Whalebone Immunity

90% malware potřebuje v průběhu svého životního cyklu DNS překlad, ale většina organizací stále nemá přímou kontrolu nad DNS provozem, který ani nijak nezabezpečuje. Whalebone Immunity poskytuje podnikovým sítím kontrolu a ochranu DNS komunikace bez ohledu na jejich velikost nebo složitost.

 

ZÁKLADNÍ POPIS

Plná kontrola a ochrana DNS překladu bez ohledu na velikost a složitost sítě.

  • Všechna připojená zařízení jsou chráněna – od notebooků, chytrých telefonů, serverů až po zařízení IoT. Zabezpečena je každá online aktivita, ať už probíhá v prohlížeči, mobilních aplikacích emailu nebo textových zprávách.

  • Home Office Security – Aplikace umožňuje ochranu zaměstnanců pracujících z domu, resp. odkudkoliv. Poskytne vám stejnou úroveň přehledu a ochrany, jako kdyby byli v kanceláři.

  • Obrana proti známým i neznámým hrozbám – pomoci technik strojového učená a statické analýzy každou sekundu odhalujeme hrozby v síti. Threat Intelligence výrobce okamžitě předává data resolverům a eliminuje false positives.

  • Integrace – Whalebone Immunity se snadno a často integruje se službou Active Directory, SIEM, systémy pro agregaci logů, systémy pro detekci anomálií, end-pointy a nástroji pro monitoring.

  • Organizace všech velikostí – Immunity funguje na lokálních i cloudových resolverech. Oba lze kombinovat v rámci jednoho účtu, což je vhodné pro ochranu poboček i centrály současně.

  • Využívejte svůj čas efektivně – Immunity umožňuje správcům sítě plně se věnovat své hlavní činnosti a řešit pouze incidenty, na které jsou upozorněni notifikacemi v reálném čase. Immunity pracuje nezávisle a automaticky prosazuje nastavené politiky v DNS provozu, takže administrátorům stačí kontrolovat krátké automatické reporty.

  • Plná viditelnost a zabezpečení proti různým hrozbám – Immunity může být umístěna mezi koncovým strojem a řadičem domény, takže správci mají plný přehled o IP adresách jednotlivých zařízení a zároveň poskytují ochranu proti různým útokům, jako je phishing, škodlivá síťová komunikace, DNS Tunneling a další.

Klíčové vlastnosti

  • Okamžité nasazení – jediná, co je třeba nakonfigurovat, jsou DNS resolvery

  • Absolutní dostupnost – Whalebone může pracovat samostatně na základě nakonfigurovaných zásad v případě nedostatečné interní kapacity odesílá automatické zprávy o zachycených incidentech a hrozbách

  • Nulové náklady na údržbu – Whalebone může pracovat samostatně na základě nakonfigurovaných zásad. Navíc odesílá automatické zprávy o zachycených incidentech a hrozbách

  • Nezávislost na platformách – v samostatné síti není pro koncové body nutná instalace agenta; Immunity funguje stejně jako všechny operační systémy

DOPORUČENÁ ARCHITEKTURA

Cloud architektura

  • Bez viditelnosti na koncové IP
  • S viditelností koncové IP adresy

Lokální resolver

  • Lokální resolver překládá přímo a pomocí API kontroluje důvěryhodnost domén
  • Lokální resolver se dotazuje nadřazeného DNS serveru, který může poskytovat překlad lokálních DNS zón

VEŘEJNÉ REFERENCE





WEB výrobce

www.whalebone.io



Novinky comguard

  • ruzek

    Webinář - Novinka v ThreatGuard: Skener zranitelností od Rapid7

    Proběhne: 08.04.2025, 14:00
    Přidáno: 26.03.2025, 15:13

    Představíme Vám nejnovější funkcionalitu platformy ThreatGuard.


    ruzek

    Rapid7 – Take Command | Technologický workshop pro partnery

    Proběhne: 08.04.2025, 08:30
    Přidáno: 18.03.2025, 09:52

    Zveme vás na technologický workshop, kde se ponoříme do nejnovějších řešení a strategií pro detekci, analýzu a eliminaci kybernetických hrozeb.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - Novinka v ThreatGuard: Skener zranitelností od Rapid7

    Proběhne: 08.04.2025, 14:00
    Přidáno: 26.03.2025, 15:13

    Představíme Vám nejnovější funkcionalitu platformy ThreatGuard.


    ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


  • ruzek

    Rapid7 – Take Command | Technologický workshop pro partnery

    Proběhne: 08.04.2025, 08:30
    Přidáno: 18.03.2025, 09:52

    Zveme vás na technologický workshop, kde se ponoříme do nejnovějších řešení a strategií pro detekci, analýzu a eliminaci kybernetických hrozeb.


    ruzek

    CyberSec Forum Bratislava 2025

    Proběhne: 20.05.2025, 13:00
    Přidáno: 12.03.2025, 10:23

    Tradičná kyberbezpečnostná konferencia v Bratislave.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Engineer – ATC Kurz

    Proběhlo: 03.03.2025, 09:00
    Přidáno: 24.01.2025, 13:10

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Zaměstnanci: Největší riziko pro firemní kyberbezpečnost

    Přidáno: 03.03.2025, 12:55

    Kyberbezpečnost není jen o technologiích – největší slabinou firemních sítí jsou často samotní zaměstnanci. Ať už jde o špatné návyky, neznalost hrozeb nebo obyčejnou lidskou chybu, útočníci toho dokážou dokonale využít. Jaké jsou nejčastější chyby?

     


    ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.