Ga naar de hoofdinhoud
Terug

DNSense

Van blinde vlek naar zicht op je netwerk.

Drie situaties die we dagelijks tegenkomen.

Waarom een DNSense partner?

  • Eén verkeerde klik en je bent binnen

    Je kunt je collega's trainen en toch klikt er iemand op een link die er echt uitziet. Dan is de vraag niet of het gebeurt maar wat er daarna gebeurt. Een filter op netwerkniveau blokkeert de verbinding voordat de pagina laadt.

  • Niet elk apparaat kan software draaien

    Laptops, telefoons, printers, camera's en apparaten waar geen software op kan: die vallen buiten je endpointbeveiliging. Op DNS-niveau vallen ze er allemaal wel onder, zonder dat je iets hoeft te installeren.

  • Je ziet niet wat je netwerk uit gaat

    Je weet niet welk apparaat welke domeinen opvraagt, dus bij een incident begint het uitzoekwerk bij nul. Met inzicht per apparaat zie je direct waar het vandaan komt, en dat scheelt uren bij een audit.

DNSense als motor onder je netwerkbeveiliging

Vrijwel elke aanval begint met een verbinding naar een domein: een phishinglink, een besmette bijlage die naar huis belt, een apparaat dat contact zoekt met een server die er niet hoort te zijn. Die verbinding loopt altijd langs je DNS.

DNSense is de motor die daar het filter legt. Elk uitgaand verzoek wordt gecontroleerd en verbindingen met malafide domeinen worden geblokkeerd voordat er iets laadt. Dat gebeurt op netwerkniveau, dus zonder software op de apparaten en zonder dat je gebruikers er iets van merken.

Jij houdt het overzicht. In de rapportage zie je welk apparaat welke domeinen opvraagt en wat er is tegengehouden, zodat beveiliging geen zwarte doos is.

Wat we met DNSense doen

We beginnen met kijken wat er nu gebeurt: welke domeinen worden opgevraagd, door welke apparaten en wat daarvan verdacht is. Die nulmeting laat meestal verkeer zien waarvan niemand wist dat het er was.

Daarna richten we de profielen in. Een ontwikkelteam heeft andere ruimte nodig dan een administratie, en te streng filteren kost productiviteit. Dat evenwicht is het echte werk, en we stellen het bij op wat er in de praktijk wordt geblokkeerd.

Tot slot de koppeling met je bestaande IT: gebruikersgroepen, device policies en meldingen naar de plek waar je team al kijkt. Elke maand nemen we door wat er is tegengehouden en waar we bijsturen.

Drie dingen die je merkt in de samenwerking.

Waarom Redkiwi als jouw DNSense partner?

  • Je ziet zelf wat er wordt tegengehouden

    Je ziet zelf welk verkeer is tegengehouden en waarom, per apparaat en per profiel. Elke maand nemen we dat samen door en bepaal jij hoe streng je filtert. Het beleid blijft van jou, wij zorgen dat de techniek het uitvoert.

  • Eerlijk over wat het niet dekt

    Een DNS-filter vervangt geen endpointbeveiliging en geen back-ups; het is een laag ervoor. We zeggen erbij wat het niet dekt, want beveiliging waarvan je de grenzen niet kent geeft schijnzekerheid.

  • Beveiliging en beheer in één hand

    Wij beheren ook de hosting en de systemen erachter, dus een blokkade die iets breekt is bij ons één telefoontje in plaats van drie. Je werkt met een vaste specialist die je omgeving kent.

Veelgestelde vragen over DNS-beveiliging

01/ Wat is een DNS-firewall?
Een filter dat meekijkt met elke domeinnaam die je netwerk opvraagt en verbindingen met bekende malafide domeinen blokkeert. Klikt iemand op een phishinglink, dan komt hij er niet doorheen. Het werkt op netwerkniveau, dus zonder software op de apparaten zelf.
02/ Moet ik software installeren op elk apparaat?
Nee, en dat is precies het punt. Het draait op netwerkniveau, dus laptops, telefoons, printers en apparaten waar je geen software op kunt zetten vallen er allemaal onder. Dat scheelt beheer en het dekt ook wat je vergeet.
03/ Kan ik verschillende regels instellen per afdeling?
Ja, met profielen per afdeling of rol. Een ontwikkelteam heeft andere ruimte nodig dan een administratie. Wij richten die profielen in en stellen ze bij op basis van wat er in de praktijk wordt geblokkeerd.
04/ Wat als een domein onterecht wordt geblokkeerd?
Dan meld je dat en zetten we het domein op de uitzonderingenlijst. Dat gebeurt in het begin een paar keer en daarna nauwelijks meer. Te streng filteren kost productiviteit, dus we sturen het bij op wat er werkelijk wordt geblokkeerd.