DNS-Sicherheit überwachen
Sie befinden sich hier: Überwachung > Statistiken > DNS-Sicherheit.
Domain Name System (DNS) Domain Generation Algorithm (DGA) generiert scheinbar zufällige Domänennamen, die als Rendezvouspunkte mit potenziellen Command & Control (C&C)-Servern verwendet werden. Die DNS-DGA-Erkennung nutzt Modelle für maschinelles Lernen und bekannte vorrechenbare DGA-Domänennamen, um Domain-Urteile bereitzustellen, die die Blockierung von DNS-Abfragen inline und das Sinkholing auf Firewalls der SRX-Serie unterstützen.
Verwenden Sie diese Seite, um die Statistiken zu DNS-Sitzungen, Übermittlungen und ATP-Latenz zu überprüfen.
Tabelle 1 beschreibt die Felder auf der Seite DNS-Sicherheit.
Feld |
Beschreibung |
---|---|
DNS-Sitzungen |
|
Cache-Treffer |
Zeigt die Anzahl der Cache-Treffer an (Domäne ist im Cache vorhanden). |
Cache-Misses |
Zeigt die Anzahl der Cache-Misses an (Domäne ist im Cache nicht vorhanden). |
Zulässige C2-Sitzungen |
Zeigt die Anzahl der zulässigen C&C(C2)-Sitzungen an. |
C2-Sitzungen wurden unterbrochen |
Zeigt die Anzahl der unterbrochenen C2-Sitzungen an. |
Sinkholes C2-Sitzungen |
Zeigt die Anzahl der versenkten C2-Sitzungen an. |
DNS-Übermittlungen |
|
Erfolgreiche Domain-Übermittlung |
Zeigt die Anzahl der erfolgreichen Domänenübermittlungen an. |
Fehlgeschlagene Domain-Übermittlung |
Zeigt die Anzahl der fehlgeschlagenen Domänenübermittlungen an. |
Sichere Urteile erhalten |
Zeigt die Anzahl der sicheren Urteile an, die von juniper ATP Cloud erhalten wurden. |
Erhaltene C2-Urteile |
Zeigt die Anzahl der C2-Urteile an, die von juniper ATP Cloud erhalten wurden. |
Erkannte DNS-Tunnel |
Zeigt die Anzahl der erkannten DNS-Tunnel an. |
ATP-Latenz |
|
Durchschnittliche Latenz |
Zeigt die durchschnittliche Reaktionszeit (in Millisekunden) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |
Maximale Latenz |
Zeigt die maximale Reaktionszeit (in Millisekunden) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |
Minimale Latenz |
Zeigt die minimale Reaktionszeit (in Millisekunde) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |