الكشف بالذكاء الاصطناعي
نماذج سلوكية ترصد أنفاق DNS ونطاقات DGA والتسريب البطيء الذي تفوته القوائم.
يمر كل استعلام عبر الطبقات الثلاث، وتتشارك جميعها بوابة واحدة ونموذج سياسات واحدًا وسجل تدقيق واحدًا.
تقرر ما إذا كانت الوجهة آمنة.
تجيب عن الاستعلامات، التكرارية والموثوقة.
توجّه المستخدمين إلى أقرب نقطة وأكثرها سلامة.
يُفحص كل استعلام مقابل استخبارات التهديدات ونماذج السلوك بالذكاء الاصطناعي وسياستك الخاصة قبل إرجاع الإجابة. النطاق المحجوب لا تتم إحالته أبدًا، فلا يُنشأ الاتصال.
نماذج سلوكية ترصد أنفاق DNS ونطاقات DGA والتسريب البطيء الذي تفوته القوائم.
موجزات التهديدات وتصفية الويب والتطبيقات تُطبَّق لحظة الاستعلام.
يحصل كل نطاق على فئة ودرجة تهديد قبل أن تقرر سياستك.
السياسات السحابية تُفعَّل وفق جدول زمني، والقواعد المحلية تحدد السماح والحجب صراحة.
استورد موجزات RPZ الخارجية وفق جدول مزامنة، وصدّر موجزاتك الخاصة.
يحل DNS Armor Protect™ استعلامات مستخدميك، ويجيب DNS Armor Resolve™ عن نطاقاتك أنت. وكلاهما موقَّع ومُتحقَّق منه ومشفَّر أثناء النقل.
مستخدم أو جهاز
المحلل التكراري
DNS Armor Protect™
DNS الموثوق
DNS Armor Resolve™
إجابة موقَّعة
متحقَّق منها عبر DNSSEC
حل تكراري مع التحقق عبر DNSSEC ضد الانتحال وتسميم الذاكرة المؤقتة.
نطاقاتك مستضافة مع توقيع DNSSEC آلي.
ندير دورة حياة مفاتيح KSK وZSK وتدويرها.
DNS عبر HTTPS وDNS عبر TLS، مفروض لكل مستأجر.
نطاقات التجاوز تُبقي حل الأسماء الداخلية داخل المنشأة.
يوجّه Resolve كل إجابة حسب الموقع الجغرافي والشبكة المصدر والسلامة وزمن الاستجابة. وتخرج النقاط غير السليمة من الإجابات تلقائيًا.
استعلام عن app.example.com
توجيه Resolve
نقطة دبي
سليمة · الأقرب
نقطة فرانكفورت
سليمة · احتياطية
نقطة سنغافورة
فشل فحص السلامة · أُزيلت
أجب كل استعلام بالنقطة الأنسب لمصدره.
فحوصات HTTP وTCP وICMP ومخصصة تحدد النقاط التي تبقى في الإجابات.
تنتقل الحركة تلقائيًا إلى المجموعة التالية عند فشل مجموعة.
إجابات دائرية أو مرتبة حسب زمن الاستجابة عبر النقاط السليمة.
موقع أدق للمستخدمين خلف المحللات المشتركة الكبيرة.
تُقدَّم من السحابة، أو على أجهزتك الخاصة.
السياسة نفسها، والبوابة نفسها.
تُبقي أجهزة المحلل المحلي الحلّ الداخلي داخل منشأتك بينما تتبع سياسة السحابة كل جهاز.
المنصة نفسها ونموذج السياسات نفسه في كل خيار. اختر مكان التطبيق ومكان إقامة البيانات.
الشبكات والأجهزة
سحابة DNS Armor
وجّه شبكاتك وأجهزتك إلى DNS Armor. لا شيء يُثبَّت في الموقع، وتستخدم الأجهزة المتنقلة وكيل الأجهزة الطرفية.
الأنسب للنشر السريع والفرق الموزعة.
الأجهزة
المحلل المحلي
سحابة DNS Armor
جهاز افتراضي (ESXi أو Hyper-V أو KVM، بأزواج عالية التوافر) بوضع الوكيل أو الوضع المحلي الكامل، مع موصل Active Directory.
الأنسب للرؤية على مستوى المستخدم ومساحات الأسماء الداخلية.
شبكاتك
مستأجر مخصص
مستأجر مخصص مع تخزين مخصص، في المنطقة التي تختارها، وتديره Secure Domains.
الأنسب للقطاعات المنظمة التي تحتاج إلى العزل دون تشغيل بنية تحتية.
الأجهزة
محللات في مركز بياناتك
بوابة الإدارة
محللات ووكلاء داخل مركز بياناتك، تُدار من بوابة DNS Armor، مرخصة حسب حجمك.
الأنسب للجهات الحكومية والبنية التحتية الحيوية.
مساران بوضوح. فرانكفورت هي مستوى الخدمة التلقائي للتسجيل الذاتي عبر الإنترنت فقط؛ أما المؤسسات فتبقي المستويين كليهما في المنطقة التي تختارها.
| الخطة | الخدمة الذاتية (التسجيل عبر الإنترنت) | المؤسسات |
|---|---|---|
| المنتجات | DNS Armor Protect™ وDNS Armor Resolve™ | نفسها، بترخيص مستقل لكل منهما |
| مستوى الخدمة | فرانكفورت، ألمانيا، لحسابات التسجيل الذاتي فقط | في المنطقة التي تختارها |
| مستوى السجلات / أرشيف السجلات | المنطقة المختارة عند التسجيل | المنطقة نفسها التي يقع فيها مستوى الخدمة |
| التخزين | مستوى خدمة مشترك مع مستأجر لكل حساب | مخصص لكل عميل أو مستأجر، مع توفر السحابة الخاصة أو النشر داخل المنشأة |
DNS هو أول اعتمادية لكل تطبيق، لذلك صُممت المنصة حول التكرار في كل طبقة.
يُخصَّص كل عميل لمنطقة ويُخدَم من عُقد سليمة داخلها، عبر 52 مركز بيانات في 32 دولة.
تقود الفحوصات المستمرة تجاوز الفشل بين مجموعات الأولوية، فتنتقل الحركة بعيدًا عن النقطة المتعطلة دون تدخل يدوي.
تعمل أجهزة المحلل المحلي بأزواج عالية التوافر على ESXi أو Hyper-V أو KVM، فيستمر الحل داخل الموقع رغم تعطل أحد المضيفين.
سيستعرض معك مهندس حلول نموذج النشر وإعدادات إقامة البيانات المناسبة لشبكتك وجهتك التنظيمية.