Time to start a new chapter!
We are delighted to announce our merger with our global operations’ brand, DNSSense, starting from April 10, 2023.
You can find all the information about Roksit at our new address, dnsssense.com
Welcome to the world of DNSSense!
DNSEye, ağınızdaki kötü amaçlı trafiği tespit eder ve bu trafiğin diğer güvenlik cihazlarınız tarafından engellenip engellenemeyeceğini bildirir ve raporlar.
''Security Gap Özelliği'' nedir?
“Security Gap”, mevcut güvenlik yatırımlarınızın verimliliğini ölçmeye yarayan bir özelliktir. Roksit bir zararlı aktivite tespit ettiğinde yalnızca bunu engellemekle kalmaz ayrıca halihazırda kurumunuzda kullanılan diğer güvenlik ürünlerinizin bu trafiği yakalayıp yakalamadığını da size raporlar.
Security Gap, ağ güvenliğini ölçmek için kötü amaçlı domainlere bağlanmayı 3 farklı yolla simüle eder. Bunlar:
1- Mevcut DNS sunucusundan geçen zararlı domain sorgularını test eder.
2- Proxy sunucusu üzerinden zararlı domaine HTTP/HTTPS ile bağlanmayı test eder.
3- Gateway üzerinden zararlı domaine HTTP/HTTPS ile bağlanmayı test eder.
Security Gap özelliği her bir testin sonucunu tek tek başarılı/başarısız olarak size raporlar.
Akıllı SIEM entergrasyonunuzun avantajları nelerdir?
Roksit, tüm DNS datasını SIEM’e iletmek yerine yalnızca kullanıcıların seçtiği veya zararlı içeriklere yönelik yapılan domain sorgularını gerçek kullanıcı ve makine bilgileri ile SIEM ürününe iletebilir. Bu sayede SIEM cihazında yapılması gereken korelasyon sayısını ve EPS miktarını %95+ oranında azaltabilir. Bu da SIEM ürününün lisans maliyetinde ciddi bir azalma sağlarken kurumlara bütçe tasarrufu yapma imkanı verir.
Hangi SIEM ürünleri ile entegrasyonunuz bulunuyor?
IBM Qradar, Microsot Archsight, SPLUNK gibi ürünlere doğrudan entegrasyonun yanında SYSLOG formatında veri gönderen herhangi bir SIEM ürününe de entegrasyon yapılabilir.
“DNSEye” ürünü ile logları okuduğunuz veri kaynakları nelerdir?
Microsoft DNS Sunucusu, Linux BIND Sunucusu, F5, CITRIX, Efficient IP, Bluecat.
DNS görünürlüğü neden önemlidir?
DNS seviyesinde koruma ile siber saldırıları engelleyebilirsiniz, fakat saldırının kaynağı olan zararlı makine ya da kullanıcıyı tespit edemezsiniz. Çünkü client'ların IP adresleri değişkendir ve geriye dönük bir arama yapmaya uygun değildir. Sağlıklı bir DNS görünürlüğü sağlandığında, DNS sorgusu yapan gerçek makine ve kullanıcı bilgileri elde edilir ve kurumunuzun ihtiyacı olan güvenlik analizlerini kolayca yapabilirsiniz.