Einhaltung der DNS-Sicherheitsvorschriften

Kontinuierliche Überwachung der DNS-Sicherheit und DNS-Zustandsprüfungen für jede Ihrer Domains. 46 automatisierte Prüfungen, eine tägliche Sicherheitsbewertung und die genaue Lösung für alle auftretenden Probleme.

DNS-SicherheitDNS-Sicherheit

DNS-Sicherheit und Compliance

0+

Organisationen weltweit

0+

Mehr als 2.000 MSPs vertrauen uns

0+

Länder, in denen wir tätig sind

Was versteht man unter DNS-Sicherheitskonformität?

„DNS Security Compliance“ ist eine in PowerDMARC integrierte Funktion zur automatisierten, kontinuierlichen Überwachung. Sie bewertet Ihre Domains anhand von 46 Sicherheitsprüfungen und sechs Kriterien und erfasst dabei den Zustand der Nameserver, den Lebenszyklus von Zertifikaten, die Integrität der Registrierung sowie Markenmissbrauch. Die Ergebnisse werden in einem täglichen Sicherheits-Score zusammengefasst, der Schritt-für-Schritt-Anleitungen zur Behebung von Problemen enthält.

Warum die Überwachung der DNS-Sicherheit keinen Aufschub duldet

Die Verfügbarkeitsüberwachung gibt lediglich Auskunft darüber, ob ein Server antwortet. Sie warnt Sie nicht, wenn kryptografische Protokolle verfallen, Zertifikate bald ablaufen oder unbefugte Änderungen an Datensätzen vorgenommen werden.

Fehlerhafte DNS-Konfigurationen und eine beeinträchtigte Funktionsfähigkeit der Nameserver bleiben unsichtbar, bis es zu einem Ausfall oder einem fehlgeschlagenen Audit kommt.

Offene CNAME-Einträge, falsch konfigurierte SOA-Einträge sowie fehlende CAA- oder DNSSEC-Richtlinien setzen Domains der Gefahr von Übernahmen und Manipulationen der Zone aus, ohne dass dabei die üblichen Verfügbarkeitswarnungen ausgelöst werden.

Die Ablaufdaten von SSL-Zertifikaten und Domain-Registrierungen werden entweder in Offline-Tools oder gar nicht nachverfolgt.

Dezentrale Registrare und nicht überwachte Transfersperren führen zu unerwarteten Dienstausfällen und dem Risiko von Hijacking.

Domains mit ähnlichen Namen und aktiven MX-Einträgen sind ein häufiger Phishing-Vektor, für den es keine Frühwarnung gibt.

Angreifer richten die E-Mail-Infrastruktur auf Typosquatting-Domains bereits Tage vor dem Start von Spear-Phishing-Angriffen ein.

Nichts davon kommt ans Licht, bis es dich etwas kostet.

Ein DNS-Zustandsprüfungswert für jede Domain

Erhalten Sie sofort einen Überblick dank einer Gesamtbewertung auf einer Skala von 0 bis 100 und einer Note von A bis F, die aus 46 Echtzeit-Prüfungen abgeleitet wird. Die Scans werden täglich automatisch durchgeführt, und die integrierte Sicherheits-Score-Trend verfolgt die historische Sicherheitslage, um Korrekturen zu validieren und Konfigurationsabweichungen hervorzuheben.

DNS-Sicherheit

Was die DNS-Sicherheitsüberwachung umfasst: 46 Prüfungen, sechs Kategorien

Kategorie Umfang
DNS-Sicherheitsüberprüfungen Verfügbarkeit von Nameservern, DNSSEC, CAA-Einträge, Ausfallsicherheit, Leistung, SOA-Konfiguration, ungültige CNAME-Einträge
Überwachung von SSL-Zertifikaten Ablauf, Nichtübereinstimmung des Hostnamens, schwache Schlüssel, veraltetes TLS, Kettenvalidierung, selbstsignierte Zertifikate
Überwachung der Domain-Registrierung Ablauf der Domain, Änderungen bei Registrar/Registrant, Transfersperre, EPP-Status
Überwachung von Domains mit ähnlichem Namen Neue Registrierungen, aktive MX-Erkennung, Bedrohungsbewertung, Änderungen an der Infrastruktur
Überwachung von DNS-Einträgen Erkennung von Datensatzänderungen, Nameserver-Synchronisierung, AXFR-Offenlegung
Sicherheitsstufe Gesamtwert A–F mit Trendverfolgung

Funktionen zur Überwachung der Domänensicherheit

Nach Schweregrad geordnete fehlgeschlagene Prüfungen mit Anleitungen zur Behebung

Jeder fehlgeschlagene Check wird nach Schweregrad priorisiert und enthält eine Schritt-für-Schritt-Anleitung zur Behebung sowie einen direkten Ein-Klick-Link zum entsprechenden Knowledge-Base-Artikel.

Erkennung von „Dangling“-CNAME-Einträgen Hoch
DNSSEC-Validierung (vollständige Kette) Hoch

Erkennung von Domains mit ähnlichem Namen mit MX-Benachrichtigungen

Erkennt neu registrierte Typosquatting-Domains, die auf Ihre Marke abzielen, und benachrichtigt Sie sofort, wenn eine solche Domain aktive MX-Einträge für Phishing-Zwecke einrichtet.

shop-0xample.com MX Active
examp1e-secure.io MX Active

Kalender zur Überwachung des Ablaufs von SSL-Zertifikaten

Fasst die in den nächsten 90 Tagen ablaufenden SSL/TLS-Zertifikate und Domain-Registrierungen in einem einzigen, nach Dringlichkeit farbcodierten Kalender zusammen.

Dringend Demnächst Gesund

Weitere Kernkompetenzen

Sicherheitsbewertung und -note

Kontinuierliche Bewertung auf einer Skala von 0 bis 100 und Noten von A bis F, die täglich anhand von 46 Echtzeit-Überprüfungen aktualisiert werden.

Echtzeit-DNS-Ereignis-Feed

Chronologisches Audit-Protokoll, das Datensatzänderungen, AXFR-Lecks und Änderungen an den Nameservern mit Vorher-Nachher-Werten aufzeigt.

Prüfungen ignorieren und wiederherstellen

Unterdrückung akzeptierter Fehlalarme mit einem Klick, wobei Ihre Punktzahl automatisch neu berechnet wird und die Daten dabei vollständig wiederherstellbar bleiben.

Ereignisse nach Kategorie und Schweregrad

Interaktives Ringdiagramm nach Ereigniskategorie, kombiniert mit wöchentlichen gestapelten Balkendiagrammen nach Schweregrad.

Export des Analyseberichts

Auf Anfrage erstellte, mit Ihrem Branding versehene PDF-Zusammenfassungen und CSV-Exporte im Flachformat für Führungskräfteberichte und Compliance-Prüfungen.

CSV-Export von Veranstaltungen

Vollständige, gefilterte DNS-Ereignisprotokolle stehen für den vollständigen Datenexport und Workflows zur Reaktion auf Vorfälle zur Verfügung.

So funktioniert die Einhaltung von DNS-Sicherheitsstandards

1

Konfigurieren

Fügen Sie Domains über einen 4-Schritte-Assistenten hinzu, wählen Sie aus über 34 Ereignistypen aus und richten Sie Benachrichtigungsgruppen ein.

2

Monitor

Tägliche automatisierte Scans aktualisieren Bewertungen, fehlgeschlagene Prüfungen, Ablauftermine und die Nachverfolgung ähnlicher Einträge.

3

Rezension

Sehen Sie sich die nach Priorität geordneten Fehlerbehebungen auf dem Übersichts-Dashboard an und befolgen Sie die Schritt-für-Schritt-Anleitung zur Behebung.

4

Titel

Verfolgen Sie den Verlauf der Konfiguration mithilfe des Sicherheitsbewertungstrends und der Ereignisübersicht „Vorher/Nachher“.

5

Bericht

Führen Sie Analyzer-Auswertungen nach Bedarf durch und exportieren Sie Berichte im PDF- oder CSV-Format, die Sie weitergeben können.

Mehr als nur ein DNS-Überwachungstool

46 Prüfungen zu DNS-Zustand, Zertifikaten und Registrierung in einer Gesamtbewertung

Konkrete Anweisungen zur Behebung bei fehlgeschlagenen Prüfungen – eine klare Lösung, nicht nur eine Warnmeldung

Workflow bei bekannten Fehlalarmen ignorieren – sorgt für eine dem tatsächlichen Risiko entsprechende Genauigkeit der Bewertungen

Einheitlicher Ablaufkalender, der SSL-Zertifikate und Domain-Registrierungen zusammenfasst

Erkennung von Domains mit ähnlichem Namen mit Benachrichtigung bei MX-Aktivierung

Detaillierte Angaben zum Änderungsumfang mit Vorher- und Nachher-Werten für jede DNS-Änderung

Weitergabefähige Berichte im PDF-/CSV-Format ohne Gewährung des Plattformzugangs

Integration von PowerDMARC direkt in die Plattform – keine separaten Tools oder Anmeldungen erforderlich

Häufig gestellte Fragen zur DNS-Sicherheitsüberwachung

Was ist DNS-Sicherheitsüberwachung?
Die DNS-Sicherheitsüberwachung umfasst die kontinuierliche Überprüfung von DNS-Konfigurationen, kryptografischen Einträgen (DNSSEC, CAA), dem Betriebszustand der Nameserver und dem Registrierungsstatus, um Schwachstellen, ungültige CNAME-Einträge, ablaufende Zertifikate und „Look-Alike“-Bedrohungen zu erkennen, bevor es zu Ausfällen oder Sicherheitsverletzungen kommt.
Wie oft überprüft PowerDMARC mein DNS?
Die Scans werden täglich automatisch durchgeführt. Administratoren können außerdem jederzeit manuell Analyzer-Scans auslösen, um die jüngsten Änderungen zu überprüfen.
Was sind die 46 DNS-Sicherheitsprüfungen?
Die Prüfungen umfassen 26 DNS-Zustandsparameter, 10 SSL-Zertifikatsprüfungen, 4 Prüfungen der Domain-Registrierung, die Erkennung von ähnlich klingenden Domains, Änderungen an DNS-Einträgen sowie eine allgemeine Sicherheitsbewertung.
Umfasst dies die Überwachung des Ablaufs von SSL-Zertifikaten?
Ja. Es überprüft kontinuierlich die TLS-Protokolle, die kryptografische Stärke und die Integrität der Zertifikatskette und trägt gleichzeitig alle anstehenden Zertifikatsabläufe in einen vorausschauenden 90-Tage-Kalender ein.
Wie funktioniert die Überwachung von ähnlichen Domains?
Das System durchsucht globale Registrierungsdatenbanken nach Varianten Ihrer Marke und benachrichtigt Ihr Team umgehend, sobald eine gefälschte Domain MX-Einträge aktiviert, um einen Phishing-Angriff zu starten.
Kann ich Fehlalarme aus meiner Bewertung ausschließen?
Ja. Der „Mit einem Klick ignorieren“-Workflow entfernt akzeptierte Ausnahmen aus der Bewertung. Ignorierte Einträge können jederzeit überprüft und wiederhergestellt werden.
Kann ich einen DNS-Sicherheitsbericht exportieren?
Ja. Sie können vollständige Domain-Bewertungen, Übersichts-Kacheln zu den einzelnen Kategorien und detaillierte Prüfergebnisse als PDF-Dateien mit Ihrem Logo oder als CSV-Dateien im Flachformat exportieren.
Inwiefern unterscheidet sich dies von einem DNS-Überwachungstool?
Herkömmliche DNS-Tools erfassen lediglich die Serververfügbarkeit und die Netzwerklatenz. PowerDMARC fasst den DNS-Zustand, kryptografische Zertifikate, die Integrität der Registrierung und den Markenschutz in einem einzigen, umsetzbaren Wert zusammen.

Sichern Sie noch heute Ihre gesamte DNS-Angriffsfläche ab

Überwachen Sie den DNS-Zustand, das Ablaufdatum von Zertifikaten, Domain-Registrierungen und Markenmissbrauch anhand eines einheitlichen Bewertungswerts.