terça-feira, 20 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Check Point lança ferramenta IA contra ciberataques de DNS Tunneling

A DeepDNS é uma rede neural artificial criada por uma empresa para combater ataques que usam o protocolo DNS (DNS Tunneling) e tráfego web malicioso.

IT Section Por IT Section
30/08/2023 - 16:31
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Check Point® Software Technologies Ltd. (NASDAQ: CHKP) desenvolveu uma nova ferramenta impulsionada por IA, chamada DeepDNS, para reforçar a segurança em relação ao protocolo DNS. Embora o Domain Name Server (DNS) seja um dos protocolos mais confiáveis e amplamente utilizados na Internet, os invasores há muito tempo exploram a técnica de DNS Tunneling para desviar tráfego mal-intencionado das defesas de uma organização e realizar ciberataques. A ferramenta DeepDNS é capaz de localizar e bloquear esses ataques maliciosos que exploram o protocolo DNS.

Destaques

• Evita cinco vezes mais ataques de DNS zero que soluções DNS tradicionais;

• Detecta 47% mais ataques de DNS em relação a outros fornecedores de segurança;

• É um dos mais de 40 mecanismos de IA da rede ThreatCloud AI da Check Point Software, também conhecida como “o cérebro” por trás dos produtos e soluções da empresa.

O recurso Check Point ThreatCloud AI oferece proteção contra o DNS Tunneling. Esse tipo de ataque explora o protocolo DNS para ocultar dados em solicitações e respostas, mas com o mecanismo avançado de aprendizado profundo, a análise de consulta DNS pode detectar tentativas de tunelamento. O sensor envia as consultas DNS para análise pela ThreatCloud AI, que usa a lógica de Deep Learning para tomar uma decisão e responder com a solução adequada.

“Embora não seja uma técnica nova, os cibercriminosos, os hacktivistas e os hackers patrocinados pelo Estado continuam usando o DNS Tunneling para escapar das defesas da rede e exfiltrar dados confidenciais. Nós descobrimos que a IA é uma ferramenta útil na identificação e prevenção de ataques de DNS e outros. Esta é uma inovação que proporciona a todos estarem um passo à frente dos ciberataques”, afirma Sergey Shykevich, gerente de grupo de pesquisas da Check Point Research (CPR).

O DNS Tunneling é frequentemente considerado uma técnica antiga dos primeiros dias da Internet, quando os primeiros firewalls foram implementados e a análise de malware era mais simples do que é hoje. Mesmo com a evolução dos atacantes, que agora usam esteganografia e criptografia para se comunicar por HTTP, o tunelamento do DNS ainda é utilizado. De fato, os agentes de malware modernos continuam a empregar o encapsulamento de DNS, como visto nas infecções do CoinLoader, que foram detalhadas em um extenso relatório da Avira.

Entenda a Técnica DGA – Algoritmo de Geração de Domínio


A técnica DGA – Domain Generation Algorithm, ou Algoritmo de Geração de Domínio – é frequentemente usada por invasores na primeira comunicação com a infraestrutura de comando e controle (C&C). O DGA significa que o domínio é gerado e registrado pelo host infectado ao mesmo tempo, o que ignora os serviços tradicionais de reputação de domínio, pois são domínios recentemente visualizados. Após uma análise mais aprofundada da infraestrutura conectada a esses domínios, sugere-se que eles fazem parte de um canal de backup de DNS usado para infecções por malware CoinLoader.

A ferramenta DeepDNS é capaz de analisar discrepâncias e evitar a propagação de infecções em sua rede. As descobertas do DeepDNS são imediatamente compartilhadas com o Check Point ThreatCloudAI.

Tags: Check Point SoftwarecibersegurançaDNS Tunneling
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Tecnologia

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Tecnologia

Databricks lança solução de Inteligência de Dados para Marketing com foco em personalização em escala

Próximo Artigo
Foto: Divulgação

Midea Carrier apresenta o CRAH

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Caio de Melo assume como head de inovação na Mirante Tecnologia

Foto: Canva

Padtec e Arrcus unem forças para impulsionar mercado de redes de comunicação

Foto: Canva

Grupo OC dobra produtividade da equipe com solução da GoTo

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.