Monitoraggio della sicurezza DNS e conformità

Previeni interruzioni del servizio DNS, certificati scaduti e appropriazioni indebite di domini prima che ti costino una perdita di ricavi o un riscontro negativo durante un audit. Monitoraggio continuo su tutti i domini di tua proprietà, con un punteggio di sicurezza giornaliero e la soluzione esatta per ogni problema riscontrato.

Sicurezza DNSSicurezza DNS

conformità-alla-sicurezza-DNS

0+

Organizzazioni in tutto il mondo

0+

Scelto da oltre 2.000 MSP

0+

paesi in cui operiamo

Che cos’è la conformità alla sicurezza DNS?

DNS Security Compliance è una funzionalità di monitoraggio automatizzato e continuo integrata in PowerDMARC. Valuta i tuoi domini attraverso una serie di controlli di sicurezza in tempo reale, tra cui il monitoraggio dei record CNAME non associati, lo stato dei server dei nomi, i cicli di vita dei certificati, l'integrità delle registrazioni e l'usurpazione del marchio, e fornisce un punteggio di sicurezza giornaliero con indicazioni dettagliate per la risoluzione dei problemi.

Perché la sicurezza del DNS è fondamentale per la tua azienda

Proteggi i ricavi e la fiducia dei clienti evitando interruzioni del servizio del sito web

Quando un certificato SSL o la registrazione di un dominio scade, i tuoi servizi accessibili al pubblico smettono immediatamente di funzionare.

Impedisci il brand hijacking attraverso la tua stessa infrastruttura

Un record CNAME "dangling" consente a un malintenzionato di distribuire contenuti dannosi dal tuo stesso sottodominio affidabile, utilizzando il tuo nome nell'URL.

Blocca le campagne di phishing rivolte al tuo marchio e ai tuoi clienti

Impedire agli autori degli attacchi di registrare domini simili e di attivare server di posta prima di sferrare attacchi di spear-phishing.

Supera più rapidamente gli audit di sicurezza e le valutazioni dei fornitori

Ottieni immediatamente prove esportabili relative a DNSSEC, politiche CAA, blocchi di trasferimento e integrità dei certificati, che vengono esaminate nell’ambito delle verifiche SOC 2, ISO 27001 e PCI DSS.

Occorre risolvere prima le cose giuste

La maggior parte dei team sa già che c'è qualcosa che non va nel proprio sistema DNS. La domanda più difficile è: da dove iniziare a risolvere il problema? Ed è proprio a questa domanda che risponde il monitoraggio della sicurezza DNS.

Sapere da dove cominciare

Ogni controllo non superato viene classificato in base alla gravità e corredato da istruzioni dettagliate per risolverlo: in questo modo il tuo team si occupa prima dei problemi a più alto rischio, invece di procedere a tentoni attraverso un elenco generico.

Filtra i rumori di allerta

Gli avvisi vengono ordinati in base al rischio effettivo, così il tuo team viene informato solo di ciò che conta davvero. Gli elementi già esaminati e accettati possono essere ignorati con un solo clic — e ripristinati in qualsiasi momento — garantendo così l'accuratezza del tuo punteggio.

Visualizza tutte le modifiche al DNS

Ogni modifica ai dati viene registrata in modo continuativo, con i valori precedenti e successivi, in modo che qualsiasi operazione non autorizzata o imprevista venga immediatamente individuata — e non solo in occasione della prossima verifica.

Conformità alle linee guida sulla sicurezza DNS del NIST SP 800-81r3

Rispettate il quadro di riferimento dell'Istituto Nazionale degli Standard e della Tecnologia (NIST) per la sicurezza dell'infrastruttura DNS. Il documento NIST SP 800-81r3, "Guida all'implementazione sicura del DNS", fornisce raccomandazioni dettagliate per la protezione dei componenti DNS, mentre DNS Security Compliance garantisce il monitoraggio continuo previsto da tali linee guida.

Conformità alle linee guida sulla sicurezza DNS del NIST SP 800-81r3

Raggiungere e mantenere la conformità al quadro di riferimento del National Institute of Standards and Technology (NIST) per la sicurezza dell'infrastruttura DNS. Il documento NIST SP 800-81r3: "Secure DNS Deployment Guide" (Guida all'implementazione sicura del DNS) fornisce raccomandazioni dettagliate per la protezione dei componenti DNS, mentre la nostra funzionalità "DNS Security Compliance" offre le capacità di monitoraggio continuo necessarie per soddisfare tali linee guida.

Mappatura della conformità alle norme NIST

Sezione NIST Raccomandazione del NIST In che modo la conformità alla sicurezza DNS di PowerDMARC può essere d’aiuto
3.6.1 Sfruttamento dei record CNAME sospesi I controlli di integrità del DNS identificano e segnalano automaticamente i record CNAME "dangling" vulnerabili al dirottamento dei sottodomini.
3.6.2 Sfruttamento delle deleghe inefficaci I controlli di integrità del DNS monitorano la disponibilità dei server dei nomi e l'integrità delle deleghe per prevenire il dirottamento.
3.6.3 Sfruttamento dei domini simili Il monitoraggio dei domini simili identifica e segnala i domini che si spacciano per altri, utilizzati per attività di phishing.
3.1 Minacce legate al trasferimento di zona Il monitoraggio dei record DNS rileva le modifiche non autorizzate ai record e segnala eventuali esposizioni dovute al trasferimento di zona AXFR.
2.2.3 Igiene del DNS e migliori pratiche Il "Calendario unificato delle scadenze dei certificati" riepiloga in un'unica schermata tutti i prossimi rinnovi dei certificati SSL/TLS e delle registrazioni di dominio.
3.8 Considerazioni sulla firma DNSSEC I controlli automatici dello stato di integrità DNSSEC verificano costantemente l'integrità della catena di fiducia DNSSEC.

Un unico punteggio di controllo dello stato del DNS per ogni dominio

Ottieni un punteggio di sicurezza chiaro da 0 a 100 e una valutazione da A a F basata su controlli in tempo reale. Le scansioni automatiche giornaliere mantengono aggiornato il tuo punteggio, mentre la nostra funzione integrata "Andamento del punteggio di sicurezza" ti aiuta a monitorare i miglioramenti e a individuare le modifiche di configurazione nel tempo.

Sicurezza DNS

Cosa comprende il monitoraggio della sicurezza DNS

Categoria Copertura
Controlli di integrità della sicurezza DNS Disponibilità dei server dei nomi, DNSSEC, record CAA, resilienza, prestazioni, configurazione SOA, record CNAME "dangling"
Monitoraggio dei certificati SSL Scadenza, mancata corrispondenza del nome host, chiavi deboli, TLS obsoleto, convalida della catena, certificati autofirmati
Monitoraggio della registrazione dei domini Scadenza del dominio, modifiche al registrar/registrante, blocco del trasferimento, stato EPP
Monitoraggio dei domini simili Nuove registrazioni, rilevamento attivo delle MX, valutazione delle minacce, modifiche all'infrastruttura
Monitoraggio dei record DNS Rilevamento delle modifiche ai record, sincronizzazione dei server dei nomi, esposizione AXFR
Livello di sicurezza Punteggio composito da A a F con monitoraggio dell'andamento

Funzionalità di monitoraggio della sicurezza dei domini

Elenco dei controlli non superati con indicazioni per la correzione

Ogni controllo non superato viene classificato in base alla sua criticità e accompagnato da istruzioni dettagliate per la risoluzione del problema e da un link diretto, accessibile con un solo clic, all'articolo pertinente della Knowledge Base.

Rilevamento dei CNAME pendenti Elevato
Convalida DNSSEC (catena completa) Elevata

Rilevamento dei domini simili con avvisi MX

Individua i domini registrati di recente tramite typosquatting che prendono di mira il tuo marchio e invia un avviso immediato quando un dominio che si spaccia per il tuo configura record MX attivi a scopo di phishing.

shop-0xample.com MX Active
examp1e-secure.io MX Active

Calendario di monitoraggio della scadenza dei certificati SSL

Raggruppa le scadenze imminenti dei certificati SSL/TLS e delle registrazioni di dominio previste nei prossimi 90 giorni in un unico calendario con codice colore in base al grado di urgenza.

Urgente Prossimi Salute

Ulteriori competenze fondamentali

Punteggio e livello di sicurezza

Punteggio continuo da 0 a 100 e voto da A a F aggiornati quotidianamente sulla base di 46 controlli in tempo reale.

Feed degli eventi DNS in tempo reale

Registro di audit cronologico che riporta le modifiche ai record, le fughe AXFR e le modifiche ai server dei nomi con i valori prima e dopo.

Controlli di ignoranza e ripristino

Eliminazione con un solo clic dei falsi positivi accettati, con ricalcolo automatico del punteggio e possibilità di ripristino completo.

Eventi per categoria e gravità

Grafico ad anello interattivo per categoria di evento, abbinato a grafici a barre sovrapposti settimanali per livello di gravità.

Esportazione del rapporto dell'analizzatore

Sintesi in formato PDF personalizzate con il marchio dell’azienda e esportazioni in formato CSV per aggiornamenti destinati ai dirigenti e verifiche di conformità.

Esportazione degli eventi in formato CSV

Sono disponibili registri completi degli eventi DNS filtrati per l'esportazione completa dei dati e per i flussi di lavoro relativi alla risposta agli incidenti.

Come funziona la conformità alla sicurezza DNS

1

Configura

Aggiungi domini tramite una procedura guidata in 4 passaggi, scegli tra oltre 34 tipi di eventi e imposta i gruppi di notifica.

2

Monitor

Le scansioni automatiche giornaliere aggiornano i punteggi, i controlli non superati, le scadenze e il monitoraggio dei profili simili.

3

Recensione

Esamina le correzioni prioritarie nella dashboard “Riepilogo” e segui la procedura di risoluzione passo dopo passo.

4

Pista

È possibile seguire la cronologia delle configurazioni utilizzando l'andamento del punteggio di sicurezza e il flusso di eventi "prima/dopo".

5

Relazione

Esegui valutazioni con Analyzer su richiesta ed esporta report in formato PDF o CSV condivisibili.

Più di un semplice strumento di monitoraggio DNS

Verifiche in tempo reale dello stato del DNS, dei certificati e della registrazione, il tutto riassunto in un unico punteggio

Indicazioni pratiche su come risolvere ogni singolo controllo non superato: una soluzione chiara, non solo un avviso

Ignora il flusso di lavoro per i falsi positivi noti: garantisce che i punteggi riflettano accuratamente il rischio reale

Calendario unificato delle scadenze che riunisce i certificati SSL e le registrazioni dei domini

Rilevamento dei domini simili con avvisi di attivazione MX

Dettagli sul livello di modifica con i valori “prima” e “dopo” per ogni modifica al DNS

Report in formato PDF/CSV condivisibili senza concedere l'accesso alla piattaforma

Integrazione nativa con PowerDMARC: non sono necessari strumenti o accessi separati

Domande frequenti sul monitoraggio della sicurezza DNS

Che cos’è il monitoraggio della sicurezza DNS?
Il monitoraggio della sicurezza DNS consiste nella verifica continua delle configurazioni DNS, dei record crittografici (DNSSEC, CAA), dello stato di integrità dei server dei nomi e dello stato delle registrazioni, al fine di individuare vulnerabilità, record CNAME non associati, certificati in scadenza e minacce legate a nomi simili prima che si verifichino interruzioni del servizio o violazioni.
Con quale frequenza PowerDMARC esegue la scansione del mio DNS?
Le scansioni vengono eseguite quotidianamente in modo automatico. Gli amministratori possono inoltre avviare scansioni di Analyzer su richiesta in qualsiasi momento per verificare le modifiche recenti.
In cosa consistono i controlli di sicurezza DNS?
I controlli riguardano i parametri di integrità del DNS, la verifica dei certificati SSL, la verifica della registrazione dei domini, il rilevamento di domini simili, le modifiche ai record DNS e la valutazione complessiva della sicurezza.
Prevede il monitoraggio della scadenza dei certificati SSL?
Sì. Verifica costantemente i protocolli TLS, la sicurezza crittografica e l'integrità della catena, inserendo al contempo tutte le scadenze dei certificati imminenti in un calendario previsionale di 90 giorni.
Come funziona il monitoraggio dei domini simili?
Esegue una scansione dei registri globali alla ricerca di varianti del tuo marchio e avvisa immediatamente il tuo team qualora un dominio che si spaccia per il tuo attivi dei record MX per sferrare un attacco di phishing.
Posso escludere i falsi positivi dal mio punteggio?
Sì. Il flusso di lavoro “Ignora con un clic” esclude le eccezioni accettate dal calcolo del punteggio. Gli elementi ignorati possono essere rivisti e ripristinati in qualsiasi momento.
È possibile esportare un report sulla sicurezza DNS?
Sì. È possibile esportare valutazioni complete dei domini, riquadri di riepilogo per categoria e risultati dettagliati dei controlli sotto forma di file PDF personalizzati con il proprio marchio o file CSV in formato semplice.
In che modo si differenzia da uno strumento di monitoraggio DNS?
Gli strumenti DNS standard monitorano solo il tempo di attività dei server e la latenza di rete. PowerDMARC riunisce lo stato di integrità del DNS, i certificati crittografici, l'integrità delle registrazioni e la protezione del marchio in un unico punteggio utilizzabile.

Proteggi oggi stesso l'intera superficie di attacco del tuo DNS

Monitora lo stato dei DNS, i record DNS non associati, le scadenze dei certificati, le registrazioni dei domini e i casi di usurpazione del marchio in un unico punteggio unificato.