Conformità alle norme di sicurezza DNS

Monitoraggio continuo della sicurezza DNS e controlli dello stato di salute del DNS per ogni dominio di tua proprietà. 46 controlli automatici, un punteggio di sicurezza giornaliero e la soluzione esatta per ogni problema riscontrato.

Sicurezza DNSSicurezza DNS

conformità-alla-sicurezza-DNS

0+

Organizzazioni in tutto il mondo

0+

Scelto da oltre 2.000 MSP

0+

paesi in cui operiamo

Che cos’è la conformità alla sicurezza DNS?

La conformità alla sicurezza DNS è una funzionalità di monitoraggio automatizzato e continuo integrata in PowerDMARC. Valuta i tuoi domini attraverso 46 controlli di sicurezza e sei dimensioni, monitorando lo stato dei server dei nomi, i cicli di vita dei certificati, l'integrità delle registrazioni e l'usurpazione del marchio, il tutto in un punteggio di sicurezza giornaliero corredato da indicazioni dettagliate su come risolvere i problemi.

Perché il monitoraggio della sicurezza DNS non può aspettare

Il monitoraggio dell'uptime indica solo se un server risponde. Non avvisa quando i protocolli crittografici smettono di funzionare, i certificati stanno per scadere o si verificano modifiche non autorizzate ai record.

Una configurazione errata del DNS e lo stato di funzionamento compromesso dei server dei nomi rimangono invisibili fino a quando non si verifica un'interruzione del servizio o un audit non va a buon fine.

I record CNAME non risolti, i record SOA configurati in modo errato e l’assenza di politiche CAA o DNSSEC espongono i domini al rischio di appropriazione indebita e manomissione della zona senza che vengano attivati gli avvisi standard relativi al tempo di attività.

Le scadenze dei certificati SSL e delle registrazioni dei domini vengono monitorate tramite strumenti non connessi alla rete oppure non vengono monitorate affatto.

I registrar decentralizzati e i blocchi sui trasferimenti non monitorati comportano interruzioni impreviste del servizio e rischi di dirottamento.

I domini simili con record MX attivi rappresentano uno dei principali vettori di phishing, senza alcun segnale di allarme preventivo.

Gli autori degli attacchi configurano l'infrastruttura di posta elettronica su domini oggetto di typosquatting giorni prima di sferrare attacchi di spear-phishing.

Nulla di tutto ciò viene alla luce finché non ti costa qualcosa.

Un unico punteggio di controllo dello stato del DNS per ogni dominio

Ottieni subito un quadro chiaro grazie a un punteggio composito da 0 a 100 e a una valutazione da A a F derivati da 46 controlli in tempo reale. Le scansioni vengono eseguite quotidianamente in modo automatizzato e il Andamento del punteggio di sicurezza tiene traccia dello stato di sicurezza storico per verificare l'efficacia delle correzioni ed evidenziare eventuali scostamenti nella configurazione.

Sicurezza DNS

Cosa comprende il monitoraggio della sicurezza DNS: 46 controlli, sei categorie

Categoria Copertura
Controlli di integrità della sicurezza DNS Disponibilità dei server dei nomi, DNSSEC, record CAA, resilienza, prestazioni, configurazione SOA, record CNAME "dangling"
Monitoraggio dei certificati SSL Scadenza, mancata corrispondenza del nome host, chiavi deboli, TLS obsoleto, convalida della catena, certificati autofirmati
Monitoraggio della registrazione dei domini Scadenza del dominio, modifiche al registrar/registrante, blocco del trasferimento, stato EPP
Monitoraggio dei domini simili Nuove registrazioni, rilevamento attivo delle MX, valutazione delle minacce, modifiche all'infrastruttura
Monitoraggio dei record DNS Rilevamento delle modifiche ai record, sincronizzazione dei server dei nomi, esposizione AXFR
Livello di sicurezza Punteggio composito da A a F con monitoraggio dell'andamento

Funzionalità di monitoraggio della sicurezza dei domini

Elenco dei controlli non superati con indicazioni per la correzione

Ogni controllo non superato viene classificato in base alla sua criticità e accompagnato da istruzioni dettagliate per la risoluzione del problema e da un link diretto, accessibile con un solo clic, all'articolo pertinente della Knowledge Base.

Rilevamento dei CNAME pendenti Elevato
Convalida DNSSEC (catena completa) Elevata

Rilevamento dei domini simili con avvisi MX

Individua i domini registrati di recente tramite typosquatting che prendono di mira il tuo marchio e invia un avviso immediato quando un dominio che si spaccia per il tuo configura record MX attivi a scopo di phishing.

shop-0xample.com MX Active
examp1e-secure.io MX Active

Calendario di monitoraggio della scadenza dei certificati SSL

Raggruppa le scadenze imminenti dei certificati SSL/TLS e delle registrazioni di dominio previste nei prossimi 90 giorni in un unico calendario con codice colore in base al grado di urgenza.

Urgente Prossimi Salute

Ulteriori competenze fondamentali

Punteggio e livello di sicurezza

Punteggio continuo da 0 a 100 e voto da A a F aggiornati quotidianamente sulla base di 46 controlli in tempo reale.

Feed degli eventi DNS in tempo reale

Registro di audit cronologico che riporta le modifiche ai record, le fughe AXFR e le modifiche ai server dei nomi con i valori prima e dopo.

Controlli di ignoranza e ripristino

Eliminazione con un solo clic dei falsi positivi accettati, con ricalcolo automatico del punteggio e possibilità di ripristino completo.

Eventi per categoria e gravità

Grafico ad anello interattivo per categoria di evento, abbinato a grafici a barre sovrapposti settimanali per livello di gravità.

Esportazione del rapporto dell'analizzatore

Sintesi in formato PDF personalizzate con il marchio dell’azienda e esportazioni in formato CSV per aggiornamenti destinati ai dirigenti e verifiche di conformità.

Esportazione degli eventi in formato CSV

Sono disponibili registri completi degli eventi DNS filtrati per l'esportazione completa dei dati e per i flussi di lavoro relativi alla risposta agli incidenti.

Come funziona la conformità alla sicurezza DNS

1

Configura

Aggiungi domini tramite una procedura guidata in 4 passaggi, scegli tra oltre 34 tipi di eventi e imposta i gruppi di notifica.

2

Monitor

Le scansioni automatiche giornaliere aggiornano i punteggi, i controlli non superati, le scadenze e il monitoraggio dei profili simili.

3

Recensione

Esamina le correzioni prioritarie nella dashboard “Riepilogo” e segui la procedura di risoluzione passo dopo passo.

4

Pista

È possibile seguire la cronologia delle configurazioni utilizzando l'andamento del punteggio di sicurezza e il flusso di eventi "prima/dopo".

5

Relazione

Esegui valutazioni con Analyzer su richiesta ed esporta report in formato PDF o CSV condivisibili.

Più di un semplice strumento di monitoraggio DNS

46 controlli relativi allo stato di integrità del DNS, ai certificati e alla registrazione, riassunti in un unico punteggio

Indicazioni pratiche su come risolvere ogni controllo fallito: una soluzione chiara, non solo un avviso

Ignora il flusso di lavoro per i falsi positivi noti: garantisce che i punteggi riflettano accuratamente il rischio reale

Calendario unificato delle scadenze che riunisce i certificati SSL e le registrazioni dei domini

Rilevamento dei domini simili con avvisi di attivazione MX

Dettagli sul livello di modifica con i valori “prima” e “dopo” per ogni modifica al DNS

Report in formato PDF/CSV condivisibili senza concedere l'accesso alla piattaforma

Integrazione nativa con PowerDMARC: non sono necessari strumenti o accessi separati

Domande frequenti sul monitoraggio della sicurezza DNS

Che cos’è il monitoraggio della sicurezza DNS?
Il monitoraggio della sicurezza DNS consiste nella verifica continua delle configurazioni DNS, dei record crittografici (DNSSEC, CAA), dello stato di integrità dei server dei nomi e dello stato delle registrazioni, al fine di individuare vulnerabilità, record CNAME non associati, certificati in scadenza e minacce legate a nomi simili prima che si verifichino interruzioni del servizio o violazioni.
Con quale frequenza PowerDMARC esegue la scansione del mio DNS?
Le scansioni vengono eseguite quotidianamente in modo automatico. Gli amministratori possono inoltre avviare scansioni di Analyzer su richiesta in qualsiasi momento per verificare le modifiche recenti.
Quali sono i 46 controlli di sicurezza DNS?
I controlli riguardano 26 parametri di integrità del DNS, 10 verifiche dei certificati SSL, 4 verifiche relative alla registrazione dei domini, il rilevamento di domini simili, le modifiche ai record DNS e la valutazione complessiva della sicurezza.
Prevede il monitoraggio della scadenza dei certificati SSL?
Sì. Verifica costantemente i protocolli TLS, la sicurezza crittografica e l'integrità della catena, inserendo al contempo tutte le scadenze dei certificati imminenti in un calendario previsionale di 90 giorni.
Come funziona il monitoraggio dei domini simili?
Esegue una scansione dei registri globali alla ricerca di varianti del tuo marchio e avvisa immediatamente il tuo team qualora un dominio che si spaccia per il tuo attivi dei record MX per sferrare un attacco di phishing.
Posso escludere i falsi positivi dal mio punteggio?
Sì. Il flusso di lavoro “Ignora con un clic” esclude le eccezioni accettate dal calcolo del punteggio. Gli elementi ignorati possono essere rivisti e ripristinati in qualsiasi momento.
È possibile esportare un report sulla sicurezza DNS?
Sì. È possibile esportare valutazioni complete dei domini, riquadri di riepilogo per categoria e risultati dettagliati dei controlli sotto forma di file PDF personalizzati con il proprio marchio o file CSV in formato semplice.
In che modo si differenzia da uno strumento di monitoraggio DNS?
Gli strumenti DNS standard monitorano solo il tempo di attività dei server e la latenza di rete. PowerDMARC riunisce lo stato di integrità del DNS, i certificati crittografici, l'integrità delle registrazioni e la protezione del marchio in un unico punteggio utilizzabile.

Proteggi oggi stesso l'intera superficie di attacco del tuo DNS

Monitora lo stato del DNS, la scadenza dei certificati, le registrazioni dei domini e i casi di usurpazione del marchio in un unico punteggio unificato.