Blue Shield Umbrella
Einziger KI-gestützter Allow- / Whitelist DNS-Filter der Gefahren bereits vor dem Eindringen in das Netzwerk erkennt und blockiert. Cloud-basiert und auch für alle mobilen Endgeräte verfügbar.
Whitelist DNS-Filter
Schutz (kritischer) IT-Infrastrukturen vor Cyberattacken wie Advanced Malware, Phishing, Zero-Day, Ransomware, Crypto Mining uvm. Dynamisches Whitelisting, anstatt statisches Blacklisting.
Das Domain Name System (DNS) macht das Internet für Anwender erst richtig nutzbar. DNS wandelt Webseiten-Aufrufe in Form von Domainnamen über den DNS-Resolver in IP-Adressen um und leitet Anwender-Anfragen an den Zielserver weiter. Da DNS nicht verschlüsselt ist, ist es eine potenzielle Schwachstelle. DNS-Filter und DNS-Blocker schützen zuverlässig vor Online-Bedrohungen, Cyberangriffen und unangemessenen Inhalten.
News-Meldung (06/26): Aktuelle Phishing-Kampagne in der Baubranche zeigt, warum Whitelist DNS-Filter heute unverzichtbar sind.
Cyberkriminelle suchen sich ihre Opfer gezielt aus. Durch die digitale Vernetzung und zunehmende Homeoffice-Nutzung sind Unternehmen angreifbarer geworden. Man-in-the-Middle-Angriffe, Ransomware-Attacken, Phishing, Zero-Day-Malware, CEO Fraud respektive Fake President und gefälschte Webseiten konzentrieren sich dabei auf die «Schwachstelle Mensch» (Blogbeitrag dazu im ProBlog).
DNS-Filter sind heute ein zentraler Bestandteil für die Sicherheit in Organisationen. Potenzielle Risiken durch Online-Bedrohungen und Cyberangriffe werden in beide Richtungen (Upload und Download) deutlich reduziert. Um dies zu erreichen, werden Webseiten als sicher oder unsicher klassifiziert und dementsprechend Internetzugriffe auf diese Webseiten erlaubt oder blockiert. Bereits als gefährlich klassifizierte Webseiten finden sich auch in Online-DNS-Blacklistverzeichnissen, die zur Bewertung der Risiken ebenfalls herangezogen werden.
Täglich werden weltweit ca. 200.000 neue Domänen veröffentlicht. Geschätzt 70 % davon sind als gefährlich einzustufen. Die Filterung auf Basis von reaktiv arbeitenden Blacklist DNS-Filtern bietet hier keinen ausreichenden Schutz mehr. Für die Dauer ab der Erkennung bis zur Integration der IP-Adressen gefährlicher Webseiten in die Blacklist ist Ihre IT anfällig. KI-gestützte Allowlist-/Whitelist DNS-Filter hingegen errichten einen effektiven Schutzschild und sorgen dafür, dass Online-Bedrohungen erst gar nicht das Unternehmensnetzwerk erreichen. Die eingesetzten Algorithmen analysieren und erkennen Gefahren und Anomalien bei jedem Aufruf in Echtzeit. Neue Domains werden erst nach einer Echtzeit-Analyse freigegeben. Das schützt Ihre IT vor Zero-Day-Malware, neuen Phishing-Domains, frisch registrierten Command-&-Control-Servern sowie Lookalike-Domains wie "go0gle.com"
Je nach Hersteller kann eine DNS-Filterung als Service (SaaS) oder als on-premise Version eingesetzt werden.
Einziger KI-gestützter Allow- / Whitelist DNS-Filter der Gefahren bereits vor dem Eindringen in das Netzwerk erkennt und blockiert. Cloud-basiert und auch für alle mobilen Endgeräte verfügbar.
Mit Blue Shield Umbrella verhindern Sie Online-Bedrohungen bevor sie in Ihr System gelangen. Nach dem DNS Request prüft die Cloud-basierte Threat Intelligence in Echtzeit die aufgerufene Webseite und erlaubt oder blockiert den Zugriff bevor er ausgeführt wird.
Der DNS-Filter Blue Shield Umbrella von der Blue Shield Security GmbH ist kein reaktiver Blacklist / Denylist DNS Filter bzw. DNS-Blocker. Entsprechende Filter erkennen nur bereits negativ aufgefallene und in Blacklists eingetragene Webseiten. Neue schädliche Webseiten und Seiten, auf denen nachträglich Zero Day Malware integriert wurde, werden mit den Blacklist Filtern erst erkannt, wenn deren IP-Adressen in den Blacklists enthalten sind. Das kann mehrere Tage dauern und in der Zwischenzeit ist Ihre IT anfällig.
Blue Shield DNS-Filter überprüft Webseiten bei jedem Aufruf in Echtzeit auf Anomalien und Gefahren. Die Webcode-Scans beinhalten auch weiterführende Links (z. B. für CDN[AK1]). Dabei werden Verbindungs- und Metadaten durch eigens entwickelte Algorithmen mit künstlicher Intelligenz (KI) und einer hierfür entwickelten Sandbox überprüft. Die KI wird durch die Kooperation mit einigen der weltweit größten NOCs trainiert (Supervised-Learning). Historische Daten werden zur Bewertung ebenfalls einbezogen. Bei veränderten Metadaten wird die Domain bis zur Aktualisierung der erneuten Überprüfung gesperrt. Der dynamische Whitelist DNS-Filter Blue Shield schützt prädiktiv und blockiert Gefahren, bevor sie Ihr Netzwerk erreichen.
Präventiv statt reaktiv: «Zero-Trust» oder «Safety first» misstraut aus Prinzip zunächst präventiv allen Diensten, Anwendern und Geräten. Erst wenn nachgewiesen wurde, dass die verwendeten Dienste, Anwender und Geräte harmlos sind, wird der Zugriff erlaubt.
Für einen Whitelist DNS-Filter bedeutet das: Eine neue oder unbekannte Domain wird zunächst blockiert und Webseiten werden durch Machine Learning, eine eigene Sandbox sowie den Erfahrungsaustausch mit anderen Organisationen analysiert. Bevor eine Domain freigegeben wird, werden das Verbindungsverhalten, die Codebewertung inklusive versteckter Unterverzeichnisse, sonstiger Traffic, IP- sowie Alternative Nameserver Reputation kontrolliert. Alle Webseiten müssen sich bei Änderungen immer wieder neu qualifizieren.
Durch die Cloud-Architektur (SaaS) ist der DNS-Filter immer up to date, arbeitet ressourcenschonend und lässt sich nahtlos und schnell in jede bestehende Umgebung integrieren. Die DNS-Filterung erfolgt über die externe Threat Intelligence. So erreicht potenzielle Malware Ihr Netzwerk erst gar nicht!
Die Lösung protokolliert DSGVO-konform nur alle erlaubten Aktionen zur Weitergabe an IT‑Sicherheitslösungen wie Log-Management. Zur Analyse wird ausschließlich eine europäische Threat-Intelligence-Plattform verwendet. Analysen über das Surf-Verhalten oder zur Leistungsbewertung sind nicht möglich. Blockaden sind für 30 Tage im Dashboard durch einen Administrator sichtbar. Deshalb ist der Whitelist DNS-Filter Blue Shield Umbrella auch für Behörden, kritische Infrastrukturen (KRITIS), das Gesundheitswesen und öffentliche Auftraggeber interessant.
Im LAN ist keine Client-Installation notwendig. Für Geräte, die sich außerhalb des LANs befinden, stellt der Hersteller Clients und Apps für Windows, Linux, macOS, iOS und Android zur Verfügung. Damit erweitern Sie den Schutz beispielsweise auch auf Geräten, die sich im Homeoffice befinden. Das Protokoll DNS over HTTPS wird unterstützt. Über eine REST-API lässt sich Blue Shield DNS-Filter in andere Applikationen integrieren und kann Logdaten weiterleiten.
Der Blue Shield Umbrella DNS-Filter kann innerhalb von 15 Minuten installiert und in Betrieb genommen werden. Ab dem Zeitpunkt der Installation profitieren Sie sofort von der zuverlässigen Threat Intelligence des Whitelist DNS-Filters.
Mit einem Remote Controlled Browser System (ReCoBS) surfen Ihre Anwender auf einem ausgelagerten Internet-Browser. Auch mit ReCoBS verhindern Sie die Gefahren durch das Internet.
Fordern Sie nachfolgend einen Test und/oder Ihr unverbindliches Angebot über Blue Shield Umbrella DNS-Filter an. Alternativ können Sie vorab unter der Telefonnummer +49 (0)8171 405 200 Ihre Fragen stellen bzw. sich vorab beraten lassen. Blue Shield Umbrella (BSU) kann auch als Managed Service genutzt werden.
Alle Felder mit * sind Pflichtfelder. Ihre Daten werden gemäß unserer Datenschutzerklärung verarbeitet.
Bei technischen Anfragen stehen wir Ihnen gerne zur Verfügung und bieten Ihnen Unterstützung über Blue Shield Umbrella DNS-Filter an.
Wie schützt ein DNS-Filter vor Crypto Mining? Bei Crypto Mining dient ein DNS-Filter hauptsächlich dazu, Verbindungen zu Mining-Pools oder Malware-Infrastrukturen zu kontrollieren bzw. zu blockieren. In Unternehmensnetzwerken ist er ein wichtiges Werkzeug gegen unerlaubtes Mining, ersetzt aber keine Firewall oder andere Sicherheitsmaßnahmen. In Unternehmen wird DNS-Filtering häufig eingesetzt, um Verbindungen zu bekannten Mining-Pools zu blockieren. Dadurch können kompromittierte Rechner keine Kryptowährungen minen. Viele Schadprogramme nutzen Mining, um die Hardware eines Opfers auszunutzen. DNS-Filter können bekannte Command-and-Control-Server und Mining-Domains sperren.
Wie schützt ein DNS-Filter vor Ransomware-Angriffen? DNS-Filter sind besonders wertvoll, weil nahezu jede Malware irgendwann Namensauflösung benötigt. Deshalb gelten DNS-Anfragen oft als einer der frühesten und sichtbarsten Indikatoren für eine Kompromittierung. Allerdings sollten sie als ergänzende Schutzmaßnahme und nicht als alleinige Abwehr gegen Ransomware betrachtet werden. Durch die Vorab-Analyse unbekannter Domains schützen Whitelist DNS-Filter schützen hier besonders wirkungsvoll vor Zugriffe auf Command-and-Control (C2)-Server. Wenn ein infizierter Rechner eine Ransomware ausführt, versucht diese oft einen C2-Server zu kontaktieren. Da diese Kommunikation häufig über Domainnamen erfolgt, kann ein DNS-Filter die Auflösung bekannter bösartiger Domains verhindern. In modernen Sicherheitsarchitekturen ist DNS-Filtering oft Teil eines mehrschichtigen Konzepts, das zusammen mit EDR, Netzwerksegmentierung, Firewalls, E-Mail-Security und Backup-Strategien zum Einsatz kommt.
Wie schützt ein DNS-Filter vor Phishing? Der DNS-Filter blockiert Domains, die für gefälschte Login-Seiten genutzt werden, bevor die Webseite überhaupt geladen wird. Durch die Vorab-Analyse unbekannter Domains schützen. Whitelist DNS-Filter schützen hier besonders wirkungsvoll, da neue und unbekannte Anmeldeseiten im Unterschied zu Blacklist-Filter immer zunächst blockiert werden.
Schutz vor Malware Downloads durch DNS-Filter Domains, von denen Schadsoftware wie Trojaner, Infostealer, Remote-Access-Trojaner (RATs) und Botnet-Komponenten heruntergeladen werden können, werden blockiert.
Wie schützt ein DNS-Filter vor Botnet-Kommunikation und Data Exfiltration? DNS-Filtering verhindert, dass infizierte Systeme Kontakt zu Botnet-Infrastrukturen aufnehmen. Bei Data Exfiltration werden Daten sogar über DNS-Anfragen aus dem Netzwerk (DNS Tunneling) geschleust. Moderne DNS-Sicherheitslösungen können solche Muster erkennen.
Wie können DNS-Sicherheitslösungen IoT-Geräte schützen? Das bekannte Botnetz der Mirai infizierte ungeschützte IoT-Geräte und nutzte sie für DDoS-Angriffe. Viele IoT-Geräte (Kameras, Smart-TVs, Drucker) haben keine eigene Sicherheitssoftware. DNS-Filter können bekannte Malware-Domains blockieren, verdächtige Cloud-Verbindungen erkennen sowie Botnet-Aktivitäten verhindern.
Wie schützen DNS-Filter vor Schatten IT in Unternehmensnetzwerken? Mitarbeiter nutzen oft nicht freigegebene Cloud-Dienste. DNS-Protokolle zeigen beispielsweise Zugriffe auf private Cloud-Speicher, unbekannte SaaS-Dienste und Datei-Sharing-Plattformen. DNS-Filter helfen dabei, Richtlinien durchzusetzen und Zugriffe auf nicht erlaubte Dienste zu verhindern.
Wie DNS-Filtering vor unerwünschten Inhalten, Diensten und Tracking schützt? DNS-Filter blockieren Webseiten die Pornografie, Glücksspiel und Gewalt thematisieren und schützen dadurch das Unternehmen vor rechtlichen Problemen und Compliance-Verstößen. Damit kann eine Organisation auch verhindern, dass Mitarbeitende Social-Media-Inhalte, Tracking-Domains, Streaming-Dienste und Gaming-Webseiten während der Arbeitszeit auf Firmen-Endgeräten nutzen.