企业可以通过许多不同的方式防御DNS隧道,防御可以采取许多不同的形式,例如但不限于以下内容:
1、根据已知威胁或感知到的威胁阻止域名(或 IP 或地理位置区域)。
2、有关出站和入站 DNS 查询的长度、类型或大小的规则。
3、客户端操作系统的一般强化,了解名称解析功能及其特定的搜索顺序。
4、自动发现异常的用户和/或系统行为分析,例如访问新域,尤其是在访问方法和频率异常时。
7、自动响应,而不仅仅是警报
若要成功保护组织,需要自动响应,而不仅仅是警报。执行威胁的速度使警报和信号无效。当识别出威胁时,可能已经太晚了。您的安全团队需要能够在造成更多损害之前自动确定威胁并隔离可能受感染的系统。为了确保您的组织遵循最佳实践并优化帕洛阿尔托网络 DNS 安全服务,请进行最佳实践评估。