Cumplimiento de las normas de seguridad del DNS

Supervisión continua de la seguridad del DNS y comprobaciones del estado del DNS para cada uno de tus dominios. 46 comprobaciones automatizadas, una puntuación de seguridad diaria y la solución exacta para cualquier problema que surja.

Seguridad del DNSSeguridad del DNS

cumplimiento-de-seguridad-de-DNS

0+

Organizaciones de todo el mundo

0+

Cuenta con la confianza de más de 2.000 MSP

0+

países en los que operamos

¿Qué es el cumplimiento de las normas de seguridad del DNS?

El cumplimiento de seguridad del DNS es una función de supervisión automatizada y continua integrada en PowerDMARC. Evalúa tus dominios mediante 46 comprobaciones de seguridad y seis dimensiones, realizando un seguimiento del estado de los servidores de nombres, los ciclos de vida de los certificados, la integridad del registro y la suplantación de marca, todo ello en una puntuación de seguridad diaria que incluye instrucciones paso a paso para la corrección de incidencias.

Por qué la supervisión de la seguridad del DNS no puede esperar

La supervisión del tiempo de actividad solo te indica si un servidor responde. No te avisa cuando los protocolos criptográficos dejan de funcionar, cuando los certificados están a punto de caducar o cuando se producen modificaciones no autorizadas en los registros.

Los errores de configuración del DNS y el deterioro del estado de los servidores de nombres pasan desapercibidos hasta que se produce una interrupción del servicio o se suspende una auditoría.

Los registros CNAME sin asignar, los registros SOA mal configurados y la ausencia de políticas CAA o DNSSEC exponen a los dominios a la posibilidad de que se produzcan apropiaciones indebidas y manipulaciones de la zona sin que se activen las alertas estándar de disponibilidad.

El seguimiento de los vencimientos de los certificados SSL y los registros de dominios se realiza mediante herramientas que funcionan sin conexión o, en algunos casos, ni siquiera se lleva a cabo.

Los registradores descentralizados y los bloqueos de transferencia no supervisados provocan interrupciones inesperadas del servicio y riesgos de secuestro de dominios.

Los dominios similares con registros MX activos constituyen uno de los principales vectores de phishing, sin que exista ninguna señal de alerta previa.

Los atacantes configuran la infraestructura de correo electrónico en dominios que son objeto de «typosquatting» días antes de lanzar ataques de spear-phishing.

Nada de eso sale a la luz hasta que te cuesta algo.

Una puntuación de estado del DNS para cada dominio

Obtén información clara al instante gracias a una puntuación compuesta de 0 a 100 y una calificación de A a F, calculadas a partir de 46 comprobaciones en tiempo real. Los análisis se realizan diariamente de forma automatizada, y el «Tendencia de la puntuación de seguridad» realiza un seguimiento del historial de seguridad para validar las correcciones y señalar las desviaciones en la configuración.

Seguridad del DNS

Qué abarca la supervisión de la seguridad del DNS: 46 comprobaciones, seis categorías

Categoría Cobertura
Comprobaciones de estado de seguridad del DNS Disponibilidad de los servidores de nombres, DNSSEC, registros CAA, resiliencia, rendimiento, configuración de SOA, registros CNAME sin asignar
Supervisión de certificados SSL Caducidad, discrepancia en el nombre de host, claves débiles, TLS obsoleto, validación de la cadena, certificados autofirmados
Seguimiento del registro de dominios Caducidad del dominio, cambios de registrador o titular, bloqueo de transferencia, estado EPP
Supervisión de dominios similares Nuevos registros, detección activa de MX, puntuación de amenazas, cambios en la infraestructura
Supervisión de registros DNS Detección de cambios en los registros, sincronización de servidores de nombres, exposición de AXFR
Nivel de seguridad Puntuación compuesta A–F con seguimiento de tendencias

Funciones de supervisión de la seguridad de los dominios

Comprobaciones fallidas clasificadas con instrucciones para solucionarlas

Cada comprobación fallida se clasifica por orden de prioridad según su gravedad, con instrucciones paso a paso para solucionarla y un enlace directo, con un solo clic, al artículo correspondiente de la base de conocimientos.

Detección de CNAME «suspensos» Alta
Validación DNSSEC (cadena completa) Alta

Detección de dominios similares con alertas MX

Detecta los dominios recién registrados que constituyen un caso de «typosquatting» y que tienen como objetivo tu marca, y te avisa al instante cuando un dominio que se hace pasar por el tuyo configura registros MX activos con fines de phishing.

shop-0xample.com MX Active
examp1e-secure.io MX Active

Calendario de seguimiento de la caducidad de los certificados SSL

Reúne los próximos vencimientos de certificados SSL/TLS y registros de dominios de los próximos 90 días en un único calendario codificado por colores según su urgencia.

Urgente Próximamente Saludable

Capacidades básicas adicionales

Puntuación y calificación de seguridad

Puntuación continua de 0 a 100 y calificación de A a F, actualizadas diariamente a partir de 46 comprobaciones en tiempo real.

Flujo de eventos DNS en tiempo real

Registro de auditoría cronológico que muestra las modificaciones de los registros, las fugas de AXFR y los cambios en los servidores de nombres, con los valores anteriores y posteriores.

Comprobaciones de «Ignorar» y «Restaurar»

Supresión con un solo clic de los falsos positivos aceptados, con recálculo automático de tu puntuación y sin perder la posibilidad de recuperarla por completo.

Incidentes por categoría y gravedad

Gráfico de anilla interactivo por categoría de incidencia, junto con gráficos de barras apiladas semanales por nivel de gravedad.

Exportación del informe del analizador

Resúmenes en PDF personalizados con la marca del cliente y exportaciones en formato CSV sin formato, bajo demanda, para informes a la dirección y auditorías de cumplimiento.

Exportación de eventos en formato CSV

Registros completos de eventos DNS filtrados, disponibles para la exportación íntegra de datos y los flujos de trabajo de respuesta ante incidentes.

Cómo funciona el cumplimiento de las normas de seguridad del DNS

1

Configurar

Añade dominios mediante un asistente de 4 pasos, elige entre más de 34 tipos de eventos y configura grupos de notificación.

2

Monitor

Los análisis automáticos diarios actualizan las puntuaciones, las comprobaciones fallidas, los plazos de caducidad y el seguimiento de elementos similares.

3

Reseña

Revisa las correcciones priorizadas en el panel de resumen y sigue las instrucciones paso a paso para solucionarlas.

4

Pista

Sigue el historial de configuración mediante la tendencia de la puntuación de seguridad y el registro de eventos «antes y después».

5

Informe

Realiza evaluaciones de Analyzer bajo demanda y exporta informes en formato PDF o CSV que se pueden compartir.

Más que una herramienta de supervisión de DNS

46 comprobaciones sobre el estado del DNS, los certificados y el registro, reflejadas en una única puntuación

Orientaciones prácticas para solucionar cada comprobación fallida: una solución clara, no solo una alerta

Ignorar el flujo de trabajo en caso de falsos positivos conocidos: garantiza que las puntuaciones reflejen el riesgo real

Calendario unificado de vencimientos que agrupa los certificados SSL y los registros de dominios

Detección de dominios similares con alertas de activación de MX

Detalles del nivel de cambio con los valores anteriores y posteriores para cada modificación del DNS

Informes en formato PDF/CSV que se pueden compartir sin conceder acceso a la plataforma

Integración nativa con PowerDMARC: sin necesidad de herramientas ni inicios de sesión adicionales

Preguntas frecuentes sobre la supervisión de la seguridad del DNS

¿En qué consiste la supervisión de la seguridad del DNS?
La supervisión de la seguridad del DNS consiste en la verificación continua de las configuraciones del DNS, los registros criptográficos (DNSSEC, CAA), el estado de los servidores de nombres y el estado de los registros, con el fin de detectar vulnerabilidades, registros CNAME sin asignar, certificados a punto de caducar y amenazas de suplantación de identidad antes de que se produzcan interrupciones del servicio o brechas de seguridad.
¿Con qué frecuencia analiza PowerDMARC mi DNS?
Los análisis se ejecutan diariamente de forma automática. Los administradores también pueden iniciar análisis de Analyzer bajo demanda en cualquier momento para verificar los cambios recientes.
¿En qué consisten las 46 comprobaciones de seguridad del DNS?
Las comprobaciones abarcan 26 parámetros de estado del DNS, 10 comprobaciones de certificados SSL, 4 comprobaciones de registro de dominios, la detección de dominios similares, los cambios en los registros DNS y una valoración general de la seguridad.
¿Incluye la supervisión de la caducidad de los certificados SSL?
Sí. Verifica continuamente los protocolos TLS, la solidez criptográfica y la integridad de la cadena, al tiempo que incluye todos los vencimientos de certificados previstos en un calendario prospectivo de 90 días.
¿Cómo funciona la supervisión de dominios similares?
Analiza los registros mundiales en busca de variaciones de tu marca y avisa inmediatamente a tu equipo si un dominio que se hace pasar por la tuya activa registros MX para llevar a cabo un ataque de phishing.
¿Puedo excluir los falsos positivos de mi puntuación?
Sí. El proceso de «ignorar con un solo clic» elimina las excepciones aceptadas de los cálculos de puntuación. Los elementos ignorados se pueden revisar y restablecer en cualquier momento.
¿Puedo exportar un informe de seguridad de DNS?
Sí. Puedes exportar evaluaciones completas de dominios, mosaicos con resúmenes por categorías y resultados detallados de comprobaciones en formato PDF con tu marca o en archivos CSV sin formato.
¿En qué se diferencia esto de una herramienta de supervisión de DNS?
Las herramientas estándar de DNS solo monitorizan el tiempo de actividad del servidor y la latencia de la red. PowerDMARC aúna el estado del DNS, los certificados criptográficos, la integridad del registro y la protección de la marca en una única puntuación que permite tomar medidas.

Protege hoy mismo toda tu superficie de ataque DNS

Realiza un seguimiento del estado del DNS, los vencimientos de los certificados, los registros de dominios y la suplantación de marca en una puntuación única.