الانتقال إلى نموذج الطلب
Secure Domains
منصة DNS Armor™ · Protect + Resolve

طبقة DNS بالكامل، سيادية من البداية إلى النهاية

يوقف DNS Armor™ Protect البرمجيات الخبيثة والتصيّد وبرامج الفدية عند أول استعلام — داخل مؤسستك بذكاء اصطناعي محلي أو سحابيًا. ويستضيف DNS Armor™ Resolve نطاقاتك مع DNSSEC وGSLB ذكي. منتجان مرخّصان بشكل مستقل على مستوى تحكّم واحد — عبر 52 مركز بيانات في 32 دولة، مع تثبيت معالجة الاستعلامات وأرشفة السجلات في المنطقة التي تختارها.

مركز بيانات عالمي
52
32 دولة · 5 مناطق
استعلام DNS تتم معالجته
10M+
يوميًا
مؤشر تهديد نشط
20M+
تحديث مستمر
جاهزية المنصة
99.99%
اتفاقية مستوى الخدمة
  • رخصة دائرة الاقتصاد والسياحة بدبي رقم 1357380
  • إقامة إقليمية للبيانات بحكم التصميم
  • تعدد المستأجرين لمزودي الخدمات المُدارة والمجموعات

احجز عرضك التوضيحي المجاني

شاهد DNS Armor™ يعمل على بيئتك أنت. 30 دقيقة مع مهندس حلول — بدون بطاقة ائتمان وبدون التزام.

نطاقات الشركات فقط

الرخصة التجارية رقم 1357380 (دائرة الاقتصاد والسياحة بدبي). لا حاجة لبطاقة ائتمان. بإرسالك النموذج فإنك توافق على سياسة الخصوصية.

داخل المنصة

وحدة تحكم واحدة للحماية والموثوقية

شاشات حقيقية من بوابة إدارة DNS Armor™ — وليست نماذج تصميمية.

نظرة شاملة على أمن DNS

نظرة شاملة على أمن DNS

حجم الاستعلامات وإصابات جدار الحماية ومعدل المطابقة ودرجة الأمان عبر كل مستأجر، مع جدار حماية DNS وDNS الموثوق والمستأجرين كعلامات تبويب في صفحة واحدة.

المواءمة التنظيمية

مبني للأطر التي يستخدمها مدقّقك فعليًا

انتقل المنظّمون في الخليج من المبادئ العامة إلى ضوابط تقنية محدّدة، وجزء كبير من سطح تلك الضوابط يمرّ عبر DNS. وهنا تحديدًا تكسب طبقة التحليل لك رصيدًا.

الجهة المنظِّمة

مجلس الأمن السيبراني لدولة الإمارات

الإصدار الحالي

معيار ضمان المعلومات الإصدار الثاني

ينطبق على

الجهات التي تشغّل بنى تحتية معلوماتية حساسة في الإمارات. ستة مجالات إدارية وتسعة مجالات تقنية.

  • T4.5

    إدارة أمن الشبكات — تذكر إرشادات التطبيق ترشيح الحركة الواردة والصادرة للسماح فقط بالمنافذ والبروتوكولات الموثّقة، وتقييد الوصول إلى المواقع الموثوقة.

    تصفية الويب والتطبيقات والمحتوى حسب الفئة، مع سياسات سحابية تُفعَّل وفق جدول زمني ومجموعات قواعد محلية لقرارات السماح والحظر الصريحة.

    Protect
  • T4.5

    وتذكر الإرشادات نفسها نشر سجلات إطار سياسة المُرسِل (SPF) في DNS مع التحقق لدى المستقبِل في خوادم البريد.

    تُنشر سجلات SPF وDKIM وDMARC بوصفها سجلات DNS — استضف تلك النطاقات على DNS Armor™ Resolve مع توقيع DNSSEC تلقائي ومفاتيح مثبّتة في المنطقة التي تختارها.

    Resolve
  • T3

    إدارة العمليات — الحماية من البرمجيات الخبيثة والبرمجيات غير المصرّح بها، ومراقبة تشغيل الأنظمة لاكتشاف الحوادث ومنعها.

    كشف بالذكاء الاصطناعي والتحليل السلوكي للتنفيق والتسريب ونشاط DGA، مع مراقبة DNS وتحليلات DNS اليومية وتحليلات الاكتشاف التي تُغذّي مركز عملياتك.

    Protect
  • ضمان توافر استجابة الأسماء وسلامتها.

    جاهزية منصة 99.99% على حافة Anycast، مع GSLB ذكي السلامة وتجاوز فشل بين مجموعات الأولوية للنطاقات التي تستضيفها.

    Resolve
الانتشار العالمي

52 مركز بيانات. وأنت من يختار أيها يخدمك.

تتم معالجة استعلامات DNS وأرشفة السجلات داخل المنطقة الجغرافية المخصصة لمؤسستك — ولا تغادرها لغرض المعالجة أو التخزين.

0
مركز بيانات
0
دولة
0
مناطق عالمية

التغطية حسب المنطقة

منطقتك المخصصة خيار نشر لا وعد تعاقدي — ثبّت في الإمارات وحدها أو في الخليج أو في أوروبا أو أي مزيج تحتاجه.

قدرات المنصة

رخصتان. مستوى تحكّم واحد.

يُرخَّص Protect وResolve بشكل مستقل — يمكنك اقتناء أحدهما أو كليهما. كلاهما يعمل على البوابة نفسها ونموذج الأدوار نفسه وضمانات الإقامة الإقليمية نفسها.

DNS Armor™ Protect

جدار حماية DNS · حماية استباقية

  • كشف بالذكاء الاصطناعي والتحليل السلوكي لأنفاق DNS وتسريب البيانات
  • موجزات تهديدات مدمجة مع استيراد وتصدير موجزات RPZ الخارجية
  • سياسات سحابية مع جدولة زمنية للسياسات
  • تصفية الويب والتطبيقات والمحتوى
  • دعم DoH وDoT لنقل DNS المشفّر
  • وكيل نقاط النهاية لأنظمة Windows وmacOS وLinux
  • جهاز المحلل المحلي بوضع الوكيل أو الوضع المحلي

DNS Armor™ Resolve

DNS موثوق · استضافة النطاقات

  • سجلات النطاق وإعداداته ومفاتيح التوقيع مثبّتة في منطقتك
  • GSLB ذكي مع تجاوز فشل قائم على مجموعات الأولوية
  • توجيه حركة المرور حسب الموقع الجغرافي وعنوان المصدر
  • دعم EDNS Client Subnet لدقة أدق داخل المنطقة
  • DNSSEC مع تدوير تلقائي لمفاتيح KSK وZSK
  • فحوص سلامة عبر HTTP وTCP وICMP ونصوص مخصصة
  • اختيار بالتناوب أو حسب زمن الاستجابة داخل الطبقة النشطة

في المنتجين معًا

خدمات المنصة المشتركة

  • إقامة إقليمية للبيانات لمعالجة الاستعلامات وأرشفة السجلات
  • تعدد المستأجرين لمزودي الخدمات المُدارة والشركات التابعة
  • تسعة أدوار صلاحيات مع فصل إلزامي للمهام
  • سجلات تدقيق ومفاتيح API ومسارات تدقيق الموزعين
  • تحليلات يومية واكتشاف نطاقات وإحصاءات لكل نطاق
  • تسليم سحابي أو إدارة سحابية على بنيتك التحتية
ما تشتريه الفرق من أجله

القدرات التي تحسم التقييم

كل ما يلي مشمول داخل رخصتي المنتجين — ولا شيء هنا يُشترى بشكل منفصل.

كشف التهديدات بالذكاء الاصطناعي

يراقب التعلّم الآلي المتقدّم سلوك حركة DNS لكشف أنفاق DNS وتسريب البيانات التي تفوتها قوائم التوقيعات والسمعة تمامًا.

سيادة السجلات ونقاط التواجد

أنت تختار المنطقة. تتم معالجة الاستعلامات وأرشفة السجلات داخلها، ولا تغادرها المعلومات الشخصية — لبيانات Protect ونطاقات Resolve على حد سواء.

تعدد المستأجرين

نطاق مستأجرين متعدد المستويات لمزودي الخدمات المُدارة وهياكل المجموعات، مع إدارة مفوّضة وسياسات لكل مستأجر ومسارات تدقيق منفصلة.

جدولة السياسات

تُفعَّل السياسات السحابية وفق جدول زمني، فتختلف سياسة النهار عن سياسة ما بعد الدوام دون إعادة تجميع القواعد أو المساس بالمحلل.

GSLB ذكي السلامة

تقود فحوص السلامة المستمرة تجاوز الفشل بين مجموعات الأولوية وترتيب الإجابات حسب زمن الاستجابة. تغادر النقاط غير السليمة مجموعة الإجابات خلال ثوانٍ.

تشغيل بيني لـ RPZ

استورد موجزات Response Policy Zone الخارجية عبر HTTPS وفق جدول مزامنة، وصدّر موجزاتك إلى BIND وInfoblox والمحللات الأخرى.

مقارنة معمارية

منصة واحدة مقابل حلول متفرقة مجمّعة

ما الذي يتغيّر حين تتشارك حماية DNS وDNS الموثوق مستوى تحكّم واحدًا ونموذج أدوار واحدًا وضمان إقامة واحدًا.

الحماية وDNS الموثوق

منصة DNS Armor™

المنتجان معًا، ببوابة واحدة ونموذج أدوار واحد

تقييم واحد وتكامل واحد ومسار تدقيق واحد

حلول متفرقة منفصلة

مورّدون منفصلون ووحدات تحكم منفصلة

إقامة البيانات

منصة DNS Armor™

معالجة الاستعلامات وأرشفة السجلات مثبّتة في منطقتك المخصصة

الإقامة خاصية معمارية لا وعد تعاقدي

حلول متفرقة منفصلة

توجيه البيانات غالبًا عبر مجموعات أمريكية أو أوروبية

كشف التهديدات

منصة DNS Armor™

كشف بالذكاء الاصطناعي والتحليل السلوكي للأنفاق والتسريب

يلتقط القنوات الخفية التي لا تطابق أي توقيع

حلول متفرقة منفصلة

قوائم توقيعات وسمعة فقط

جدولة السياسات

منصة DNS Armor™

تفعيل زمني للسياسات السحابية

سياسات النهار وما بعد الدوام دون إعادة تجميع القواعد

حلول متفرقة منفصلة

قواعد ثابتة تتطلب نوافذ تغيير يدوية

توجيه حركة المرور وGSLB

منصة DNS Armor™

توجيه جغرافي وحسب المصدر مع GSLB ذكي مدمج

بدون جهاز GSLB منفصل أو رخصة إضافية

حلول متفرقة منفصلة

وحدة إضافية أو جهاز مخصص

تعدد المستأجرين

منصة DNS Armor™

تعدد مستويات مع صلاحيات مفوّضة

مسارات تدقيق منفصلة لكل كيان

حلول متفرقة منفصلة

مستويات إدارة أحادية المستأجر

التشغيل البيني لـ RPZ

منصة DNS Armor™

ثنائي الاتجاه — استيراد الموجزات الخارجية وتصدير موجزاتك

يُبقي منظومات BIND وInfoblox ومركز العمليات قائمة

حلول متفرقة منفصلة

موصّلات خارجية أو قوائم تُدار يدويًا

نموذج النشر

منصة DNS Armor™

تسليم سحابي أو إدارة سحابية داخل المؤسسة

منصة واحدة تغطي البيئتين

حلول متفرقة منفصلة

عادةً نموذج واحد فقط، ونادرًا كلاهما

قصص العملاء

ماذا تقول فرق الأمن

من مؤسسات مالية إقليمية وجهات حكومية ومزودي خدمات مُدارة.

“غيّر DNS Armor™ موقفنا الأمني تماماً. شهدنا انخفاضاً بنسبة 70% في الحوادث الأمنية منذ تطبيقه، كما أنّ ضوابط السيادة على البيانات جعلت الامتثال أمراً يسيراً.”

مدير الأمن

مؤسسة مالية رائدة في الخليج

“بصفتنا مزوّد خدمات مُدارة، تتيح لنا قدرات تعدّد المستأجرين في DNS Armor™ إدارة الأمن لكلّ عملائنا بكفاءة من لوحة تحكّم واحدة مع الحفاظ على فصل تامّ للبيانات.”

مدير العمليات

مزوّد إقليمي للخدمات المُدارة

“اكتشف نظام كشف التهديدات المدعوم بالذكاء الاصطناعي هجمات معقّدة فاتت حلولنا السابقة. وكانت قدرة DNS Armor™ على اكتشاف التنفيق عبر DNS لافتة بصفة خاصة.”

رئيس أمن المعلومات

جهة حكومية

الأسئلة الشائعة

أسئلة تقنية وأسئلة امتثال

الترخيص وإقامة البيانات والنشر والتكامل.

لا. هما ترخيصان منفصلان ويمكنك أخذ أيٍّ منهما وحده — وResolve ليس إضافة على Protect. فـ Protect هو جدار حماية DNS الذي يحجب التهديدات، وResolve يستضيف نطاقاتك الخاصة. ولا ترى سوى المنتجات التي اشتركت بها، ولكلٍّ منها صلاحياته، فلا يلزم أن يكون مسؤول الأمن هو نفسه مسؤول DNS.

مصمم لمتطلبات حماية البيانات الخليجية

إقامة سيادية للبيانات وتسجيل داخل المنطقة ونقل مشفّر

تتم معالجة استعلامات DNS وأرشفة السجلات داخل المنطقة الجغرافية المخصصة لمؤسستك — ولا تغادر البيانات تلك المنطقة لغرض المعالجة أو التخزين. القنوات مشفّرة من طرف إلى طرف، والبيانات الساكنة مشفّرة بنطاق مفاتيح معزول لكل عميل، ويُحفظ كل مستأجر في حاوية معزولة منطقيًا. تعمل Secure Domains كمعالج للبيانات بموجب ملحق معالجة البيانات، بينما تظل مؤسستك هي المتحكم.

  • معالجة الاستعلامات وأرشفة السجلات تبقى في منطقتك المخصصة
  • الاحتفاظ بسجلات الاستعلام حسب المدة التعاقدية — عادةً 30 أو 60 أو 90 يومًا
  • لا تُباع بيانات العملاء ولا تُؤجَّر ولا تُشارَك لأغراض تسويقية
  • لا ربط ولا تنقيب ولا تجميع للبيانات بين مؤسسات العملاء
اطّلع على شروط الخدمة