- DNS-Verwaltung
- DNS-Sicherheitsmanagement
- DHCP-Verwaltung
- IP-Adressraum-Management
- Integrations
- DDI-Admin-Steuerelemente
- Login-Authentifizierung
DNS-Verwaltung
Optimieren Sie die Leistung und Zuverlässigkeit Ihrer DNS-Infrastruktur mit DDI Central.
DNS-Serververwaltung
Richten Sie autorisierende und rekursive DNS-Server ein oder aktivieren Sie die DNS-, DHCP- und IP-Adressverwaltung (DDI), um bestehende Konfigurationen mühelos zu erkennen und erweiterte DNS-Einstellungen wie Zonen, Domäneneinträge, benannte ACLs, erweiterte DNS-Konfigurationsoptionen und Transaktionssignaturschlüssel (TSIG) zu visualisieren und zu verwalten – alles über eine zentrale Konsole.
Überwachen Sie die Netzwerk-, IP-, CPU-, Speicher- und Festplattenauslastung Ihrer DNS-Server über ein intuitives Dashboard, um deren Auslastung und Leistung zu beurteilen.
Verwaltung von DNS-Zonen
Nutzen Sie das Zoneneditor-Tool, um Zonendaten für die DNS-Einträge einer Domäne genau zuzuordnen oder zu aktualisieren. Verbessern Sie das Verständnis der Strukturen und Beziehungen innerhalb einer bestimmten Zone, um ein reibungsloses Zonenmanagement zu ermöglichen.
Zonenmigrationen von Drittanbietern
Verwalten Sie Ihre bei externen Cloud-Anbietern wie Google Cloud DNS, Cloudflare, Microsoft Azure und AWS Route 53 gehosteten Zonen direkt über DDI Central, ohne zwischen verschiedenen Verwaltungsplattformen wechseln zu müssen. Diese zentrale Verwaltung erleichtert rationelle Migrationen und Massenübertragungen und gewährleistet einen reibungslosen Übergang mit minimalen Ausfallzeiten.
Analyse von DNS-Anfragen und -Antworten
Gewinnen Sie Echtzeiteinblicke in den DNS-Verkehr Ihres Netzwerks, um potenzielle Sicherheitsbedrohungen zu erkennen, die Zonenleistung zu analysieren und zu optimieren und Probleme in Ihrem Netzwerk proaktiv zu beheben.
Dynamisches DNS (DDNS) mit TSIG
Verwalten Sie ein reaktionsschnelles, skalierbares Netzwerk durch mühelose Anpassung an dynamische IP-Änderungen in Zonendaten mit sicheren, automatischen Updates, die unterbrechungsfreie Dienste ohne umfangreiche manuelle Eingriffe garantieren.
DNS-Aging und -Scavenging
Optimieren Sie die regelmäßige DNS-Wartung, indem Sie rechtzeitig die Identifizierung und Entfernung veralteter Datensätze automatisieren und so eine zuverlässige, aktuelle DNS-Infrastruktur sicherstellen.
DNS64
Ermöglichen Sie eine reibungslose Kommunikation zwischen reinen IPv6-Clients und reinen IPv4-DNS-Servern, indem Sie AAAA-Datensätze, die ein spezielles IPv6-Präfix mit den ursprünglichen IPv4-Ressourcen kombinieren, dynamisch synthetisieren und bereitstellen und so eine kohärente, umfassende Netzwerkumgebung sicherstellen.
Microsoft DNS-Management
Optimieren Sie die Leistung und Zuverlässigkeit Ihrer Microsoft Windows DNS-Infrastruktur mit DDI Central.
DNS-Serververwaltung
Vereinfachen Sie die DNS-Verwaltung über eine zentrale Konsole, um bestehende Konfigurationen zu ermitteln oder neue Server einzurichten. Größere Kontrolle und Effizienz bei der Handhabung von DNS-Einstellungen. Überwachen Sie die Serverauslastung und -leistung in Echtzeit, um den Überblick zu behalten und die Reaktionsfähigkeit zu verbessern.
Zonen-Verwaltung
Verbessern Sie die Organisation und Effizienz von DNS-Zonen, indem Sie DNS-Datensatz-Zuordnungen einfach und präzise konfigurieren und verwalten.
Zone Scopes
Optimieren Sie Ihre DNS-Umgebung durch Definition von Zonenbereichen, die gezielte DNS-Konfigurationen für verschiedene Netzwerksegmente oder Zwecke ermöglichen und die DNS-Leistung insgesamt verbessern.
Dynamisches DNS
Verbessern Sie die Zuverlässigkeit und Erreichbarkeit Ihres Netzwerks, indem Sie DNS-Einträge bei IP-Änderungen automatisch aktualisieren und so sicherstellen, dass Domänennamen immer mit der korrekten und aktuellen IP-Adresse aufgelöst werden.
Richtlinien zur Abfragen-Auflösung
Erhöhen Sie die DNS-Sicherheit und -Leistung, indem Sie Richtlinien für die Auflösung von Abfragen definieren, die Verarbeitung von Abfragen steuern und die Effizienz der Abfrageverarbeitung insgesamt verbessern.
DNS-Firewall-basierte Domänensperrung
Erhöhen Sie die Netzwerksicherheit, indem Sie den Zugriff auf bösartige Domänen mit DNS-Firewall-Richtlinien blockieren und Ihr Netzwerk vor potenziellen Bedrohungen und unbefugtem Zugriff schützen.
Maßnahmen zur Begrenzung der Antwortquote
Schützen Sie Ihre DNS-Infrastruktur vor Missbrauch und Angriffen, indem Sie Richtlinien zur Begrenzung der Antwortrate implementieren und so eine stabile und sichere Bearbeitung von Anfragen gewährleisten. Nehmen Sie vertrauenswürdige Clients mithilfe von RRL-Ausnahmerichtlinien aus, um einen unterbrechungsfreien Dienst für kritische Benutzer aufrechtzuerhalten.
DNS-Rekursion
Lösen Sie externe Domänennamen automatisch auf, indem Sie Upstream-Server abfragen, um einen schnellen und effizienten Zugang zum Internet zu gewährleisten und gleichzeitig die Arbeitslast Ihres Servers zu verringern. Perfekt für die Optimierung der Netzwerkleistung bei minimaler Konfiguration.
DNS-Forwarder
Verbessern Sie die Effizienz Ihres Netzwerks, indem Sie DNS-Anfragen an bestimmte externe Server weiterleiten, um Antwortzeiten zu verkürzen und den Datenverkehr von Ihrem primären DNS-Server zu entlasten. Ideal für die Optimierung und Beschleunigung der DNS-Auflösung in verschiedenen Netzwerkumgebungen.
DNS-Sicherheitsmanagement
Bewahren Sie die Integrität und Verfügbarkeit Ihrer DNS-Infrastruktur angesichts sich entwickelnder Cyberbedrohungen mit den Sicherheitslösungen von DDI Central.
DNS Threat Intelligence
Blockieren Sie bösartige Domains in Echtzeit, indem Sie geprüfte Bedrohungs-Feeds von ManageEngine CloudDNS, erstklassigen Cybersecurity-Anbietern oder benutzerdefinierten STIX/TAXII-Quellen integrieren und Reputationsbewertungen für eine proaktive Verteidigung auf DNS-Ebene nutzen.
DNS Detection and Response (DDR)
Setzen Sie verdächtige IPs und Subnetze in Echtzeit in Quarantäne durch Blockieren von DNS-Anfragen und DHCP-Leases für kompromittierte Clients, um die Ausbreitung von Bedrohungen sowohl auf DNS- als auch auf DHCP-Ebene zu verhindern.
Response Rate Limiting (RRL)
Schützen Sie Ihre autoritativen Nameserver, indem Sie die Antwortdrosselung intelligent regulieren, um Auswirkungen von DNS-Amplifikationsangriffen abzuschwächen, einen ununterbrochenen Zugang für legitime Clients zu gewährleisten und einen ausgewogenen Sicherheitsansatz zu verfolgen.
Designvorlagen für den DNS-Schutz
Stellen Sie sofort einsetzbare Vorlagen mit kodifizierten DNS-Schutzmaßnahmen bereit – mit vorinstallierten QPS-Voreinstellungen oder anpassbaren Steuerelementen –, um eine konsistente, automatisierte Ratenbegrenzung zu ermöglichen, die Ihre DNS-Server sowohl bei Routinebelastungen als auch bei Angriffswellen widerstandsfähig macht.
DNS over TLS (DoT)/DNS over HTTPS (DoH)
Verschlüsseln Sie den DNS-Verkehr mit DoT und DoH zum Schutz der Privatsphäre der Benutzer und zur Gewährleistung der Datenintegrität – ideal für Netzwerke von Großunternehmen und Umgebungen, in denen der Datenschutz im Vordergrund steht.
Domänensperrung
Erhöhen Sie die Sicherheit, indem Sie den Zugriff auf erkannte Ansammlungen unerwünschter Domains unterbinden und die Umleitung mithilfe personalisierter IP-Einstellungen anpassen.
DNS Firewall Response Policy Zones (DFW) (RPZ)
Blockieren Sie Malware-Kommunikationen, indem Sie DNS-Firewall-Richtlinien durch Response Policy Zones (RPZs) durchsetzen und eine proaktive Sicherheitsmaßnahme auf DNS-Ebene implementieren, um die Auflösung von erkannten bösartigen Domains zu verhindern.
DNSSEC mit TSIG
Dämmen Sie die Risiken von Cache Poisoning und Manipulator-in-the-Middle-Angriffen ein durch Validierung von DNS-Antworten mittels kryptografischer Signaturüberprüfung, um sicherzustellen, dass Endbenutzer nur korrekte, vertrauenswürdige DNS-Ressourcen erhalten.
Domänenansichten
Konfigurieren Sie die DNS-Auflösung, setzen Sie unterschiedliche Sicherheitsrichtlinien durch und kontrollieren Sie den Zugriff für verschiedene Benutzergruppen und Netzwerksegmente innerhalb Ihres Unternehmens, um den Schutz vor potenziellen Bedrohungen zu verbessern.
DHCP-Verwaltung
Fördern Sie eine effiziente, kontrollierte Zuweisung von IP-Adressen, die eine nahtlose Netzwerkkonnektivität ermöglicht und Konflikte in Ihrer dynamischen Netzwerkinfrastruktur verhindert.
DHCP-Serververwaltung
Richten Sie DHCP-Server manuell ein oder ermitteln Sie Konfigurationen aus Ihrer vorhandenen DHCP-Umgebung, einschließlich DHCP-Bereichskonfigurationen, DHCP-Optionen und DHCP-Failover-Einstellungen für Ihren IPv4-Adressraum. Überwachen Sie die Netzwerk-, IP-, CPU-, Speicher- und Festplattenauslastung von DHCP-Servern über ein intuitives Dashboard, um deren Auslastung und Leistung zu beurteilen.
Verwaltung von DHCP-Bereichen
Automatisieren Sie die IP-Lease-Verwaltung, indem Sie Adresspools innerhalb hierarchisch organisierter DHCP-Bereiche oder Netzwerktopologieelemente definieren.
Wenden Sie benutzerdefinierte Konfigurationen auf mehrere deklarierte IP-Pools innerhalb jeder Topologie an und integrieren Sie erweiterte DHCP-Optionen für eine granulare Steuerung.
Reservieren Sie feste Adressen für bestimmte Hosts und verwalten Sie diese gemeinsam als Hostgruppen. Optimieren Sie die VLAN-Verwaltung mit isolierten DHCP-Bereichen für VLANs und exklusive Broadcast-Domänen.
Statisches Subnetz und Lease-Verwaltung
Vereinfachen Sie die IP-Verwaltung für wichtige Geräte, die feste IP-Adressen benötigen, indem Sie statische Leases und Subnetze verwalten. Erstellen Sie benutzerdefinierte Felder und importieren Sie statische Leases aus Tabellenkalkulationen direkt in die dafür vorgesehenen Felder, ohne statische Subnetze einrichten zu müssen.
DHCP-Fingerprinting
Passen Sie die IP-Ressourcenzuweisung an, indem Sie die verschiedenen Gerätetypen, die sich mit Ihrem Netzwerk verbinden, granular identifizieren, kategorisieren und kontrollieren.
Stellen Sie gezielte Konfigurationen bereit, setzen Sie maßgeschneiderte Compliance-Richtlinien und Zugriffsberechtigungen durch und optimieren Sie die Fehlerbehebung auf Grundlage von Gerätetyp, Betriebssystem und Hersteller.
Pre-boot-Ausführungsumgebungen
Erstellen und klonen Sie Vorlagen, damit Geräte selbstständig IP-Adressen erwerben, Boot-Prozesse initiieren und sich nahtlos in Ihr Netzwerk integrieren können.
Erkennung bösartiger DHCP-Server
Identifizieren und isolieren Sie Rogue-DHCP-Server mit zeitnahen E-Mail-Warnungen und nutzen Sie die Echtzeitüberwachung und den automatischen Abgleich des IP-Bestands, um eine sichere, konforme Netzwerkumgebung zu gewährleisten.
DHCP-Vorlagen
Schnelle Segmentierung und Verwaltung von DHCP-Clients im großen Maßstab mit vorgefertigten Vorlagen für Anbieter- und Client-Kennungen – automatische Gruppierung von Geräten nach Betriebssystem, Hersteller oder benutzerdefinierten Attributen für gezielte IP-Zuweisung und richtliniengesteuerte DHCP-Konfigurationen.
Microsoft DHCP-Management
Automatisieren Sie die effiziente, kontrollierte Zuweisung von IP-Adressen, um eine nahtlose Netzwerkkonnektivität zu ermöglichen und Konflikte in Ihrer dynamischen Microsoft Windows-Netzwerkinfrastruktur zu vermeiden.
DHCP-Serververwaltung
Vereinfachen Sie die Verwaltung von DHCP-Servern mit einer einheitlichen Konsole, um bestehende Konfigurationen zu ermitteln oder neue Server einzurichten und so die Effizienz und den Umgang mit DHCP-Einstellungen und -Konfigurationen zu erleichtern. Die Echtzeitüberwachung der Serverauslastung und -leistung verbessert den kontinuierlichen Einblick in den Zustand der Server und gewährleistet einen reibungslosen und zuverlässigen Betrieb Ihres Netzwerks.
Richtlinienbasierte Zuweisung
Optimieren Sie Ihr Netzwerk, indem Sie die IP-Adressenzuweisung auf der Grundlage von Richtlinien anpassen und sicherstellen, dass die richtigen Geräte die richtigen IPs erhalten, was sowohl die Effizienz als auch die Sicherheit erhöht.
Verwaltung von DHCP-Bereichen
Vereinfachen Sie Ihre IP-Verwaltung mit zentraler und granularer Kontrolle über mehrere Bereiche, um die Konfiguration, Überwachung und Fehlerbehebung effizienter zu gestalten, insbesondere in großen oder segmentierten Netzwerken.
DHCP-Zuweisungen
Sorgen Sie für Stabilität und einfachen Zugriff, indem Sie sicherstellen, dass bestimmte Geräte immer dieselbe IP-Adresse erhalten, was für Drucker, Server und andere wichtige Geräte unerlässlich ist.
DHCP-MAC-Filterung
Erhöhen Sie die Netzwerksicherheit, indem Sie den Zugriff mit MAC-Adressfilterung kontrollieren und Geräte auf der Grundlage ihrer MAC-Adressen zulassen oder ablehnen, um unbefugten Netzwerkzugriff zu verhindern.
Anbieter- und Benutzerklassen
Optimieren Sie die Netzwerkleistung durch die Zuweisung von IPs und die Konfiguration von Optionen je nach Gerätetyp oder Benutzergruppe, um spezifischen Anforderungen gerecht zu werden und die Gesamteffizienz zu verbessern.
DHCP-Failover
Minimieren Sie die Ausfallzeiten Ihres Netzwerks, indem Sie mit DHCP-Failover eine hohe Verfügbarkeit und Zuverlässigkeit sicherstellen und automatisch auf einen Sekundärserver umschalten, wenn der Primärserver ausfällt.
IP-Adressraum-Management
Optimieren Sie sowohl die IPv4- als auch die IPv6-Lebenszyklen, visualisieren Sie den gesamten Adressplan Ihres Netzwerks und pflegen Sie ein zentrales IP-Inventar als umfassende, rationalisierte Source of Truth.
Einblicke in den IP-Adressraum des Netzwerks
Verschaffen Sie sich einen umfassenden Überblick über die Nutzung und Verfügbarkeit von IP-Adressen in verschiedenen Netzwerken und VLANs innerhalb Ihres Unternehmens.
Analysieren Sie die Muster der IP-Verteilung zwischen verschiedenen Hardware-Anbietern und übernehmen Sie die Kontrolle, indem Sie Hosts direkt feste Adressen zuweisen und so eine präzise Verwaltung der IP-Ressourcen sicherstellen.
IP-MAC-Identitätszuordnung
Greifen Sie auf Benutzerinformationen mit Bezug zum Netzwerk und Endgeräten zu, und analysieren Sie den Verbrauch von IP-Ressourcen durch die Benutzer.
Optimieren Sie die Änderungsverwaltung und beheben Sie Netzwerkprobleme schnell, indem Sie einen benutzerzentrierten Ansatz verfolgen.
Einblicke in die Lease-History
Prüfen Sie den Audit-Trail der aktuellen IP-Zuweisungen in Ihrem Netzwerk, um auf die DNS-Zuordnung zuzugreifen und Analysen für eine bestimmte IP abzufragen.
Verfolgen und analysieren Sie die Übergänge einer IP im Laufe der Zeit, um ihre Zuordnung zu bestimmten Geräten zu ermitteln und so eine effiziente Fehlerbehebung und Compliance zu gewährleisten.
Integration von Cloud Observability
Verschaffen Sie sich einen zentralen Überblick über Cloud-Instanzen in AWS, Azure, Google Cloud und Cloudflare – über eine einzige und einheitliche Schnittstelle.
AWS-Integration mit der Cloud
Korrelieren und visualisieren Sie AWS-Netzwerkressourcen wie EC2, RDS, ECS, VPCs und Subnetze in einer einzigen Ansicht, um tiefere Einblicke in die Cloud zu erhalten.
Integration mehrerer DNS-Anbieter
Steuern Sie Ihre gesamte Multicloud-DNS-Landschaft von einer Stelle aus – konsolidieren und synchronisieren Sie Zonen über AWS, Azure, GCP und Cloudflare hinweg.
Domänenerstellung mit bidirektionaler Synchronisierung
Stellen Sie mit DDI Central neue Zonen und Domains über Cloud-Provider hinweg bereit – mit automatischer Zwei-Wege-Synchronisation, um sicherzustellen, dass Änderungen, die in DDI Central oder beim Provider vorgenommen werden, vollständig abgeglichen werden.
Vereinheitlichte DNS-Datensatzkontrolle
Erstellen, bearbeiten und löschen Sie DNS-Einträge über mehrere Anbieter hinweg von einer einzigen Plattform aus, mit vollständigen Prüfprotokollen für jeden Vorgang.
Integration der ManageEngine Suite
Integrieren Sie die ManageEngine-Suite mit ihren On-Premises- und Cloud-Produkten, um bereichsübergreifende Einblicke und zentralisierte Diagnosen für Ihre IT- und Netzwerkinfrastruktur zu erhalten.
Endpoint Central (Cloud + On-Premises)
Korrelieren Sie IP-Leases mit dem Status von Endgeräten, Schwachstellen und Systemdaten in Echtzeit, um schneller auf Sicherheitsfragen reagieren zu können.
OpManager Plus
Untersuchen Sie jede DHCP-Lease, um Echtzeiteinblicke in Geräteverfügbarkeit, Betriebszeittrends und Netzwerkabhängigkeiten zu erhalten – einschließlich angeschlossener Switches und Ports für eine vollständige Layer-2-Rückverfolgbarkeit. Bewerten Sie Paketverluste, Reaktionszeiten und die Einhaltung von SLAs für jedes Gerät.
DDI-Admin-Steuerelemente
Verwalten und sicher Sie Ihre DDI-Infrastruktur mit zuverlässigen Admin-Steuerelementen.
Failover-Hot Standby Engine für die UI-Konsole
Die Hot-Standby-Unterstützung für die UI-Konsole von DDI Central sorgt für eine hohe Verfügbarkeit der zentralen Verwaltungsvorgänge und gewährleistet die Kontinuität bei Ausfällen der Hauptkonsole.
Einrichtung der Hochverfügbarkeit (nur Linux)
Sorgen Sie für unterbrechungsfreie DHCP- und DNS-Dienste mit einem robusten Linux-basierten HA-Setup, das für Failover, Redundanz und Null-Service-Ausfallzeiten ausgelegt ist.
Geplante DNS- und DHCP-Objekte
Einrichtung von Zeitplänen zum Erstellen oder Ändern von DHCP-Bereichen und DNS-Einträgen, um Netzwerkkonfigurationen zu bestimmten Zeiten zu planen und einzuführen, damit unterbrechungsfreie Netzwerkdienste außerhalb der regulären Geschäftszeiten aufrechterhalten werden.
Terminierte Berichte
Richten Sie geplante Berichte für DHCP-Subnetze speziell für Administratoren ein, um einen analytischen visuellen Schnappschuss der Subnetzkapazität zu erhalten. Dies hilft bei der erweiterten Kapazitätsplanung und der Überwachung von IP-Auslastungsschwellen im Zeitverlauf. Darüber hinaus bieten die zeitgesteuerten Berichte über DNS-Zonen regelmäßige Aktualisierungen der Domainabfragen, die helfen, Verkehrsmuster sowie das Verhalten und die Präferenzen von Benutzern zu verstehen.
REST APIs
Erstellen Sie benutzerdefinierte Workflows, automatisieren Sie die Bereitstellung, und integrieren Sie Systeme von Drittanbietern über sichere REST-APIs für Linux- und Windows-Umgebungen.
Rollenbasierte Zugriffskontrollecn
Erhöhen Sie die Sicherheit mit präzisen, auf einzelne Rollen zugeschnittenen Berechtigungen, die eine effiziente und sichere Zugriffsverwaltung für DDI-Cluster gewährleisten.
Kontaktgruppen
Organisieren und verwalten Sie Kontakte für eine optimierte Kommunikation innerhalb der einzelnen DDI-Cluster. Stellen Sie sicher, dass kritische Nachrichten die richtigen Benutzer umgehend erreichen, und verbessern Sie so die Reaktionsfähigkeit und Koordination insgesamt.
SMTP-Server
Stellen Sie die rechtzeitige Kommunikation mit Ihren Benutzern durch schnelle E-Mail-Benachrichtigungen und Berichte sicher, indem Sie einen SMTP-Server mit bestimmten Authentifizierungseinstellungen konfigurieren.
Proxy-Server
Ermöglichen Sie eine sichere ausgehende Konnektivität für DDI Central, indem Sie einen Forward Proxy konfigurieren, der den Zugriff auf API-Aufrufe, Cloud-Dienste und externe DNS sicherstellt, ohne Firewall-Richtlinien zu verletzen.
NTP-Server
Sorgen Sie für eine konsistente Zeitsynchronisation in Ihrer DNS- und DHCP-Infrastruktur, indem Sie NTP-Server in DDI Central zentral verwalten.
Login-Authentifizierung
Erhöhen Sie die Sicherheit und bieten Sie mit hochentwickelten Anmeldeauthentifizierungsmethoden ein effizientes Zugriffsmanagement in Ihrem verteilten Netzwerk, um sicherzustellen, dass Ihre DDI-Infrastruktur sicher und nur für autorisierte Benutzer zugänglich ist.
SAML-Authentifizierung
Vereinfachen Sie den Anmeldeprozess mit zentralisierten Authentifizierungsrichtlinien von Identitätsanbietern wie Okta, Ping, Onelogin und Microsoft Azure durch SAML-Authentifizierung (Security Assertion Markup Language).
LDAP-Authentifizierung
Zentralisieren Sie die Benutzerauthentifizierung, verwalten Sie auf einfache Weise Benutzerkonten und setzen Sie Sicherheitsrichtlinien in Ihrer verteilten Microsoft-Netzwerkinfrastruktur durch, indem Sie LDAP (Lightweight Directory Access Protocol) und LDAPS (LDAP over SSL) als Single Sign-On (SSO)-Lösung zur Authentifizierung von Benutzern gegenüber einem zentralen Verzeichnis wie Active Directory verwenden.
Zwei-Faktor-Authentifizierung
Fügen Sie Ihren Konten eine zusätzliche Sicherheitsebene hinzu, indem Sie herkömmliche Benutzernamen und Passwörter oder LDAP-Anmeldedaten mit zeitkritischen Codes von TOTP-fähigen Authentifizierungsanwendungen wie Google Authenticator, OneAuth von Zoho, Authy und anderen kombinieren.