Le soluzioni di sicurezza DNS (domain name system) sono utilizzate per proteggere i server DNS e i siti web che supportano. Questi strumenti reindirizzano il traffico web degli utenti finali attraverso filtri capaci di identificare firme di malware e altre caratteristiche di siti web e media potenzialmente pericolosi. Le soluzioni di sicurezza DNS forniscono al personale IT strumenti per classificare i siti web, categorizzare gli utenti, raggruppare i dispositivi e personalizzare le politiche di utilizzo. Le aziende utilizzano questi strumenti per proteggere i dispositivi endpoint dei loro dipendenti e i propri server bloccando contenuti, media e siti web pericolosi. Possono anche essere utilizzati per impedire ai dipendenti di accedere a contenuti non approvati, come siti per adulti o di streaming, sul posto di lavoro.
Gli attacchi basati su DNS hanno una varietà di impatti e possono causare interruzioni significative. Per combattere questo, il software di sicurezza DNS possiede anche capacità di monitoraggio per identificare bot non autorizzati o dannosi che potrebbero essere in grado di interrompere le prestazioni del server, la disponibilità del servizio e la connettività di rete.
Molte soluzioni di protezione DNS sono in grado di rilevare e mitigare attacchi di tipo denial of service distribuito (DDoS). Gli attacchi DDoS possono prendere di mira i server DNS ma possono attaccare praticamente qualsiasi tipo di risorsa informatica o di rete. Le protezioni DNS potrebbero non essere in grado di proteggere contro tutti i tipi di attacchi DDoS. Le soluzioni specifiche per DDoS includono software di mitigazione DDoS su cloud e software di protezione DDoS.
Per qualificarsi per l'inclusione nella categoria Sicurezza DNS, un prodotto deve:
Identificare e bloccare il traffico ad alto rischio a livello DNS
Monitorare il traffico per siti pericolosi e scansionare i contenuti per malware
Facilitare la classificazione degli utenti finali, degli endpoint e dei contenuti digitali