Zarządzanie DNS

Zoptymalizuj wydajność i niezawodność swojej infrastruktury DNS dzięki DDI Central.

Zarządzanie serwerami DNS

Skonfiguruj autorytatywne i rekursywne serwery DNS lub włącz zarządzanie DNS, DHCP i adresami IP (DDI), aby bez wysiłku wykrywać istniejące konfiguracje w celu wizualizacji i zarządzania zaawansowanymi ustawieniami DNS, takimi jak strefy, rekordy domen, nazwane listy ACL, zaawansowane opcje konfiguracji DNS i klucze podpisu transakcji (TSIG) - wszystko za pośrednictwem scentralizowanej konsoli.

Monitoruj wykorzystanie serwerów DNS, sieci, adresów IP, procesora, pamięci i dysków za pomocą intuicyjnego pulpitu nawigacyjnego, aby ocenić ich obciążenie i wydajność.

Zarządzanie strefami DNS

Wykorzystaj narzędzie edytora stref, aby dokładnie mapować lub aktualizować dane strefy dla rekordów DNS domeny. Popraw zrozumienie przez administratorów struktury i relacji w określonej strefie w celu sprawnego zarządzania strefą.

Migracje stref stron trzecich

Zarządzaj strefami hostowanymi przez zewnętrznych dostawców usług w chmurze, takich jak Google Cloud DNS, Cloudflare, Microsoft Azure i AWS Route 53 bezpośrednio przez DDI Central, omijając kłopoty związane z przełączaniem się między różnymi platformami do zarządzania. To scentralizowane zarządzanie ułatwia migracje i masowe transfery, zapewniając płynne przejście przy minimalnym czasie przestoju.

Analiza zapytań i odpowiedzi DNS

Uzyskaj wgląd w czasie rzeczywistym w ruch DNS w twojej sieci, aby zidentyfikować potencjalne zagrożenia bezpieczeństwa, analizować i optymalizować wydajność strefy oraz proaktywnie rozwiązywać problemy w sieci.

Dynamiczny DNS (DDNS) z TSIG

Zarządzaj responsywną, skalowalną siecią, bez wysiłku dostosowując się do dynamicznych zmian IP strefy za pomocą bezpiecznych, automatycznych aktualizacji, gwarantując nieprzerwane usługi bez konieczności ręcznych interwencji.

Starzenie się i oczyszczanie DNS

Usprawnij regularną konserwację DNS, automatyzując terminową identyfikację i usuwanie nieaktualnych rekordów oraz zapewniając niezawodną i aktualną infrastrukturę DNS.

DNS64

Zapewnij płynną komunikację między klientami korzystającymi wyłącznie z protokołu IPv6 a serwerami DNS obsługującymi wyłącznie protokół IPv4 poprzez dynamiczną syntezę i dostarczanie rekordów AAAA, które łączą specjalny prefiks IPv6 z oryginalnymi zasobami IPv4, zapewniając spójne, integracyjne środowisko sieciowe.

Zarządzanie Microsoft DNS

Zoptymalizuj wydajność i niezawodność swojej infrastruktury Microsoft Windows DNS dzięki DDI Central.

Zarządzanie serwerami DNS

Uprość administrację DNS dzięki scentralizowanej konsoli do wykrywania istniejących konfiguracji lub konfigurowania nowych serwerów. Uzyskaj większą kontrolę i wydajność w obsłudze ustawień DNS. Monitoruj obciążenie i wydajność serwerów w czasie rzeczywistym, aby zwiększyć nadzór i szybkość reakcji.

Zarządzanie strefami

Zwiększ poziom organizacji i wydajność dzięki efektywnemu zarządzaniu strefami DNS, pozwalając na łatwe i precyzyjne konfigurowanie oraz utrzymywanie mapowań rekordów DNS.

Zakresy stref

Zoptymalizuj swoje środowisko DNS przez definicję zakresów stref, pozwalając na ukierunkowane konfiguracje DNS dla różnych segmentów sieci lub celów, zwiększając ogólną wydajność DNS.

Dynamiczny DNS

Zwiększ niezawodność i dostępność sieci poprzez automatyczną aktualizację rekordów DNS wraz ze zmianami adresów IP, zapewniając, że nazwy domen są zawsze rozpoznawane przez prawidłowe i aktualne adresy IP.

Polityka rozwiązywania zapytań

Zwiększ bezpieczeństwo i wydajność DNS, poprzez definiowanie zasad rozwiązywania zapytań, kontrolując sposób ich przetwarzania i zwiększając ogólną wydajność obsługi zapytań.

Blokowanie domen oparte na zaporze DNS

Zwiększ bezpieczeństwo sieci, blokując dostęp do złośliwych domen za pomocą zasad zapory DNS, chroniąc swoją sieć przed potencjalnymi zagrożeniami i nieautoryzowanym dostępem.

Zasady ograniczające częstotliwość odpowiedzi

Chroń swoją infrastrukturę DNS przed nadużyciami i atakami, wdrażając zasady ograniczania częstotliwości odpowiedzi, zapewniając stabilną i bezpieczną obsługę zapytań. Możliwość stosowania wyjątków dla zaufanych klientów za pomocą zasad RRL pozwala zachować nieprzerwane usługi dla krytycznych użytkowników.

Rekursja DNS

Automatycznie rozwiązuj zewnętrzne nazwy domen poprzez odpytywanie serwerów nadrzędnych, zapewniając szybki i wydajny dostęp do Internetu przy jednoczesnym zmniejszeniu obciążenia serwera. Idealny do optymalizacji wydajności sieci przy minimalnej konfiguracji.

Serwer przekazujący DNS

Zwiększ wydajność sieci, kierując zapytania DNS do określonych serwerów zewnętrznych, skracając czas odpowiedzi i odciążając ruch z głównego serwera DNS. Idealny do optymalizacji i przyspieszania rozwiązywania DNS w różnych środowiskach sieciowych.

Zarządzanie bezpieczeństwem DNS

Zachowaj integralność i dostępność infrastruktury DNS w obliczu ewoluujących cyberzagrożeń dzięki rozwiązaniom bezpieczeństwa DDI Central.

Inteligencja zagrożeń DNS

Blokuj złośliwe domeny w czasie rzeczywistym, integrując sprawdzone źródła zagrożeń z ManageEngine CloudDNS, dostawców cyberbezpieczeństwa premium lub niestandardowych źródeł STIX/TAXII - wykorzystując wyniki reputacji do proaktywnej ochrony warstwy DNS.

Wykrywanie i reagowanie na DNS (DDR)

Poddawaj kwarantannie podejrzane adresy IP i podsieci w czasie rzeczywistym poprzez blokowanie zapytań DNS i dzierżaw DHCP dla zagrożonych klientów - zapobieganie rozprzestrzenianiu się zagrożeń zarówno w warstwie DNS, jak i DHCP.

Ograniczanie wskaźnika odpowiedzi (RRL)

Chroń swoje autorytatywne serwery nazw, inteligentnie regulując ograniczanie odpowiedzi w celu złagodzenia wpływu ataków wzmacniających DNS, zapewniając nieprzerwany dostęp dla legalnych klientów i utrzymując dobrze wyważone podejście do bezpieczeństwa.

Szablon ochrony DNS

Wdrażaj szablony szybkiego startu ze skodyfikowanymi zabezpieczeniami DNS - zawierającymi wstępnie załadowane ustawienia wstępne QPS lub konfigurowalne elementy sterujące - aby umożliwić spójne, zautomatyzowane ograniczanie szybkości, które utrzymuje odporność serwerów DNS zarówno przy rutynowych obciążeniach, jak i gwałtownych atakach.

DNS over TLS (DoT)/DNS over HTTPS (DoH)

Szyfruj ruch DNS za pomocą DoT i DoH w celu ochrony prywatności użytkowników i zapewnienia integralności danych - to idealne rozwiązanie zarówno dla sieci klasy korporacyjnej, jak i środowisk zorientowanych na prywatność.

Blokowanie domen

Zwiększ bezpieczeństwo, zabraniając dostępu do rozpoznanych zbiorów niepożądanych domen i dostosuj przekierowania za pomocą spersonalizowanych ustawień IP.

Mechanizm RPZ (Response Policy Zones) dla Zapory DNS (DFW)

Blokuj komunikację złośliwego oprogramowania poprzez stosowanie mechanizmu RPZ (Response Policy Zones) w zasadach zapory DNS, wdrażaj proaktywne środki bezpieczeństwa na poziomie DNS, aby zapobiegać rozwiązywaniu rozpoznanych złośliwych domen.

DNSSEC z TSIG

Zmniejsz ryzyko zatrucia pamięci podręcznej i ataków typu manipulator-in-the-middle poprzez zatwierdzanie odpowiedzi DNS za pomocą weryfikacji podpisów kryptograficznych, zapewniając, że użytkownicy końcowi otrzymują tylko dokładne, godne zaufania zasoby DNS.

Widoki domen

Dostosuj rozdzielczość DNS, egzekwuj odrębne zasady bezpieczeństwa i kontroluj dostęp dla różnych grup użytkowników i segmentów sieci w organizacji, zwiększając ochronę przed potencjalnymi zagrożeniami.

Zarządzanie DHCP

Stosuj wydajne, kontrolowane przypisywanie adresów IP, zapewniając płynną łączność sieciową i zapobiegając konfliktom w dynamicznej infrastrukturze sieciowej.

Zarządzanie serwerami DHCP

Ręcznie konfiguruj serwery DHCP lub stosuj konfiguracje z istniejącego środowiska DHCP, w tym konfiguracje zakresu DHCP, opcje DHCP i konfiguracje przełączania awaryjnego DHCP dla przestrzeni adresowej IPv4. Monitoruj wykorzystanie serwerów DHCP, sieci, adresów IP, procesora, pamięci i dysków za pomocą intuicyjnego pulpitu nawigacyjnego, aby ocenić ich obciążenie i wydajność.

Zarządzanie zakresem DHCP

Automatyzuj zarządzanie dzierżawami IP, definiując pule adresów w hierarchicznie zorganizowanych zakresach DHCP lub elementach topologii sieci.

Stosuj niestandardowe konfiguracje w wielu zadeklarowanych pulach IP w każdej topologii, włączając zaawansowane opcje DHCP dla szczegółowej kontroli.

Rezerwuj stałe adresy dla określonych hostów, zarządzając nimi zbiorowo jako grupami hostów. Popraw zarządzanie sieciami VLAN dzięki izolowanym zakresom DHCP dla sieci VLAN i zastrzeżonym domenom rozgłaszającym.

Statyczna podsieć i zarządzanie dzierżawą

Uprość zarządzanie adresami IP dla krytycznych urządzeń wymagających stałych adresów IP przez zarządzanie statycznymi dzierżawami i podsieciami. Twórz niestandardowe pola i bezpośrednio importuj statyczne dzierżawy z arkuszy kalkulacyjnych do wyznaczonych pól bez konfigurowania statycznych podsieci.

Odciski palców DHCP

Dostosuj alokację zasobów IP poprzez szczegółową identyfikację, kategoryzację i kontrolę różnych typów urządzeń łączących się z siecią.

Zapewnia to celowaną konfiguracje, egzekwuje dostosowane zasady zgodności i uprawnienia dostępu oraz usprawnia rozwiązywanie problemów w oparciu o typ urządzenia, system operacyjny i producenta.

Środowiska PXE

Twórz i klonuj szablony, aby umożliwić urządzeniom autonomiczne uzyskiwać adresy IP, inicjować procesy rozruchowe i płynnie integrować się z siecią.

Wykrywanie nieuczciwych serwerów DHCP

Szybka identyfikacja i izolacja nieuczciwych serwerów DHCP za pomocą alertów e-mail w odpowiednim czasie, wykorzystuje monitorowanie w czasie rzeczywistym i automatyczne uzgadnianie inwentaryzacji adresów IP w celu zapewnienia bezpiecznego, zgodnego z przepisami środowiska sieciowego.

Szablony DHCP

Szybka segmentacja i zarządzanie klientami DHCP na dużą skalę dzięki gotowym szablonom do identyfikatorów dostawców i klientów - automatycznie grupuj urządzenia w zależności od systemu operacyjnego, producenta lub niestandardowych atrybutów w celu ukierunkowanej alokacji adresów IP i konfiguracji DHCP opartej na zasadach.

Zarządzanie Microsoft DHCP

Zautomatyzuj wydajne, kontrolowane przypisywanie adresów IP, pozwalając na płynną łączność sieciową i zapobiegając konfliktom w dynamicznej infrastrukturze sieciowej Microsoft Windows.

Zarządzanie serwerami DHCP

Uprość zarządzanie serwerami DHCP dzięki ujednoliconej konsoli do wykrywania istniejących konfiguracji lub konfigurowania nowych serwerów w celu zwiększenia wydajności i łatwości obsługi ustawień i konfiguracji DHCP. Monitoruj obciążenia i wydajności serwerów w czasie rzeczywistym mając stały wgląd w stan serwerów, dzięki czemu sieć działa płynnie i niezawodnie.

Przypisywanie oparte na zasadach

Zoptymalizuj swoją sieć, dostosowując przypisywanie adresów IP w oparciu o zasady, gwarantując, że odpowiednie urządzenia otrzymają właściwe adresy IP, zwiększając zarówno wydajność jak i bezpieczeństwo.

Zarządzanie zakresem DHCP

Uprość zarządzanie adresami IP dzięki scentralizowanej i szczegółowej kontroli nad wieloma zakresami, dzięki czemu konfiguracja, monitorowanie i rozwiązywanie problemów będą bardziej wydajne, szczególnie w dużych lub podzielonych sieciach.

Rezerwacje DHCP

Zapewnij stabilność i łatwość dostępu, gwarantując, że określone urządzenia zawsze otrzymają ten sam adres IP, co jest niezbędne w przypadku drukarek, serwerów i innych krytycznych urządzeń.

Filtrowanie adresów MAC w DHCP

Zwiększ bezpieczeństwo sieci, kontrolując dostęp za pomocą filtrowania adresów MAC, zezwalając lub odrzucając urządzenia na podstawie ich adresów MAC, aby zapobiec nieautoryzowanemu dostępowi do sieci.

Klasy dostawców i użytkowników

Zoptymalizuj wydajność sieci, przypisując adresy IP i konfigurując opcje w oparciu o typ urządzenia lub grupę użytkowników, dostosowując się do konkretnych potrzeb i poprawiając ogólną wydajność.

Przełączanie awaryjne DHCP

Zminimalizuj przestoje w sieci, zapewniając wysoką dostępność i niezawodność dzięki przełączaniu awaryjnemu DHCP, automatycznie przełączając się na serwer pomocniczy w przypadku awarii serwera podstawowego.

Zarządzanie adresami IP

Optymalizuj cykle życia zarówno IPv4, jak i IPv6, uzyskuj wizualizacje ogólnego planu adresowego swojej sieci i utrzymuj scentralizowaną inwentaryzację adresów IP, aby uzyskać kompleksowe, usprawnione źródło prawdziwych danych.

Wgląd w sieciową przestrzeń adresową IP

Uzyskaj kompleksowy wgląd w wykorzystanie i dostępność adresów IP w różnych sieciach i sieciach VLAN w organizacji.

Analizuj wzorce dystrybucji IP wśród różnych dostawców sprzętu i przejmij kontrolę poprzez bezpośrednie przydzielanie stałych adresów dla hostów, zapewniając precyzyjne zarządzanie zasobami IP.

Mapowanie tożsamości IP-MAC

Uzyskaj dostęp do informacji o użytkownikach związanych z siecią i urządzeniami końcowymi oraz analizuj wykorzystanie zasobów IP przez użytkowników.

Usprawnij zarządzanie zmianami, aby szybko łagodzić i rozwiązywać problemy z siecią, stosując podejście zorientowane na użytkownika.

Wgląd w historię dzierżawy

Sonduj ścieżki audytu bieżącego przypisania adresów IP w sieci w celu uzyskania dostępu do mapowania DNS i analizy zapytań dla określonego adresu IP.

Śledź i analizuj zmiany IP w czasie, aby zidentyfikować jego powiązanie z określonymi urządzeniami, pomagając w skutecznym rozwiązywaniu problemów i zapewnianiu zgodności.

Integracja obserwowalności chmury

Uzyskaj scentralizowany wgląd w instancje chmurowe w AWS, Azure, Google Cloud i Cloudflare - wszystko z jednego, ujednoliconego interfejsu.

Integracja z chmurą AWS

Koreluj i wizualizuj zasoby sieciowe AWS, takie jak EC2, RDS, ECS, VPC i podsieci - w jednym widoku, aby uzyskać głębszy wgląd w natywną chmurę.

Integracja DNS wielu dostawców

Kontroluj cały wielochmurowy krajobraz DNS z jednego miejsca - konsoliduj i synchronizuj strefy w AWS, Azure, GCP i Cloudflare.

Tworzenie domen z synchronizacją dwukierunkową

Dostarczaj nowe strefy i domeny między dostawcami usług w chmurze bezpośrednio z DDI Central - z automatyczną dwukierunkową synchronizacją, aby zapewnić pełne dopasowanie zmian wprowadzonych w DDI Central lub u dostawcy.

Ujednolicona kontrola rekordów DNS

Twórz, edytuj i usuwaj rekordy DNS wielu dostawców z poziomu jednej platformy, z pełną ścieżką audytu dla każdej operacji.

Integracja z pakietem ManageEngine

Integracja z pakietem lokalnych i chmurowych produktów ManageEngine w celu uzyskania wglądu w różne domeny i scentralizowaną diagnostykę infrastruktury IT i sieciowej.

Endpoint Central (w chmurze + lokalnie)

Koreluj dzierżawy IP z kondycją punktów końcowych w czasie rzeczywistym, lukami w zabezpieczeniach i danymi systemowymi, aby szybciej reagować na zagrożenia bezpieczeństwa.

OpManager Plus

Zagłęb się w dowolną dzierżawę DHCP, aby uzyskać wgląd w czasie rzeczywistym w dostępność urządzeń, trendy czasu pracy i zależności sieciowe - w tym podłączone przełączniki i porty w celu pełnego śledzenia warstwy 2. Oceń utratę pakietów, czas odpowiedzi i zgodność z umową SLA dla każdego urządzenia.

Kontrola administracyjna DDI

Wydajne zarządzanie i ochrona infrastruktury DDI dzięki solidnej kontroli administracyjnej.

Zarządzanie konsolą UI - Silnik przełączania awaryjnego Hot Standby

Zapewnij wysoką dostępność podstawowych operacji zarządzania dzięki wsparciu Hot Standby dla konsoli zarządzania UI w DDI Central - płynnie utrzymując ciągłość podczas awarii konsoli głównej.

Konfiguracja wysokiej dostępności (HA) (tylko Linux)

Zapewnij nieprzerwany dostęp do usług DHCP i DNS dzięki odpornej konfiguracji wysokiej dostępności (HA) opartej na systemie Linux, zaprojektowanej z myślą o przełączaniu awaryjnym, redundancji i zerowym przestoju usług.

Harmonogram obiektów DNS i DHCP

Konfiguruj harmonogramy tworzenia lub modyfikowania zakresów DHCP i rekordów DNS, umożliwiając administratorom sieci planować i wdrażać konfiguracje sieci w określonych godzinach w celu utrzymania nieprzerwanych usług sieciowych poza standardowymi godzinami pracy.

Harmonogram raportów

Konfiguruj zaplanowane raporty o podsieciach DHCP specjalnie dla administratorów, tak, aby otrzymywali analityczną wizualną migawkę przepustowości podsieci. Pomaga to w zaawansowanym planowaniu przepustowości i monitorowaniu progów wykorzystania IP w czasie. Dodatkowo zaplanowane raporty dotyczące stref DNS oferują okresowe aktualizacje na temat zapytań dotyczących domen, pomagając administratorom zrozumieć wzorce ruchu, a także zachowania i preferencje użytkowników.

REST API

Twórz niestandardowe przepływy pracy, automatyzuj inicjowanie i integruj się z systemami innych firm za pośrednictwem bezpiecznych interfejsów API REST zarówno dla środowisk Linux jak i Windows.

Kontrola dostępu w oparciu o role

Podnieś bezpieczeństwo dzięki precyzyjnym uprawnieniom dostosowanym do poszczególnych ról, zapewniając wydajne i bezpieczne zarządzanie dostępem do klastrów DDI.

Grupy kontaktowe

Organizuj i zarządzaj kontaktami w celu usprawnienia komunikacji w ramach każdego klastra DDI. Upewnij się, że krytyczne wiadomości szybko docierają do właściwych użytkowników, zwiększając ogólną szybkość reakcji i koordynację.

Serwery SMTP

Zapewnij komunikację z użytkownikami we właściwym czasie poprzez szybkie powiadomienia e-mail i raporty, konfigurując serwer SMTP z określonymi ustawieniami uwierzytelniania.

Serwer Proxy

Uzyskaj bezpieczną łączność wychodzącą dla DDI Central, konfigurując forward proxy - zapewniając dostęp do wywołań API, usług w chmurze i zewnętrznego DNS bez naruszania zasad zapory.

Serwery NTP

Zapewnij spójną synchronizację czasu w infrastrukturach DNS i DHCP poprzez centralne zarządzanie serwerami NTP w DDI Central.

Uwierzytelnianie logowania

Zwiększ bezpieczeństwo i zapewnij wydajne zarządzanie dostępem w sieciach rozproszonych dzięki zaawansowanym metodom uwierzytelniania logowania, zapewniając, że infrastruktura DDI jest bezpieczna i dostępna tylko dla autoryzowanych użytkowników.

Uwierzytelnianie SAML

Uprość proces logowania dzięki scentralizowanym zasadom uwierzytelniania od dostawców tożsamości, takich jak Okta, Ping, Onelogin i Microsoft Azure poprzez uwierzytelnianie SAML (Security Assertion Markup Language).

Uwierzytelnianie LDAP

Centralnie uwierzytelniaj użytkowników, łatwo zarządzaj kontami użytkowników i egzekwuj zasady bezpieczeństwa w rozproszonej infrastrukturze sieciowej Microsoft przy użyciu protokołów LDAP (Lightweight Directory Access Protocol) i LDAPS (LDAP over SSL) jako rozwiązania Single Sign-On (SSO) do uwierzytelniania użytkowników w scentralizowanym katalogu, takim jak Active Directory.

Uwierzytelnianie dwuskładnikowe

Dodaj kolejną warstwę zabezpieczeń do swoich kont, łącząc tradycyjne nazwy użytkownika i hasła lub poświadczenia LDAP z kodami czasowymi z dowolnych aplikacji mobilnych obsługujących uwierzytelnianie TOTP, takich jak Google Authenticator, Zoho's OneAuth, Authy i inne.

 

Więcej informacji