DNS-Sicherheit überwachen
Sie befinden sich hier: Überwachung > Statistiken > DNS-Sicherheit.
Domain Name System (DNS) Domain Generation Algorithm (DGA) generiert scheinbar zufällige Domänennamen, die als Rendezvouspunkte mit potenziellen Command & Control (C&C)-Servern verwendet werden. Die DNS-DGA-Erkennung nutzt Modelle für maschinelles Lernen und bekannte vorrechenbare DGA-Domänennamen, um Domain-Urteile bereitzustellen, die die Blockierung von DNS-Abfragen inline und das Sinkholing auf Firewalls der SRX-Serie unterstützen.
Verwenden Sie diese Seite, um die Statistiken zu DNS-Sitzungen, Übermittlungen und ATP-Latenz zu überprüfen.
Tabelle 1 beschreibt die Felder auf der Seite DNS-Sicherheit.
| Feld |
Beschreibung |
|---|---|
| DNS-Sitzungen |
|
| Cache-Treffer |
Zeigt die Anzahl der Cache-Treffer an (Domäne ist im Cache vorhanden). |
| Cache-Misses |
Zeigt die Anzahl der Cache-Misses an (Domäne ist im Cache nicht vorhanden). |
| Zulässige C2-Sitzungen |
Zeigt die Anzahl der zulässigen C&C(C2)-Sitzungen an. |
| C2-Sitzungen wurden unterbrochen |
Zeigt die Anzahl der unterbrochenen C2-Sitzungen an. |
| Sinkholes C2-Sitzungen |
Zeigt die Anzahl der versenkten C2-Sitzungen an. |
| DNS-Übermittlungen |
|
| Erfolgreiche Domain-Übermittlung |
Zeigt die Anzahl der erfolgreichen Domänenübermittlungen an. |
| Fehlgeschlagene Domain-Übermittlung |
Zeigt die Anzahl der fehlgeschlagenen Domänenübermittlungen an. |
| Sichere Urteile erhalten |
Zeigt die Anzahl der sicheren Urteile an, die von juniper ATP Cloud erhalten wurden. |
| Erhaltene C2-Urteile |
Zeigt die Anzahl der C2-Urteile an, die von juniper ATP Cloud erhalten wurden. |
| Erkannte DNS-Tunnel |
Zeigt die Anzahl der erkannten DNS-Tunnel an. |
| ATP-Latenz |
|
| Durchschnittliche Latenz |
Zeigt die durchschnittliche Reaktionszeit (in Millisekunden) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |
| Maximale Latenz |
Zeigt die maximale Reaktionszeit (in Millisekunden) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |
| Minimale Latenz |
Zeigt die minimale Reaktionszeit (in Millisekunde) an, die Juniper ATP Cloud benötigt, um ein Urteil für die Firewall der SRX-Serie zu liefern. |