Les solutions de sécurité DNS (système de noms de domaine) sont utilisées pour sécuriser les serveurs DNS et les sites web qu'ils prennent en charge. Ces outils redirigent le trafic web des utilisateurs finaux à travers des filtres capables d'identifier les signatures de logiciels malveillants et d'autres caractéristiques de sites web et de médias potentiellement dangereux. Les solutions de sécurité DNS fournissent au personnel informatique des outils pour classifier les sites web, catégoriser les utilisateurs, regrouper les appareils et personnaliser les politiques d'utilisation. Les entreprises utilisent ces outils pour protéger les appareils des employés et leurs propres serveurs en bloquant le contenu, les médias et les sites web dangereux. Ils peuvent également être utilisés pour empêcher les employés d'accéder à du contenu non approuvé, tel que des sites pour adultes ou de streaming, sur le lieu de travail.
Les attaques basées sur le DNS ont une variété d'impacts et peuvent causer des perturbations significatives. Pour lutter contre cela, le logiciel de sécurité DNS possède également des capacités de surveillance pour identifier les bots non autorisés ou malveillants qui pourraient perturber les performances des serveurs, la disponibilité des services et la connectivité réseau.
De nombreuses solutions de protection DNS sont capables de détecter et de mitiger les attaques par déni de service distribué (DDoS). Les attaques DDoS peuvent cibler les serveurs DNS mais peuvent attaquer pratiquement n'importe quel type de ressource informatique ou réseau. Les protections DNS peuvent ne pas être en mesure de protéger contre tous les types d'attaques DDoS. Les solutions spécifiques aux DDoS incluent des logiciels de mitigation DDoS dans le cloud et des logiciels de protection DDoS.
Pour être inclus dans la catégorie Sécurité DNS, un produit doit :
Identifier et bloquer le trafic à haut risque au niveau DNS
Surveiller le trafic pour les sites dangereux et analyser le contenu pour les logiciels malveillants
Faciliter la classification des utilisateurs finaux, des points d'extrémité et du contenu numérique