EfficientIP amplía las capacidades de DNS Guardian con Rescue Mode

Con esta innovación, la compañía asegura una disponibilidad cien por cien del servicio de la caché durante cualquier ataque DoS.

Publicado el 01 Jun 2015

EfficientIP amplía las capacidades de DNS Guardian con Rescue Mode

EfficientIP ha ampliado las capacidades de DNS Guardian incorporando una gran innovación: su contramedida “Rescue Mode” que atenúa las consecuencias de los ataques volumétricos, lentos o insidiosos sobre las funciones recursivas y de la caché. Así, la compañía puede asegurar una disponibilidad 100% del servicio de la caché durante cualquier ataque DoS.

En concreto, ha diseñado DNS Guardian con el objetivo de proteger la disponibilidad del servicio DNS bajo un ataque, garantizando la integridad de los datos y logrando una seguridad DNS más inteligente.

DNS Guardian detecta, protege y remedia ataques DNS gracias a las innovaciones a nivel de arquitectura con las funciones DNS Cache y Recursivo separadas para reforzar espectacularmente la seguridad. Al proteger las demás funciones por separado evita los daños colaterales y permite el que servicio se mantenga.

Además, el nuevo producto destaca por su análisis en tiempo real de las transacciones DNS. Dicho análisis permite no sólo detectar firmas específicas de ataques DNS como Tunnelling, Phantom o Sloth Domain Attack sino que también protege el servicio aplicando las contramedidas apropiadas. De esta manera es capaz de poner remedio al ataque al identificar su origen.

Según el último Informe de IDC sobre la seguridad DNS publicado en 2014, las soluciones tradicionales de seguridad no son la mejor opción para proteger la infraestructura DNS de ataques críticos. A las actuales soluciones de filtrado DNS les resulta extremadamente complicado diferenciar de forma precisa el tráfico legítimo del no legítimo. Además, la mayoría de las veces bloquean tráfico legítimo y suelen ser poco operativas ante un ataque.

El estudio reveló que el 68% de los encuestados siguen confiando únicamente en sus firewalls ante este problema. EfficientIP propone un nuevo enfoque para mitigar eficazmente las amenazas DNS.

Por este motivo, DNS Guardian también agrega funciones de sincronización de la cachéque optimizan el ancho de banda y la latencia. Como consecuencia, la memoria caché está salvada antes del reinicio para operar al 100% una vez se reinicie el servidor.

“Podemos decir que la innovación forma parte de nuestro ADN. Empezamos de cero con una página en blanco para encontrar un nuevo acercamiento que no fuera únicamente bloquear el tráfico sino tener la certeza de que el tráfico legítimo responda siempre. Creemos que esta es la forma correcta de mitigar ataques DNS”, puntualiza David Williamson, CEO de Efficient IP.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

R
Redacción RedesTelecom

Artículos relacionados

Artículo 1 de 3