التسجيل داخل المنطقة لمسار المؤسسات.التفاصيل
Secure Domains
البنية

كيف تعمل المنصة.

⁨DNS Armor™⁩ منظومة واحدة بثلاث طبقات: الأمان وDNS وذكاء الحركة. يمر كل استعلام عبر الطبقات نفسها، وتعمل كل نماذج النشر على المنصة نفسها.

  • 3 طبقات ونموذج سياسات واحد
  • 4 نماذج للنشر
  • بيانات مثبتة في منطقتك
نظرة عامة

ثلاث طبقات ولوحة تحكم واحدة.

يمر كل استعلام عبر الطبقات الثلاث، وتتشارك جميعها بوابة واحدة ونموذج سياسات واحدًا وسجل تدقيق واحدًا.

  1. 01

    طبقة الأمان

    تقرر ما إذا كانت الوجهة آمنة.

    • الكشف بالذكاء الاصطناعي
    • استخبارات التهديدات
    • تصنيف النطاقات
    • محرك السياسات
    • RPZ وتصفية DNS
  2. 02

    طبقة DNS

    تجيب عن الاستعلامات، التكرارية والموثوقة.

    • DNS تكراري
    • DNS موثوق
    • توقيع DNSSEC والتحقق منه
    • DoH وDoT
  3. 03

    ذكاء الحركة

    توجّه المستخدمين إلى أقرب نقطة وأكثرها سلامة.

    • التوجيه الجغرافي
    • GSLB
    • فحوصات السلامة
    • التوجيه حسب الأداء
الطبقة 01

طبقة الأمان: القرار قبل الاتصال.

يُفحص كل استعلام مقابل استخبارات التهديدات ونماذج السلوك بالذكاء الاصطناعي وسياستك الخاصة قبل إرجاع الإجابة. النطاق المحجوب لا تتم إحالته أبدًا، فلا يُنشأ الاتصال.

الكشف بالذكاء الاصطناعي

نماذج سلوكية ترصد أنفاق DNS ونطاقات DGA والتسريب البطيء الذي تفوته القوائم.

استخبارات مدمجة

موجزات التهديدات وتصفية الويب والتطبيقات تُطبَّق لحظة الاستعلام.

التصنيف وتقييم الخطورة

يحصل كل نطاق على فئة ودرجة تهديد قبل أن تقرر سياستك.

سياسات مجدولة

السياسات السحابية تُفعَّل وفق جدول زمني، والقواعد المحلية تحدد السماح والحجب صراحة.

موجزات RPZ واردة وصادرة

استورد موجزات RPZ الخارجية وفق جدول مزامنة، وصدّر موجزاتك الخاصة.

الطبقة 02

طبقة DNS: تكراري وموثوق في منصة واحدة.

يحل ⁨DNS Armor Protect™⁩ استعلامات مستخدميك، ويجيب ⁨DNS Armor Resolve™⁩ عن نطاقاتك أنت. وكلاهما موقَّع ومُتحقَّق منه ومشفَّر أثناء النقل.

مستخدم أو جهاز

المحلل التكراري

⁨DNS Armor Protect™⁩

DNS الموثوق

⁨DNS Armor Resolve™⁩

إجابة موقَّعة

متحقَّق منها عبر DNSSEC

حل تكراري موثَّق

حل تكراري مع التحقق عبر DNSSEC ضد الانتحال وتسميم الذاكرة المؤقتة.

استضافة موثوقة

نطاقاتك مستضافة مع توقيع DNSSEC آلي.

تدوير المفاتيح نيابةً عنك

ندير دورة حياة مفاتيح KSK وZSK وتدويرها.

نقل مشفَّر

DNS عبر HTTPS وDNS عبر TLS، مفروض لكل مستأجر.

الأفق المنقسم

نطاقات التجاوز تُبقي حل الأسماء الداخلية داخل المنشأة.

الطبقة 03

ذكاء الحركة: وجّه المستخدمين إلى النقطة الأكثر سلامة.

يوجّه Resolve كل إجابة حسب الموقع الجغرافي والشبكة المصدر والسلامة وزمن الاستجابة. وتخرج النقاط غير السليمة من الإجابات تلقائيًا.

استعلام عن app.example.com

توجيه Resolve

نقطة دبي

سليمة · الأقرب

نقطة فرانكفورت

سليمة · احتياطية

نقطة سنغافورة

فشل فحص السلامة · أُزيلت

توجيه حسب الموقع وعنوان IP المصدر

أجب كل استعلام بالنقطة الأنسب لمصدره.

فحوصات السلامة

فحوصات HTTP وTCP وICMP ومخصصة تحدد النقاط التي تبقى في الإجابات.

تجاوز الفشل بين مجموعات الأولوية

تنتقل الحركة تلقائيًا إلى المجموعة التالية عند فشل مجموعة.

ترتيب الإجابات

إجابات دائرية أو مرتبة حسب زمن الاستجابة عبر النقاط السليمة.

EDNS Client Subnet

موقع أدق للمستخدمين خلف المحللات المشتركة الكبيرة.

النشر

انشرها بطريقتك.

تُقدَّم من السحابة، أو على أجهزتك الخاصة.

السياسة نفسها، والبوابة نفسها.

تُبقي أجهزة المحلل المحلي الحلّ الداخلي داخل منشأتك بينما تتبع سياسة السحابة كل جهاز.

نماذج النشر

شغّلها بالطريقة التي تتطلبها شبكتك وجهتك التنظيمية.

المنصة نفسها ونموذج السياسات نفسه في كل خيار. اختر مكان التطبيق ومكان إقامة البيانات.

داخل منشأتك

الشبكات والأجهزة

سحابة DNS Armor

خدمة سحابية

وجّه شبكاتك وأجهزتك إلى DNS Armor. لا شيء يُثبَّت في الموقع، وتستخدم الأجهزة المتنقلة وكيل الأجهزة الطرفية.

الأنسب للنشر السريع والفرق الموزعة.

داخل منشأتك

الأجهزة

المحلل المحلي

سحابة DNS Armor

جهاز المحلل المحلي

جهاز افتراضي (ESXi أو Hyper-V أو KVM، بأزواج عالية التوافر) بوضع الوكيل أو الوضع المحلي الكامل، مع موصل Active Directory.

الأنسب للرؤية على مستوى المستخدم ومساحات الأسماء الداخلية.

شبكاتك

منطقتك المختارة

مستأجر مخصص

سحابة خاصة

مستأجر مخصص مع تخزين مخصص، في المنطقة التي تختارها، وتديره Secure Domains.

الأنسب للقطاعات المنظمة التي تحتاج إلى العزل دون تشغيل بنية تحتية.

داخل منشأتك

الأجهزة

محللات في مركز بياناتك

بوابة الإدارة

داخل المنشأة

محللات ووكلاء داخل مركز بياناتك، تُدار من بوابة DNS Armor، مرخصة حسب حجمك.

الأنسب للجهات الحكومية والبنية التحتية الحيوية.

تدفق البيانات وإقامتها

أين تُعالَج الاستعلامات وأين تُحفَظ السجلات.

مساران بوضوح. فرانكفورت هي مستوى الخدمة التلقائي للتسجيل الذاتي عبر الإنترنت فقط؛ أما المؤسسات فتبقي المستويين كليهما في المنطقة التي تختارها.

الخدمة الذاتية (التسجيل عبر الإنترنت)تُخدَم تلقائيًا من مستوى الخدمة في فرانكفورت بألمانيا، وتُؤرشف سجلات DNS في المنطقة التي تختارها عند التسجيل. ينطبق ذلك على حسابات ⁨DNS Armor Protect™⁩ و⁨DNS Armor Resolve™⁩ المنشأة عبر الإنترنت.
المؤسساتمستوى الخدمة ومستوى السجلات معًا في المنطقة التي تختارها، فتُعالَج الاستعلامات وتُحفظ السجلات في الولاية القضائية نفسها. يتوفر تخزين مخصص وسحابة خاصة ونشر داخل المنشأة.
إقامة البيانات حسب الخطة
الخطةالخدمة الذاتية (التسجيل عبر الإنترنت)المؤسسات
المنتجات⁨DNS Armor Protect™⁩ و⁨DNS Armor Resolve™⁩نفسها، بترخيص مستقل لكل منهما
مستوى الخدمةفرانكفورت، ألمانيا، لحسابات التسجيل الذاتي فقطفي المنطقة التي تختارها
مستوى السجلات / أرشيف السجلاتالمنطقة المختارة عند التسجيلالمنطقة نفسها التي يقع فيها مستوى الخدمة
التخزينمستوى خدمة مشترك مع مستأجر لكل حسابمخصص لكل عميل أو مستأجر، مع توفر السحابة الخاصة أو النشر داخل المنشأة
المرونة

مصمَّمة لتواصل الإجابة.

DNS هو أول اعتمادية لكل تطبيق، لذلك صُممت المنصة حول التكرار في كل طبقة.

التخصيص الإقليمي

يُخصَّص كل عميل لمنطقة ويُخدَم من عُقد سليمة داخلها، عبر 52 مركز بيانات في 32 دولة.

GSLB مع فحوصات السلامة

تقود الفحوصات المستمرة تجاوز الفشل بين مجموعات الأولوية، فتنتقل الحركة بعيدًا عن النقطة المتعطلة دون تدخل يدوي.

أجهزة عالية التوافر

تعمل أجهزة المحلل المحلي بأزواج عالية التوافر على ESXi أو Hyper-V أو KVM، فيستمر الحل داخل الموقع رغم تعطل أحد المضيفين.

طابِق ⁨DNS Armor™⁩ مع بنيتك.

سيستعرض معك مهندس حلول نموذج النشر وإعدادات إقامة البيانات المناسبة لشبكتك وجهتك التنظيمية.