Keskitetty näkyvyys yrityksen ulkoisiin domaineihin ja DNS-riskeihin

Yritysten domain- ja DNS-hallinta on usein vuosien aikana hajautunut eri yksiköille, tytäryhtiöille, bränditiimeille, IT-toimittajille, pilvipalveluille ja ulkoisille kumppaneille. Lopputuloksena organisaatiolla ei välttämättä ole enää selkeää kokonaiskuvaa siitä, mitä domaineja omistetaan, missä niitä hallitaan ja millaisia tietoturvariskejä niihin liittyy.

Hajautettu ja manuaalinen domain-hallinta on sekä tietoturva-, brändi- että jatkuvuusriski.

5Feet Networks auttaa organisaatioita auditoimaan ulkoiset domainit, nimipalvelut ja keskeiset DNS-tietueet nopeasti ja riippumattomasti. Auditointi antaa johdolle, tietoturvalle, verkkotiimeille, pilvitiimeille, lakitiimille ja brändinhallinnalle yhteisen näkymän siihen, missä riskit ovat ja mitä niille kannattaa tehdä.

Miksi DNS- ja domain-auditointi kannattaa tehdä?

Domainit ja DNS ovat usein liiketoiminnan näkökulmasta kriittisiä, mutta hallinnollisesti näkymättömiä. Pienikin virhe voi aiheuttaa merkittäviä seurauksia:

  • sähköposti voidaan väärentää yrityksen nimissä
  • käyttämätön domain voidaan kaapata väärinkäyttöön
  • vanha CNAME voi osoittaa poistettuun pilvipalveluun
  • puutteellinen DMARC/SPF/DKIM voi mahdollistaa phishing-kampanjat
  • DNSSEC voi puuttua tai olla virheellisesti määritetty
  • brändiä suojaavat domainit voivat olla teknisesti suojaamattomia
  • vastuu domaineista voi olla epäselvä organisaation ja toimittajien välillä

Hyökkäys ei välttämättä kohdistu suoraan domainin omistajaan. Yrityksen nimeä ja brändiä voidaan käyttää myös asiakkaisiin, kumppaneihin tai henkilöstöön kohdistuvissa kalastelu- ja huijauskampanjoissa.

Mitä auditointi tuottaa?

Auditointi muodostaa keskitetyn näkymän satoihin tai tuhansiin domaineihin ja niiden nimipalveluasetuksiin. Tarkastuksessa voidaan tunnistaa esimerkiksi:

  • aktiiviset ja passiiviset domainit
  • domainien rekisteröijät ja hallintamallit
  • nimipalveluiden sijainnit ja palveluntarjoajat
  • orvot A-tietueet
  • roikkuvat CNAME-tietueet
  • vanhat tai virheelliset pilvipalveluohjaukset
  • turvattomat uudelleenohjaukset
  • puuttuvat tai virheelliset SPF-, DKIM- ja DMARC-määritykset
  • puuttuva tai virheellinen DNSSEC
  • vanhentuneet tai epäjohdonmukaiset DNS-tietueet
  • domainit, joiden omistajuus, käyttö tai tekninen vastuu on epäselvä

Lopputuloksena asiakas saa priorisoidun näkymän siihen, mitkä riskit ovat kriittisiä, mitkä vaativat seurantaa ja mitkä voidaan korjata osana normaalia palvelunhallintaa.

Hyödyt asiakkaalle

DNS- ja domain-auditointi auttaa palauttamaan kontrollin alueeseen, joka on monessa organisaatiossa hajautunut useille omistajille ja toimittajille. Keskeiset hyödyt:

  • keskitetty näkyvyys yrityksen domaineihin ja nimipalveluihin
  • parempi suoja phishingiä, spoofingia ja brändin väärinkäyttöä vastaan
  • selkeä raportti puuttuvista tai virheellisistä SPF-, DKIM-, DMARC- ja DNSSEC-määrityksistä
  • riskien priorisointi korjaustoimenpiteitä varten
  • tuki tietoturva-, laki-, brändi-, pilvi- ja verkkotiimien yhteiseen päätöksentekoon
  • mahdollisuus jatkuvaan seurantaan dashboardin kautta
  • nopea käyttöönotto ilman muutoksia asiakkaan tuotantoverkkoon

Nopea käyttöönotto

Auditointi voidaan käynnistää nopeasti.

Asiakas toimittaa listan hallinnoimistaan domaineista esimerkiksi Excel-muodossa. Tämän jälkeen palvelu analysoi domainit ja nimipalveluiden tietueet sekä tuottaa tulokset sovitussa muodossa.

Tyypillinen käyttöönotto:

  • asiakas toimittaa domain-listan
  • auditointi käynnistetään pilvipalvelussa
  • domainit ja DNS-tietueet analysoidaan
  • kriittiset riskit tunnistetaan ja priorisoidaan
  • asiakas saa dashboard-näkymän ja/tai raportin
  • tulokset käydään läpi yhdessä asiakkaan kanssa

Ensimmäiset tulokset voidaan toimittaa nopeasti, esimerkiksi 72 tunnin kuluessa sovitusta domain-listasta.

Kertaauditointi tai jatkuva seuranta

Palvelu voidaan toteuttaa kahdella tavalla:

Kertaauditointi – Sopii tilanteisiin, joissa halutaan nopeasti selvittää nykytila, valmistella korjaustoimenpiteet tai tukea esimerkiksi tietoturva-, brändi- tai integraatioprojektia.

Jatkuva seuranta – Sopii organisaatioille, joilla on paljon domaineja, useita brändejä, kansainvälistä toimintaa tai hajautunut toimittajamalli. Dashboard antaa yhteisen näkymän muutoksiin, riskeihin ja korjausten etenemiseen.

Kenelle palvelu sopii?

DNS- ja domain-auditointi sopii erityisesti organisaatioille, joilla on:

  • paljon domaineja tai alidomaineja
  • useita brändejä, maayhtiöitä tai liiketoimintayksiköitä
  • hajautettu domain-hallinta
  • useita DNS- tai pilvipalveluntarjoajia
  • ulkoistettu IT- tai verkkopalvelumalli
  • tarve parantaa sähköpostin suojausta ja DMARC-valmiutta
  • tarve suojata brändiä phishing- ja huijauskampanjoilta
  • epäselvä kokonaiskuva siitä, kuka hallitsee mitäkin domainia

Tietosuoja ja turvallisuus

Auditointi perustuu pääosin julkisesti saatavilla oleviin DNS-, domain- ja internet-tietoihin. Palvelu ei edellytä pääsyä asiakkaan sisäverkkoon eikä tuotantojärjestelmiin.

Mahdollinen henkilötietojen käsittely ja raportointitapa sovitaan asiakkaan vaatimusten mukaisesti ennen auditoinnin käynnistämistä.

Ota domainit takaisin hallintaan

DNS ja domainit ovat pieni osa teknistä kokonaisuutta, mutta suuri osa yrityksen näkyvyyttä, sähköpostiturvaa, brändisuojaa ja jatkuvuutta. Ota yhteyttä, kun haluat riippumattoman näkymän yrityksesi domain- ja DNS-riskeihin.

Ota yhteyttä ja kysy lisää