Supervisión y cumplimiento normativo en materia de seguridad del DNS

Evita las interrupciones del servicio DNS, los certificados caducados y las apropiaciones de dominios antes de que te supongan una pérdida de ingresos o una irregularidad en una auditoría. Supervisión continua de todos los dominios que posees, con una puntuación de seguridad diaria y la solución exacta para cualquier fallo.

Seguridad del DNSSeguridad del DNS

cumplimiento-de-seguridad-de-DNS

0+

Organizaciones de todo el mundo

0+

Cuenta con la confianza de más de 2.000 MSP

0+

países en los que operamos

¿Qué es el cumplimiento de las normas de seguridad del DNS?

El cumplimiento de seguridad del DNS es una función de supervisión automatizada y continua integrada en PowerDMARC. Evalúa tus dominios mediante varias comprobaciones de seguridad en tiempo real, entre las que se incluyen el seguimiento de los registros CNAME sueltos, el estado de los servidores de nombres, los ciclos de vida de los certificados, la integridad del registro y la suplantación de marca, y ofrece una puntuación de seguridad diaria con instrucciones paso a paso para la resolución de problemas.

Por qué la seguridad del DNS es fundamental para tu empresa

Protege los ingresos y la confianza de los clientes evitando las interrupciones en el servicio del sitio web

Cuando caduca un certificado SSL o el registro de un dominio, tus servicios accesibles al público dejan de estar disponibles al instante.

Evita el secuestro de marcas a través de tu propia infraestructura

Un registro CNAME «colgante» permite a un atacante servir contenido malicioso desde tu propio subdominio de confianza, bajo tu nombre en la URL.

Detén las campañas de phishing dirigidas a tu marca y a tus clientes

Evita que los atacantes registren dominios similares y activen servidores de correo antes de lanzar ataques de spear-phishing.

Supera más rápidamente las auditorías de seguridad y las evaluaciones de proveedores

Obtén pruebas instantáneas y exportables sobre DNSSEC, políticas CAA, bloqueos de transferencia y el estado de los certificados que surgen en las auditorías de SOC 2, ISO 27001 y PCI DSS.

Resuelve primero lo que realmente importa

La mayoría de los equipos ya saben que hay algún problema en su DNS. La pregunta más difícil es qué hay que solucionar primero, y eso es precisamente lo que resuelve la supervisión de la seguridad del DNS.

Averigua qué hay que arreglar primero

Cada comprobación fallida se clasifica según su gravedad y se acompaña de instrucciones paso a paso para resolverla, de modo que tu equipo se ocupe primero de los problemas de mayor riesgo, en lugar de tener que ir adivinando a partir de una lista sin ordenar.

Filtra el ruido de las alertas

Las alertas se clasifican por orden de prioridad según el riesgo real, para que tu equipo solo reciba información sobre lo que realmente importa. Los elementos revisados y aceptados se pueden ignorar con un solo clic —y recuperarlos en cualquier momento—, lo que garantiza la fiabilidad de tu puntuación.

Ver todos los cambios en el DNS

Cada modificación de los registros se registra de forma continua con los valores anteriores y posteriores, por lo que cualquier acción no autorizada o inesperada sale a la luz de inmediato, y no en la próxima auditoría.

Cumplir con las directrices de seguridad del DNS del NIST SP 800-81r3

Mantén el cumplimiento del marco del Instituto Nacional de Estándares y Tecnología (NIST) para la seguridad de la infraestructura DNS. La norma NIST SP 800-81r3, «Guía para la implementación segura del DNS», establece recomendaciones detalladas para proteger los componentes del DNS, y «DNS Security Compliance» ofrece la supervisión continua que exigen estas directrices.

Cumplir con las directrices de seguridad del DNS del NIST SP 800-81r3

Lograr y mantener la conformidad con el marco del Instituto Nacional de Estándares y Tecnología (NIST) para la seguridad de la infraestructura del DNS. La norma NIST SP 800-81r3: «Guía para la implementación segura del DNS» ofrece recomendaciones detalladas para proteger los componentes del DNS, y nuestra función de cumplimiento de seguridad del DNS proporciona las capacidades de supervisión continua necesarias para cumplir con estas directrices.

Correlación de cumplimiento con el NIST

Sección del NIST Recomendación del NIST Cómo ayuda el cumplimiento de las normas de seguridad DNS de PowerDMARC
3.6.1 Aprovechamiento de CNAME «colgantes» Las comprobaciones de estado del DNS identifican y señalan automáticamente los registros CNAME «colgantes» que son vulnerables a la apropiación de subdominios.
3.6.2 Aprovechamiento de la delegación «Lame» Las comprobaciones de estado del DNS supervisan la disponibilidad de los servidores de nombres y la integridad de la delegación para evitar el secuestro.
3.6.3 Aprovechamiento de dominios similares La supervisión de dominios similares identifica y avisa de los dominios que suplantan la identidad de otros y que se utilizan para el phishing.
3.1 Amenazas relacionadas con la transferencia de zonas La supervisión de registros DNS detecta cambios no autorizados en los registros y avisa en caso de exposición a transferencias de zona AXFR.
2.2.3 Higiene del DNS y mejores prácticas El «Calendario unificado de caducidad de certificados» permite realizar un seguimiento de todas las próximas renovaciones de certificados SSL/TLS y de registros de dominio en una sola vista.
3.8 Consideraciones sobre la firma DNSSEC Las comprobaciones automáticas del estado de DNSSEC verifican continuamente la integridad de su cadena de confianza DNSSEC.

Una puntuación de estado del DNS para cada dominio

Obtén una puntuación de seguridad clara del 0 al 100 y una calificación de la A a la F basada en comprobaciones en tiempo real. Los análisis diarios automatizados mantienen tu puntuación actualizada, mientras que nuestra función integrada «Tendencia de la puntuación de seguridad» te ayuda a realizar un seguimiento de las mejoras y a detectar cambios en la configuración a lo largo del tiempo.

Seguridad del DNS

Qué abarca la supervisión de la seguridad del DNS

Categoría Cobertura
Comprobaciones de estado de seguridad del DNS Disponibilidad de los servidores de nombres, DNSSEC, registros CAA, resiliencia, rendimiento, configuración de SOA, registros CNAME sin asignar
Supervisión de certificados SSL Caducidad, discrepancia en el nombre de host, claves débiles, TLS obsoleto, validación de la cadena, certificados autofirmados
Seguimiento del registro de dominios Caducidad del dominio, cambios de registrador o titular, bloqueo de transferencia, estado EPP
Supervisión de dominios similares Nuevos registros, detección activa de MX, puntuación de amenazas, cambios en la infraestructura
Supervisión de registros DNS Detección de cambios en los registros, sincronización de servidores de nombres, exposición de AXFR
Nivel de seguridad Puntuación compuesta A–F con seguimiento de tendencias

Funciones de supervisión de la seguridad de los dominios

Comprobaciones fallidas clasificadas con instrucciones para solucionarlas

Cada comprobación fallida se clasifica por orden de prioridad según su gravedad, con instrucciones paso a paso para solucionarla y un enlace directo, con un solo clic, al artículo correspondiente de la base de conocimientos.

Detección de CNAME «suspensos» Alta
Validación DNSSEC (cadena completa) Alta

Detección de dominios similares con alertas MX

Detecta los dominios recién registrados que constituyen un caso de «typosquatting» y que tienen como objetivo tu marca, y te avisa al instante cuando un dominio que se hace pasar por el tuyo configura registros MX activos con fines de phishing.

shop-0xample.com MX Active
examp1e-secure.io MX Active

Calendario de seguimiento de la caducidad de los certificados SSL

Reúne los próximos vencimientos de certificados SSL/TLS y registros de dominios de los próximos 90 días en un único calendario codificado por colores según su urgencia.

Urgente Próximamente Saludable

Capacidades básicas adicionales

Puntuación y calificación de seguridad

Puntuación continua de 0 a 100 y calificación de A a F, actualizadas diariamente a partir de 46 comprobaciones en tiempo real.

Flujo de eventos DNS en tiempo real

Registro de auditoría cronológico que muestra las modificaciones de los registros, las fugas de AXFR y los cambios en los servidores de nombres, con los valores anteriores y posteriores.

Comprobaciones de «Ignorar» y «Restaurar»

Supresión con un solo clic de los falsos positivos aceptados, con recálculo automático de tu puntuación y sin perder la posibilidad de recuperarla por completo.

Incidentes por categoría y gravedad

Gráfico de anilla interactivo por categoría de incidencia, junto con gráficos de barras apiladas semanales por nivel de gravedad.

Exportación del informe del analizador

Resúmenes en PDF personalizados con la marca del cliente y exportaciones en formato CSV sin formato, bajo demanda, para informes a la dirección y auditorías de cumplimiento.

Exportación de eventos en formato CSV

Registros completos de eventos DNS filtrados, disponibles para la exportación íntegra de datos y los flujos de trabajo de respuesta ante incidentes.

Cómo funciona el cumplimiento de las normas de seguridad del DNS

1

Configurar

Añade dominios mediante un asistente de 4 pasos, elige entre más de 34 tipos de eventos y configura grupos de notificación.

2

Monitor

Los análisis automáticos diarios actualizan las puntuaciones, las comprobaciones fallidas, los plazos de caducidad y el seguimiento de elementos similares.

3

Reseña

Revisa las correcciones priorizadas en el panel de resumen y sigue las instrucciones paso a paso para solucionarlas.

4

Pista

Sigue el historial de configuración mediante la tendencia de la puntuación de seguridad y el registro de eventos «antes y después».

5

Informe

Realiza evaluaciones de Analyzer bajo demanda y exporta informes en formato PDF o CSV que se pueden compartir.

Más que una herramienta de supervisión de DNS

Comprobaciones en tiempo real del estado del DNS, los certificados y el registro, todo ello reflejado en una única puntuación

Orientaciones prácticas para solucionar cada comprobación fallida: una solución clara, no solo una alerta

Ignorar el flujo de trabajo en caso de falsos positivos conocidos: garantiza que las puntuaciones reflejen el riesgo real

Calendario unificado de vencimientos que agrupa los certificados SSL y los registros de dominios

Detección de dominios similares con alertas de activación de MX

Detalle del nivel de cambio con los valores «antes» y «después» para cada modificación del DNS

Informes en formato PDF/CSV que se pueden compartir sin conceder acceso a la plataforma

Integración nativa con PowerDMARC: sin necesidad de herramientas ni inicios de sesión adicionales

Preguntas frecuentes sobre la supervisión de la seguridad del DNS

¿En qué consiste la supervisión de la seguridad del DNS?
La supervisión de la seguridad del DNS consiste en la verificación continua de las configuraciones del DNS, los registros criptográficos (DNSSEC, CAA), el estado de los servidores de nombres y el estado de los registros, con el fin de detectar vulnerabilidades, registros CNAME sin asignar, certificados a punto de caducar y amenazas de suplantación de identidad antes de que se produzcan interrupciones del servicio o brechas de seguridad.
¿Con qué frecuencia analiza PowerDMARC mi DNS?
Los análisis se ejecutan diariamente de forma automática. Los administradores también pueden iniciar análisis de Analyzer bajo demanda en cualquier momento para verificar los cambios recientes.
¿En qué consisten los controles de seguridad del DNS?
Las comprobaciones abarcan los parámetros de estado del DNS, la verificación de certificados SSL, la comprobación del registro de dominios, la detección de dominios similares, los cambios en los registros DNS y la valoración general de la seguridad.
¿Incluye la supervisión de la caducidad de los certificados SSL?
Sí. Verifica continuamente los protocolos TLS, la solidez criptográfica y la integridad de la cadena, al tiempo que incluye todos los vencimientos de certificados previstos en un calendario prospectivo de 90 días.
¿Cómo funciona la supervisión de dominios similares?
Analiza los registros mundiales en busca de variaciones de tu marca y avisa inmediatamente a tu equipo si un dominio que se hace pasar por la tuya activa registros MX para llevar a cabo un ataque de phishing.
¿Puedo excluir los falsos positivos de mi puntuación?
Sí. El proceso de «ignorar con un solo clic» elimina las excepciones aceptadas de los cálculos de puntuación. Los elementos ignorados se pueden revisar y restablecer en cualquier momento.
¿Puedo exportar un informe de seguridad de DNS?
Sí. Puedes exportar evaluaciones completas de dominios, mosaicos con resúmenes por categorías y resultados detallados de comprobaciones en formato PDF con tu marca o en archivos CSV sin formato.
¿En qué se diferencia esto de una herramienta de supervisión de DNS?
Las herramientas estándar de DNS solo monitorizan el tiempo de actividad del servidor y la latencia de la red. PowerDMARC aúna el estado del DNS, los certificados criptográficos, la integridad del registro y la protección de la marca en una única puntuación que permite tomar medidas.

Protege hoy mismo toda tu superficie de ataque DNS

Realiza un seguimiento del estado del DNS, los registros DNS huérfanos, los vencimientos de certificados, los registros de dominios y la suplantación de marcas en una puntuación unificada.