Новая версия BI.ZONE Secure DNS: контроль распределенной инфраструктуры
В BI.ZONE Secure DNS появилась функция «Объединение». Она позволяет создавать многоуровневую структуру из организаций и других объединений, упрощая централизованное управление. Это полезно для компаний с распределенной инфраструктурой, групп организаций и MSSP, управляющих DNS‑инфраструктурой клиентов.
Администратору объединения больше не нужно настраивать права доступа к каждой организации отдельно. Общие политики автоматически применяются к дочерним структурам, при этом для выбранных подразделений можно задать исключения. Например, применить более строгие правила блокировки.
Еще в интерфейсе появилась иерархия организаций и сетевых подключений, а также возможность создавать локации внутри объединения для управления группами организаций.
Фильтрация DNS‑запросов стала более точной. Теперь можно блокировать обращения к недавно зарегистрированным доменам, а также использовать политики для работы с доменами и IP‑адресами из реестра Роскомнадзора.
Анализ DNS‑событий стал более детализированным. В журнале реализована возможность группировать записи по параметрам и сортировать их внутри групп, а еще просматривать оригинальное значение TTL. Это помогает лучше анализировать поведение доменов.
В passive DNS появилась поддержка записей SVCB (service binding, RFC 9460), которые содержат дополнительные данные о параметрах подключения к сервисам.
Добавлен журнал аудита для отслеживания действий пользователей. Записи можно экспортировать в формате CSV для анализа.
В новой версии улучшено отображение прав доступа. Пользователь видит полный список своих разрешений — больше не нужно отдельно просматривать разрешения каждой группы.
Надежность сервиса также повысилась. Улучшена логика фильтрации данных, оптимизированы SQL‑запросы, усилена защита от инъекций, и внедрено кеширование данных. Механизм восстановления паролей теперь работает в системах без подключенного IdP.
BI.ZONE Secure DNS — сервис для расширенной аналитики, который выполняет функции рекурсивного DNS‑резолвера. Решение анализирует DNS‑запросы и ответы, выявляет аномалии, блокирует обращения к фишинговым доменам и доменам, сгенерированным с помощью DGA, а также обнаруживает DNS‑туннели.