Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Infoblox、悪用ドメインの名前解決を拒否するDNS製品 - 組織内ボットの外部接続を阻止

Infobloxは、企業や官公庁、サービスプロバイダ向けに新製品「Infoblox 4030 DNSキャッシュアプライアンス」を提供開始した。不正ドメインへの接続を阻止する新機能を搭載している。

同製品は、1秒あたり100万件のDNSクエリを処理できるDNSサーバ。DoSおよびDDoS攻撃の自動検出機能を備えており、新機能「Infoblox DNS Firewall」を搭載した。

同機能は、同社のレピュテーション情報をもとに、悪意あるドメインへの接続を防ぐ新機能。ボットなどマルウェア感染した端末が外部接続を試みた際に、名前解決を行わないことで接続を遮断。ログとして記録する。

また同社は、新技術「DHCP Fingerprinting」を発表した。DHCPによるIPアドレスを貸し出す際にデバイスタイプとIPアドレスの相関関係を把握。履歴や傾向データを提供するもの。デバイスタイプごとにポリシーを策定し、接続を遮断することもできる。同機能は「Infoblox DDI 6.7」の無料機能として提供する。

(Security NEXT - 2013/06/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

3月のDDoS攻撃、攻撃規模が拡大 - IIJ調査
A10、「ACOS 5.2.1」をリリース - DNSクエリの保護機能など追加
2月のDDoS攻撃、前月比22件増 - IIJ観測
12月のDDoS攻撃、前月比29件増 - IIJ調査
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
北朝鮮グループ「Lazarus」が悪用する10種類のツール
11月のDDoS攻撃、件数減少の一方で大規模攻撃も - IIJ調査
米連邦政府機関に「SolarWinds Orion」製品の遮断命令
DNSサーバ「NSD」「Unbound」に脆弱性 - アップデートが公開
前月比1.5倍のDDoS攻撃を観測 - IIJ