Chiunque usa L 'Ombrello da OpenDNS? Che cosa è esattamente?

1

Sto ancora cercando un sistema di gestione AV / malware gestito centralmente e ho provato entrambi Panda e < a href="http://www.webroot.com/"> Webroot (a causa della loro struttura "basata su cloud" che non richiede un server da gestire).

Ho appena ricevuto alcune informazioni da OpenDNS (che amo e uso da anni) del loro " Umbrella " servizio. Sembra essere AV e OpenDNS riuniti in un unico pacchetto per utenti mobili (abbiamo un team di vendita sempre in viaggio).

Ti stai chiedendo se qualcuno ha informazioni su come funziona effettivamente Umbrella?

    
posta Brian Adkins 15.01.2013 - 16:00
fonte

2 risposte

3

Ottima discussione Brian e Ramhound. Lavoro su OpenDNS e posso essere in grado di offrire una certa chiarezza ...

I nostri prodotti Ombrello utilizzano una combinazione di routing DNS, tunneling VPN e proxy selettivo per proteggere i dispositivi dietro i gateway Internet (ad es. router, WiFi AP) oi dispositivi (ad esempio desktop, laptop, tablet, telefoni). Il backbone è basato sulla rete globale di OpenDNS, ma nel 2012 abbiamo aggiunto tecnologie per il controllo del traffico oltre il monitoraggio e il filtraggio DNS. Nel 2013, siamo entusiasti di continuare questa tendenza.

Per quanto riguarda la scansione AV, siete entrambi corretti sul fatto che attualmente non usiamo un database di firme per corrispondere a eseguibili malevoli conosciuti. Tuttavia, il nostro approccio di impedire connessioni a siti dannosi non è limitato solo a quelli che sono noti per ospitare minacce. Stiamo sfruttando le intuizioni derivanti da oltre 50 + richieste giornaliere, oltre alla nostra conoscenza del modo in cui tutti i siti sono correlati tra loro (appresi dalla nostra rete globale instradata Anycast) per prevedere quali altri siti vengono utilizzati anche a scopi dannosi. Indipendentemente dal fatto che le minacce su questi siti aggiuntivi siano già note alla comunità AV.

Detto questo, non consigliamo di rimuovere i client AV esistenti poiché è stato sottolineato che i supporti rimovibili, gli allegati e-mail e altri vettori possono ancora essere utilizzati per infettare il dispositivo. Inoltre, AV è ancora efficace per bloccare le minacce più conosciute. Ma gli analisti del settore come IDC ritengono che la sua efficacia sia scesa al 30-50% di tutte le minacce esistenti.

Ciò che Umbrella fa davvero bene per il tuo programma di sicurezza è non solo aggiungere la difesa in profondità, ma anche aggiungere difesa in larghezza. Dal momento che ripristiniamo visibilità e controllo per i lavoratori nomadi e applichiamo la nostra protezione per qualsiasi applicazione, protocollo o porta. Le soluzioni basate sul proxy Web offerte da Webroot e Panda sono limitate a HTTP (80) e forse HTTPS (443). Inoltre, non affrontano i dispositivi mobili come gli iPhone, se non del tutto, che utilizzano API che non consentono alle app AV di effettuare una scansione efficace delle minacce.

Spero che questo ti aiuti e ti preghiamo di continuare la discussione se hai ulteriori domande o se desideri discutere di altre questioni relative alla sicurezza in Internet.

    
risposta data 16.01.2013 - 22:33
fonte
0

Ho trascorso un po 'di tempo a parlare con un rappresentante di Umbrella e sembra consistere in una protezione generalizzata fornita sotto forma di monitoraggio e filtraggio DNS.

La protezione della risoluzione DNS dovrebbe aiutare a prevenire l'accesso al sito web che è noto per contenere payload del malware (protezione limitata qui)

Se un client viene infettato da Malware in qualche modo (sito Web, file allegati, unità flash, ecc.), la soluzione Umbrella funziona identificando i tentativi del malware di contattare la nave madre. Questi tentativi sarebbero idealmente bloccati e l'amministratore verrà informato.

Tuttavia, sembra che non ci siano funzionalità di quarantena / rimozione come parte di Umbrella.

... Sembra una buona estensione della piattaforma OpenDNS, ma non è pronto per sostituire un vero client AV.

    
risposta data 15.01.2013 - 18:01
fonte

Leggi altre domande sui tag