perguntas que devem ser feitas a um possível provedor de DNS Firewall

Blog

Com um crescimento tão exponencial no mercado de DNS Firewall nos últimos anos, há muitas opções disponíveis. Leia as nossas perguntas Top 10 que devem ser feitas ao seu próximo provedor de DNS Firewall.

Como usar o Passive DNS: profissional de segurança

Blog

Descubra como o Passive DNS está ajudando os profissionais de segurança a identificar com facilidade os padrões dos comportamentos maliciosos na internet e a destacar mais áreas problemáticas.

Provedor da área e saúde aumenta a proteção de dados de pacientes e da rede com DNS Firewall

Estudo de caso

Os DNS Firewall Threat Feeds capacitaram um provedor regional da área de saúde a proteger suas redes (e os dados de seus pacientes) neste atual cenário de ameaças cibernéticas em rápida evolução, com custo mínimo e poucos esforços.