Bloquer les connexions DNS malveillantes et vous protéger contre le phishing
Bloquer les connexions DNS malveillantes et vous protéger contre le phishing
Basé dans le Cloud, le service WatchGuard DNSWatch vient ajouter un filtrage au niveau DNS pour mieux détecter et bloquer les connexions potentiellement dangereuses, et protéger réseaux et employés contre les attaques potentiellement préjudiciables. Les analystes WatchGuard trient toutes les alertes critiques et en assurent le suivi à l'aide de rapports faciles à comprendre, qui détaillent chaque infection potentielle. Lorsque l'attaque exploite le phishing et qu'un employé clique sur le lien, DNSWatch l'éloigne automatiquement du site malveillant et lui propose des ressources pensées pour le sensibiliser à ce type d'attaques.
Fonctions clés
La détection au niveau du DNS, avec couche supplémentaire de sécurité pour bloquer les requêtes DNS malveillantes
Protège automatiquement les utilisateurs finaux contre les attaques en hameçonnage
Fournit une formation immédiate au hameçonnage pour renforcer la prise de conscience des utilisateurs à la suite d'une attaque
Offre des informations détaillées sur l'auteur de l’attaque, ses objectifs et le type d'attaque, sans vous obliger à passer des journaux au crible
Basé 100 % dans le Cloud, pour faciliter le déploiement et la gestion et vous permettre d'économiser du temps et de l'argent
Intervient en complément des services de sécurité Reputation Enabled Defense et WebBlocker, pour bloquer les menaces malveillantes

Efficacité d'une protection basée sur DNS
Comme les pirates exploitent le système DNS pour s'attaquer aux cibles innocentes, examiner minutieusement les requêtes DNS est un bon moyen de détecter les attaques afférentes et, cerise sur le gâteau, de les intercepter ! DNSWatch vient enrichir notre suite Total Security en y intégrant le filtrage au niveau DNS, ce qui ajoute une couche de sécurité supplémentaire à même d'enrayer les infections par malware. Toute tentative involontaire de connexion à une adresse DNS connue pour son caractère malveillant est alors automatiquement bloquée, tandis que l'utilisateur est redirigé de manière transparente vers une page d'accueil sécurisée.

Un service Cloud au faible coût total d'acquisition
DNSWatch fonctionne entièrement dans le Cloud. Vous n'avez donc aucun autre logiciel ni matériel à gérer, seulement l'appliance Firebox que vous utilisez déjà, dotée des services Total Security Suite. L'absence de configuration côté client simplifie la gestion et le déploiement de DNSWatch, induisant un gain supplémentaire en matière de temps et d'argent.

S'attaquer à la problématique du phishing au travers d'une formation automatisée
Pour l'administrateur informatique chargé de protéger l'entreprise, la sensibilisation des utilisateurs est la dernière ligne de défense, mais il peut être très difficile les former au moment opportun, alors même que l'erreur commise est encore fraîche dans leur mémoire. DNSWatch augmente la résilience de l'organisation au attaques de phishing, tout en automatisant la formation des employés. Lorsqu'un utilisateur clique sur un email de phishing, il est dirigé vers un jeu éducatif qui insiste sur les signes avant-coureurs d'une attaque de ce type. En formant automatiquement l'employé au moment de l'infraction, DNSWatch lui fournit les informations dont il a besoin alors même que le clic malencontreux est encore frais dans son esprit, ce qui limite les risques de voir cette erreur se répéter dans l'enceinte de l'entreprise.

Des conseils d'experts dans votre boîte aux lettres
Lorsque le pirate frappe, il reste pris dans le « Blackhole » de DNSWatch pour que nous puissions en apprendre davantage à son sujet. S'en suit alors un rapport décrivant en détails les infections détectées et bloquées par le service. Inutile dans ce cas de parcourir d'interminables journaux de logs ou d'étudier les caractéristiques d'une alerte pendant des heures, l'analyse arrive directement dans votre boîte aux lettres. Il s'agit d'un service exclusif, personnalisé pour chaque client, que les autres solutions de filtrage DNS ne proposent pas. Un tel service permet à l'entreprise de réagir rapidement aux risques potentiels… en effectuant ce qui demande à d'autres une armée d'analystes experts en sécurité.

Votre première ligne de défense contre les menaces
Le fait de combiner DNSWatch à des services de sécurité complémentaires, tels que notre Reputation Enabled Defense, au filtrage du contenu par WebBlocker, à Gateway AntiVirus et à la mise en sandbox par APT Blocker, multiplie leurs capacités à bloquer les connexions malveillantes sur tous les ports et protocoles, y compris ceux qu'utilisent les attaques de phishing et de spear-phishing.
Fonctionnement
WatchGuard DNSWatch surveille les requêtes DNS sortantes, en les comparant à une liste agrégée de sites malveillants. Les requêtes considérées comme malveillantes sont bloquées, redirigeant l'utilisateur vers un site sécurisé pour renforcer sa formation au hameçonnage.
