Pular para o conteúdo

DNS Protection

Alerta

Este recurso está atualmente no EAP (Early Access Program). Registre-se no EAP.

O DNS Protection fornece um serviço de resolução de DNS seguro disponível globalmente. Ele impede que seus usuários acessem domínios que não estão em conformidade com sua política corporativa.

Para usar o DNS Protection, você deve adicionar os locais que deseja proteger ao Sophos Central, especificando os endereços IP públicos de suas redes. Em seguida, você deve atualizar as configurações de DNS em suas redes para usar o DNS Protection para resolver solicitações de DNS. O DNS Protection sempre bloqueará os sinalizadores do SophosLabs de sites como uma ameaça ou risco à segurança. Assim, quaisquer solicitações de DNS provenientes da sua conta serão protegidas.

Você também pode criar suas próprias políticas para permitir e bloquear domínios individualmente ou por categoria e atribuí-los a locais.

Para os domínios que você bloqueou, os usuários podem ver uma mensagem (resposta HTTPS) explicando por que os domínios estão bloqueados. Para mostrar essa resposta HTTPS, certifique-se de instalar o certificado raiz do DNS Protection nos navegadores dos usuários.

Você pode usar logs e relatórios para verificar se as solicitações de DNS estão passando ou não pelo DNS Protection e solucionar outros problemas com o DNS Protection.

O painel do DNS Protection mostra o resumo de uso, um gráfico do tráfego de gateway da Web e uma tabela destacando o número de consultas dos principais domínios nos últimos sete dias.

Configurar o DNS Protection

Para configurar o DNS Protection, você deve seguir este procedimento:

  1. Adicione os locais que deseja proteger. Consulte Localizações.
  2. Configure sua rede. Consulte Configurar sua rede.
  3. Adicione políticas. Consulte Políticas.