← На главную сайта

Онлайн-демо личного кабинета. Все данные вымышленные. Esc — выйти из шага.

Попробовать бесплатно
Выйти

Добро пожаловать в SkyDNS

Знакомство с SkyDNS

0 / 3 шага

Добавьте сеть, чтобы защитить DNS-запросы

Укажите публичный IP-адрес вашей сети, чтобы идентифицировать DNS-запросы и применять к ним политики безопасности. Вы сможете добавить несколько сетей и настроить для каждой свои политики.

Настройте защиту от DNS-угроз

Блокируйте DNS-туннелирование, DGA, Zero-day угрозы и другие атаки. Настройте политики безопасности и решите, какие угрозы обнаруживать и блокировать.

Следите за трафиком DNS

Смотрите, какие домены запрашивают устройства в сети, сколько запросов заблокировано и как распределяется активность — вся статистика собирается автоматически, без дополнительной настройки.

Фильтр

Период

Профили
Устройства

Статус

Уровень критичности

Категории

Тип записи (Q-type)

Основные показатели

Все запросы

3 662

Разрешенные запросы

3 649

Все заблокированные запросы

13

Предотвращенные угрозы

13

Общие сведения о потоке ваших запросов и общее количество конкретных типов запросов

Разрешенные запросы

Запросы, прошедшие через веб-фильтр, поскольку наши алгоритмы не обнаружили киберугроз или ограничений в категориях вашей учетной записи или настройках домена.

Заблокированные запросы

Запросы, которые помечены алгоритмами SkyDNS как потенциально опасные или ограничены на основании пользовательских настроек в вашей учетной записи.

Предотвращенные угрозы

Общее количество предотвращенных угроз включает в себя случаи, идентифицированные нашими алгоритмами как вредоносные или связанные с заблокированными категориями кибербезопасности в настройках вашей учетной записи.

Обзор заблокированных действий

ТОП ЗАБЛОКИРОВАННЫХ ДОМЕНОВ

  • u6039.mec086b732e26.sos.atlas.ripe.net

    1

  • u5496.mec086b732e26.sos.atlas.ripe.net

    1

  • u5858.mec086b732e26.sos.atlas.ripe.net

    1

ТОП ЗАБЛОКИРОВАННЫХ УСТРОЙСТВ

  • 176.215.11.249/32

    13

ТОП ЗАБЛОКИРОВАННЫХ КАТЕГОРИЙ

  • DNS-туннелирование

    13

10 самых заблокированных доменов, устройств и категорий

Топ заблокированных доменов

Список из 10 доменов, к которым ваши пользователи постоянно пытались получить доступ, попадающих в заблокированные категории или точечно заблокированных вами.

Топ заблокированных устройств

Список из 10 устройств, которые чаще всего пытались получить доступ к заблокированным вами доменам и категориям.

Топ заблокированных категорий

Список из 10 категорий, к которым ваши пользователи постоянно пытались получить доступ, подпадающих под настройки блокировки вашего аккаунта.

Категории

обновлено 10:29
Всего вредоносных запросов13
Предотвращено угроз13
КатегорияЗапросовЗаблокированоДоля в объёме
1DNS-туннелирование13
13100,0%

Почему числа в разделах могут не совпадать?

Если вы заметили несоответствие между количеством блоков и запросов, это может быть связано с:

Домены из этой категории были разблокированы в настройках вашего личного кабинета на часть выбранного периода.

Ранее домен относился к другой категории или не имел категории, но теперь демонстрирует признаки угрозы или контента, заблокированного настройками личной учетной записи.

Несанкционированный доступ к вашей личной учетной записи или сети со стороны внутреннего или внешнего злоумышленника.

Администратор разрешил эту категорию в ваших настройках.

Если вы подозреваете, что несоответствие не связано с вашими действиями, проверьте журналы своей учетной записи или сообщите нам, что вы подверглись сетевой атаке.

Активность

обновлено 10:29
Все запросы

3 662

Заблокировано - 0,4%

13

Предотвращено угроз - 0,4%

13

Разрешено - 99,6%

3 649

ВСЕ ЗАПРОСЫ

00:0002:0004:0006:0008:0010:0012:0014:0016:0018:0020:0022:0001 тыс2 тыс

Общая информация об активности всех ваших пользователей за определенный период.

БезопасностьКонтентПриложения
DNS-туннелирование

Метод использования протокола DNS для передачи данных не по прямому назначению. Злоумышленники могут использовать DNS-туннелирование для установления скрытого канала связи между атакующим сервером и скомпрометированным устройством в корпоративной сети. С помощью этого метода они могут передавать украденные файлы или команды управления вредоносным ПО.

Недавно зарегистрированные домены

Домены, зарегистрированные в последние 90 дней, могут создаваться вручную или алгоритмами (DGA). Не успевают попасть в базы опасных ресурсов и выглядят «чистыми». Этим пользуются злоумышленники, применяя такие домены для фишинга, C2-инфраструктуры и распространения вредоносного ПО.

Botnets & C2

Распределённая сеть устройств, заражённых вредоносным ПО, и находящихся под удаленным управлением одного или нескольких злоумышленников. Такие устройства могут быть разбросаны по всему миру и незаметно выполнять преступные команды оператора ботнета. C2 — командные центры злоумышленников. Как правило, это целая система командного и управляющего сервера, через который злоумышленники контролируют зараженные устройства.

Cryptojacking

Скрытая кибератака, при которой злоумышленники используют ресурсы устройств для майнинга криптовалюты без ведома владельца. Криптоджекинг снижает производительность, увеличивает нагрузку и остаётся незаметным — цель не кража данных, а заработок на чужих мощностях.

DGA

Домены, сгенерированные алгоритмом DGA. Злоумышленники используют этот метод для создания большого количества доменных имен в автоматическом режиме. Эти домены могут использоваться для управления ботнетами, координации атак или распространения вредоносного ПО.

Malware

Общее название для всех видов вредоносных программ, которые используются злоумышленниками для нанесения ущерба компьютерам, сетям и данным. Сюда входят вирусы, трояны, черви, шпионское ПО и многие другие типы угроз. Малварь используется для кражи данных, разрушения систем, шпионажа или получения удаленного доступа к устройствам пользователей.

Phishing & Typosquatting

Форма мошенничества, при которой злоумышленник с помощью поддельных писем, сообщений или сайтов, внешне схожих с настоящими, пытается обманом получить конфиденциальную информацию. Это могут быть учетные данные для входа в систему: логины и пароли от личных кабинетов, а также номера банковских карт, счетов и кодов доступа. Тайпсквоттинг — его разновидность, при которой используются домены, визуально похожие на легитимные, например g00gle.com.

Ransomware

Вредоносное ПО, которое шифрует файлы и требует выкуп (обычно в криптовалюте) за их восстановление. Атаки с использованием ransomware могут полностью парализовать работу компании или индивидуального пользователя, блокируя доступ к важным файлам и системам.

Запаркованные домены

Домены, которые в данный момент не используются и были приобретены с целью перепродажи или запуска проекта в будущем. На таких доменах может быть размещен фишинг, вирусы, шифровальщики или командный центр злоумышленника.

УстройстваПрофилиРасписаниеДополнительно

Устройства

Ваш IP-адрес45.95.235.223
Ваш DNS-сервер193.58.251.251
DoH адресhttps://doh.skydns.ru

IP-адреса / DynDNS

0 / 1000
IP-адрес / DynDNS
Профиль
Комментарий
IP-адрес / DynDNSПрофильКомментарий
Список пуст

VPN

2 / 500
Имя устройства
Профиль
НазваниеПрофильСертификат
Павел ЕвтиховОсновной
DariaОсновной

DoH-устройства

Имя
Профиль
ИмяПрофильDoH-ссылка
Pavel EvtikhovОсновной
ООО «Ромашка»Основной
Отдел маркетингаОсновной
Владислав ДебровскийОсновной
Профиль ОсновнойОсновной
Профиль 01 Минерик ТЕСТ01 Минерик ТЕСТ
Профиль HRHR
Профиль TestTest
Профиль Для СерверовДля Серверов
Профиль Отдел активных продажОтдел активных продаж

DD-клиент

DD-клиентПрофильС последнего обновления
Список пуст

NAT DNS

Целевой DNS-серверПрофиль
193.58.251.102Основной
193.58.251.103Основной
193.58.251.104Основной
193.58.251.105Основной
193.58.251.101Основной

Перейдите в настройки политик фильтрации.

Здесь настраивается защита сети

В этом разделе можно подключить SkyDNS любым удобным способом:

  • IP-адреса и DynDNS — для офиса и статических адресов
  • VPN — для сотрудников вне офиса
  • DoH-устройства — для зашифрованных DNS-запросов
  • NAT DNS и DD-клиент — для сложных сетевых схем

Сеть добавлена

IP-адрес 203.0.113.10 теперь под защитой SkyDNS. Осталось настроить, какие категории сайтов блокировать.

Здесь настраивается защита от угроз

В этом разделе можно настроить, какой трафик блокировать:

  • Безопасность — 9 категорий угроз (DNS-туннелирование, Botnets & C2 и другие)
  • Контент — нежелательные и запрещённые сайты по категориям
  • Приложения — блокировка отдельных приложений

В демо-туре доступна вкладка «Безопасность».

Защита настроена

Категории угроз теперь блокируются автоматически. Осталось проверить, какой трафик проходит через SkyDNS.

Здесь виден весь DNS-трафик сети

На этой странице собирается статистика по всем DNS-запросам сети: сколько их было, что заблокировано, какие устройства и домены наиболее активны. Данные обновляются автоматически.

Гибкая настройка фильтра

Здесь можно сузить журнал до нужного периода, устройств, уровня критичности угроз и категорий — удобно, когда нужно быстро найти конкретные события, а не листать всё подряд.

Фильтр применён

Журнал показывает только выбранные категории. Дальше — как добавить в таблицу ещё детали каждого запроса.