Présentation de Sophos DNS Protection

ProduitsEarly Access ProgramSophos DNS Protection

Le programme d’accès anticipé (EAP) pour Sophos DNS est maintenant disponible.

Nous sommes très heureux de lancer le programme d’accès anticipé (EAP) de Sophos DNS Protection pour les réseaux. Ce nouveau service basé sur le Cloud vient enrichir notre gamme évolutive de produits et de services Secure Access Service Edge, dans le prolongement de Sophos ZTNA et de l’orchestration de Sophos SD-WAN.

Sécurité accrue de l’Internet et du Web

Le service Sophos DNS Protection ajoute une couche de sécurité supplémentaire à chaque réseau. Il est conçu pour bloquer instantanément l’accès aux domaines dangereux et non désirés à travers tous les ports, protocoles et applications à la première occasion, à partir d’appareils administrés et non administrés. DNS Protection est le complément idéal de vos outils actuels de sécurité réseau et d’application des politiques, que ce soit ceux de Sophos ou de n’importe quel autre fournisseur. DNS Protection peut être déployé en quelques minutes : la mise en place d’une sécurité supplémentaire au sein de l’organisation de vos clients n’a jamais été aussi simple.

Sophos DNS Protection est un service de résolution des noms de domaine accessible dans le monde entier, qui intègre des fonctions de contrôle des politiques et de reporting dans Sophos Central. Sophos DNS Protection tire parti des renseignements en temps réel sur les menaces par les SophosLabs pour protéger les organisations de vos clients contre les activités des domaines malveillants et leur permettre d’appliquer des politiques pour les catégories ou les listes de domaines.  En utilisant Sophos DNS Protection à la place de leur résolveur DNS public habituel, vos clients pourront empêcher tous les appareils de leur réseau d’accéder à des domaines associés à des menaces de sécurité et à d’autres sites Web indésirables contrôlés par la politique de l’entreprise.

DNS Protection complète la protection fournie par les autres fonctions de sécurité de Sophos Firewall. Son déploiement sur un réseau protégé par Sophos Firewall ajoute une couche de protection, qui empêche tous les protocoles et les ports contre l’accès à des domaines risqués ou inappropriés.

Rapports intégrés

Sophos DNS Protection procure une meilleure visibilité sur les domaines visités depuis le réseau de vos clients grâce à des tableaux de bord et des rapports exhaustifs.

Protection des réseaux

Dans cette version initiale, la sélection des politiques et l’accès au résolveur DNS sont basés sur l’adresse IPv4 publique à l’origine des requêtes DNS.  La protection des appareils individuels qui se déplacent d’un réseau à l’autre (ou d’un site à l’autre) se révèle donc inappropriée. Les adresses IP dynamiques sont prises en charge lorsqu’elles sont utilisées avec un fournisseur de DNS dynamique.

À mesure que nous développons nos services Security Service Edge, nous prévoyons d’intégrer les postes, en fournissant une protection DNS et d’autres services de sécurité axés sur le réseau pour les appareils en itinérance, où qu’ils se trouvent.

Intégration entre produits

De plus, les renseignements et les données de journaux de Sophos DNS Protection sont partagés avec le Data Lake de Sophos pour les analystes chargés de chasser les menaces avec Sophos XDR et MDR, afin de faciliter la détection des adversaires actifs et des menaces opérant sur le réseau.  Nous vous invitons à vous tenir au courant de l’intégration de Sophos XDR au fur et à mesure de l’avancement du Programme d’accès anticipé (EAP).

Inclus sans frais supplémentaires pour tous les clients Sophos Firewall avec Xstream Protection

La version initiale de DNS Protection s’ajoute à notre offre Xstream Protection, augmentant ainsi la valeur de cette suite de solutions de protection déjà exceptionnelle pour les utilisateurs actuels de Sophos Firewall.

Mise en œuvre

La mise en œuvre de Sophos DNS Protection est simple : mettez à jour votre configuration DNS existante en dirigeant vos appareils ou vos serveurs DNS locaux vers nos adresses IP anycast globales, communiquez-nous vos emplacements dans votre compte Sophos Central en saisissant l’adresse IPv4 publique de vos réseaux, puis faites-nous part de vos retours d’expérience.

Pour commencer, remplissez ce formulaire d’inscription. Après cela, nous vous enverrons par email notre guide de démarrage et toutes les informations dont vous avez besoin pour être opérationnel.

Ensuite, rendez-vous sur le forum communautaire pour partager votre expérience avec les autres participants ou faites-nous part de votre expérience en cliquant sur le lien « Feedback » accessible depuis le produit.

 


*Veuillez noter que les points de présence initiaux du service EAP sont situés en Amérique du Nord, en Europe et en Inde. La latence des requêtes est susceptible de ne pas être optimale pour les participants situés dans d’autres zones géographiques. Veuillez vérifier votre expérience réseau si vous vous trouvez en dehors de ces régions. Nous prévoyons d’étendre la couverture à d’autres régions à l’avenir.

*L’accès anticipé devrait se poursuivre jusqu’en janvier 2024, alors lancez-vous dès aujourd’hui et aidez-nous à faire de ce service le meilleur possible.