Surveillance de la sécurité DNS
Vous êtes ici : Surveiller les statistiques > > la sécurité DNS.
L’algorithme de génération de domaines (DGA) DNS (Domain Name System) génère des noms de domaine apparemment aléatoires qui sont utilisés comme points de rendez-vous avec les serveurs de commande et contrôle (C&C) potentiels. La détection DGA DNS utilise des modèles de machine learning et des noms de domaine DGA pré-calculés connus pour fournir des verdicts de domaine, ce qui permet de bloquer et d’enfoncer les requêtes DNS en ligne sur les pare-feu SRX Series.
Utilisez cette page pour vérifier les statistiques des sessions DNS, des soumissions et de la latence ATP.
Le tableau 1 décrit les champs de la page DNS Security.
| Champ |
Description |
|---|---|
| DNS Sessions |
|
| Cache Hits |
Affiche le nombre d’accès dans le cache (le domaine est présent dans le cache). |
| Manques de cache |
Affiche le nombre de mémoires manquées (le domaine n’est pas présent dans le cache). |
| Sessions C2 autorisées |
Affiche le nombre de sessions C&C(C2) autorisées. |
| Sessions C2 abandonnées |
Affiche le nombre de sessions C2 abandonnées. |
| Gouffres sessions C2 |
Affiche le nombre de sessions C2 en cours d’enfoncement. |
| Soumissions DNS |
|
| Soumission de domaine réussie |
Affiche le nombre d’envois de domaines réussis. |
| Échec de l’envoi de domaine |
Affiche le nombre d’échecs de soumissions de domaine. |
| Verdicts sécurisés |
Affiche le nombre de verdicts de sécurité reçus par Juniper ATP Cloud. |
| Reçu les verdicts de C2 |
Affiche le nombre de verdicts C2 reçus par Juniper ATP Cloud. |
| Tunnels DNS détectés |
Affiche le nombre de tunnels DNS détectés. |
| Latence ATP |
|
| Latence moyenne |
Affiche le temps de réponse moyen (en millisecondes) de Juniper ATP Cloud pour fournir un verdict au pare-feu SRX Series. |
| Latence maximale |
Affiche le temps de réponse maximal (en millisecondes) de Juniper ATP Cloud pour fournir un verdict au pare-feu SRX Series. |
| Latence minimale |
Affiche le temps de réponse minimum (en milliseconde) de Juniper ATP Cloud pour fournir un verdict au pare-feu SRX Series. |