Новая версия BI.ZONE Secure DNS: контроль распределенной инфраструктуры

Новая версия BI.ZONE Secure DNS: контроль распределенной инфраструктуры

Релиз 1.15.0 упрощает управление распределенной инфраструктурой и расширяет возможности анализа DNS‑событий
22 сентября 2026 г.

В BI.ZONE Secure DNS появилась функция «Объединение». Она позволяет создавать многоуровневую структуру из организаций и других объединений, упрощая централизованное управление. Это полезно для компаний с распределенной инфраструктурой, групп организаций и MSSP, управляющих DNS‑инфраструктурой клиентов.

Администратору объединения больше не нужно настраивать права доступа к каждой организации отдельно. Общие политики автоматически применяются к дочерним структурам, при этом для выбранных подразделений можно задать исключения. Например, применить более строгие правила блокировки.

Еще в интерфейсе появилась иерархия организаций и сетевых подключений, а также возможность создавать локации внутри объединения для управления группами организаций.

Фильтрация DNS‑запросов стала более точной. Теперь можно блокировать обращения к недавно зарегистрированным доменам, а также использовать политики для работы с доменами и IP‑адресами из реестра Роскомнадзора.

Злоумышленники используют недавно зарегистрированные домены для фишинговых и других вредоносных кампаний. Поэтому при фильтрации DNS‑запросов важно учитывать не только репутацию ресурса, но и его возраст. В новой версии BI.ZONE Secure DNS мы добавили этот критерий, чтобы выявлять потенциально опасные ресурсы и дополнять существующие механизмы фильтрации.
Дмитрий Царев
Руководитель управления облачных решений кибербезопасности

Анализ DNS‑событий стал более детализированным. В журнале реализована возможность группировать записи по параметрам и сортировать их внутри групп, а еще просматривать оригинальное значение TTL. Это помогает лучше анализировать поведение доменов.

В passive DNS появилась поддержка записей SVCB (service binding, RFC 9460), которые содержат дополнительные данные о параметрах подключения к сервисам.

Добавлен журнал аудита для отслеживания действий пользователей. Записи можно экспортировать в формате CSV для анализа.

В новой версии улучшено отображение прав доступа. Пользователь видит полный список своих разрешений — больше не нужно отдельно просматривать разрешения каждой группы.

Надежность сервиса также повысилась. Улучшена логика фильтрации данных, оптимизированы SQL‑запросы, усилена защита от инъекций, и внедрено кеширование данных. Механизм восстановления паролей теперь работает в системах без подключенного IdP.

BI.ZONE Secure DNS — сервис для расширенной аналитики, который выполняет функции рекурсивного DNS‑резолвера. Решение анализирует DNS‑запросы и ответы, выявляет аномалии, блокирует обращения к фишинговым доменам и доменам, сгенерированным с помощью DGA, а также обнаруживает DNS‑туннели.