1 неделю назад
DNS видит угрозу до соединения
Большинство средств защиты видят событие уже после того, как устройство начало взаимодействовать с внешним ресурсом. В то время как межсетевой экран фиксирует соединение, прокси анализирует веб-трафик. EDR же смотрит на процессы, файлы и поведение конечной точки, а NDR ищет аномалии в сетевом обмене. В этой цепочке DNS появляется раньше. До TCP-сессии, загрузки страницы, передачи файла или обращения к управляющему серверу устройство сначала спрашивает, куда ему идти. Оно отправляет DNS-запрос и пытается получить IP-адрес нужного домена...