コンテンツへスキップ

Infoblox Threat Defense vs. Cisco Secure Access – DNS Defense

攻撃を待つだけの防御では、もはや通用しません。Infoblox に切り替えましょう。

Infoblox Threat Defense™ は、ビジネスに影響が及ぶ前に、より多くの AI ベースの脅威を先制的にブロックします。

お客様は、先制的セキュリティにおいて Cisco Umbrella よりも Infoblox Threat Defense™ を選択しています

AI ベースの攻撃は単発的で常に進化しているため、Cisco Umbrella(現在はCisco Secure Access - DNS Defenseと呼ばれています)のような「検知して対応する」ツールは効果がありません。Gartner は、2030 年までに、先制的サイバーセキュリティが IT セキュリティ支出の 50% 以上を占めるようになると予測しています。Infoblox Threat Defense は先制セキュリティを提供し、攻撃者のインフラを早期に特定し、はるかに多くの悪質なドメインをブロックし、データ流出と DGA 攻撃を阻止します。

メリット

Infoblox Threat Defense を選ぶ理由

90%
最初の DNS クエリの前に先制的にブロックされる脅威の割合。
0.0002%
2,000 万を超える指標に占める偽陽性率。
ブロック数が 5 倍
他のツールと比較したリスクの高いドメインに対するブロック数。
可視性の向上
影響を受けるユーザー、デバイス、ワークロードを迅速に特定します。
DNS インテリジェンスの専門知識
私たちの専門家は、DNS に隠れている脅威アクターを見つけます。

Infoblox Inspect Tool DNS のセキュリティギャップを特定します。

当社の DNS セキュリティ評価ツールである Infoblox Inspect を使用した最近のテストでは、Cisco Secure Access - DNS Defense(旧Cisco Umbrella)は脅威の 39.3% しかブロックできず、DNS データ流出、ドメイン生成アルゴリズム(DGAs)、類似ドメインなどの重大な検出ギャップを露呈しました。Infoblox Threat Defense Protective DNS は、攻撃者のサプライチェーンを最も初期の段階である接続前でブロックすることで、お客様がペイシェントゼロになる前に脅威を阻止し、強力な防御を提供します。

「Cisco Secure Access – DNS Defense Overall Block Rate: 39.3%」と題された棒グラフは、ほとんどの脅威カテゴリがブロックされていないことを示し、TDS と C2 ドメインのブロックが最も強い一方、データ流出と DGA/RDGA のブロックは最小限であることを示しています。
スワイプして表全体をご覧ください
機能性Infoblox Threat DefenseCisco Secure Access - DNS Defense
DNS レイヤーの強制適用
  • RPZ、脅威情報フィード、詳細なポリシー管理
  • 限定的なポリシーの実施
DNS データ漏洩検知
  • すべてのレコードタイプに対応する特許取得済みアルゴリズム
  • テストされたベクター間でのアクティブブロッキングなし
DoH/DoT トラフィックコントロール
  • カナリアドメインの強制、PRZ ブロッキング
  • DoH エンドポイントが解決可能
ハイブリッド/マルチクラウド DNS セキュリティ
  • オンプレミス、クラウド、SD-WAN を通じたネイティブサポート
  • 断片化された機能
自動化とエコシステム統合
  • REST API、Palo Alto、CrowdStrike、Splunkなどとの連携機能
  • 基本的な拡張性
レポートを読む

Infoblox Threat Defense が主要なセキュリティ分野で優れたパフォーマンスを発揮することを独立調査機関が確認

独立系の大手製品テスト会社である Miercom は、相互に合意したユースケースと評価基準を使用して、Infoblox Threat Defense と Cisco Umbrella(現在は Cisco Secure Access — DNS Defense と呼ばれています)を比較しました。Miercom は、Infoblox が DNS トンネリング、ゼロデイ脅威、DGA ベースの攻撃の検出において、事前に定義された脅威リストに大きく依存している Cisco を上回っていることを明らかにしました。

スワイプして表全体をご覧ください
テストケースInfoblox Threat DefenseCisco Umbrella
マルウェア 悪意のあるドメインへの DNS リクエストを識別してブロックするソリューションの能力を評価します。合格ほぼ合格
カスタムフィード:他のカスタムソースからの評判フィードを活用して DNS セキュリティを強化できるソリューションの能力を評価します。合格ほぼ合格
カテゴリベースおよびアプリケーションベースのブロック:各ソリューションが制限されたカテゴリやアプリケーションをブロックできるかどうかを検証します。合格ほぼ合格
DNSトンネリング:DNS トンネリングの検出と防止能力を評価します。合格ほぼ合格
ドメイン生成アルゴリズム(DGA)の検出とブロック:Infoblox Threat Intel が提供する DGA を検出してブロックするソリューションの機能をテストします。合格不合格
類似ドメイン監視:類似ドメインからの脅威を検出および軽減するソリューションの能力を評価します。合格ほぼ合格
高リスクドメイン:将来悪質になる可能性のある高リスクドメインを特定するソリューションの能力を評価します。合格不合格
ゼロデイドメイン:ソリューションがゼロデイドメインを特定する能力を評価します。合格不合格
脅威インテリジェンス共有:他のセキュリティシステムに脅威インテリジェンスを統合する能力を評価します。合格ほぼ合格
脅威インテリジェンスの集約:ソリューションがサードパーティおよび独自の脅威インテリジェンスデータをプラットフォームに集約し、網羅範囲の拡大と脅威インテリジェンス運用の効率化を実現する機能を検証します。合格ほぼ合格
DNS アクティビティ:DNS アクティビティの詳細な閲覧とクエリを提供する各ソリューションの能力を評価します。合格合格
DNS セキュリティイベント:DNS 関連のセキュリティイベントの表示方法を評価します。合格ほぼ合格
エンドポイントクライアント IP の可視性と履歴情報:履歴情報を含め、悪意のある DNS リクエストを行うエンドポイントに関する詳細を提供する各ソリューションの能力を評価します。合格ほぼ合格
セキュリティオペレーションセンター(SOC)の洞察:SOC の効率を高めるために、大量のアラートをまとめ、セキュリティイベントを相互に関連付け、優先順位を付ける能力を評価します。合格不合格

合格 = すべての評価基準項目を満たす。

ほぼ合格 = ほとんどの評価基準を満たす。

不合格 = 評価基準の半分以下しか満たしていない、または評価基準を満たす能力が限られている。

レポートを読む

業界での高い評価

専門家が語る Infoblox Threat Defense

Gartner のロゴ

Cisco とは異なり、Infoblox は予測型脅威インテリジェンスのサンプルベンダーとして認められています。

予測脅威インテリジェンス(PTI)は、組織が攻撃を予測し、先制的に阻止するのに役立ちます。サンプルベンダーとして、Infoblox は新たな脅威を予測し、防御を強化する PTI を提供しています。

レポートをダウンロード

事後的な検知と対応に基づく従来のサイバーセキュリティは、新たな AI の脅威に対して苦戦しており、多くの場合、その変化に対応できていません。経営幹部は、脅威が害を及ぼす前に無力化するための新たな先制戦略を受け入れなければなりません。

新興技術インパクトレーダーレポート:先制的サイバーセキュリティ
Gartner のロゴ

Cisco とは異なり、Infoblox は予測型脅威インテリジェンスのサンプルベンダーとして認められています。

予測脅威インテリジェンス(PTI)は、組織が攻撃を予測し、先制的に阻止するのに役立ちます。サンプルベンダーとして、Infoblox は新たな脅威を予測し、防御を強化する PTI を提供しています。

レポートをダウンロード

事後的な検知と対応に基づく従来のサイバーセキュリティは、新たな AI の脅威に対して苦戦しており、多くの場合、その変化に対応できていません。経営幹部は、脅威が害を及ぼす前に無力化するための新たな先制戦略を受け入れなければなりません。

お客様の声

お客様から信頼され、実践で実証済み。先制的なセキュリティには Infoblox Threat Defense をお選びください。

企業:

Askari Bank SAN FRANCISCO Aflac

Askari Bank は Infoblox Threat Defense によりサイバーセキュリティ体制を最新化・強化します。

課題

  • 新たに出現する脅威に対抗するための、セキュリティ体制強化

解決策

  • 高度な DNS セキュリティを活用して銀行顧客に安全なサービスを提供

使用製品

活用事例を読む

Jawad Khalid Mirza

Askari Bank、最高情報セキュリティ責任者

「さまざまなシナリオを想定して PoC を実施した結果、データの流入や流出に成功した事例は 1 件もありませんでした。Infoblox Threat Defense が自社の環境で悪意のある活動をブロックする様子を実際に見て、Infoblox ソリューションへの信頼は大幅に高まりました」

サンフランシスコ、ネットワーク運用の可視性を高め、セキュリティ体制を強化

課題

  • ランサムウェア、フィッシング、Web スプーフィング攻撃に対する防御を強化するために、ネットワークの可視性を向上

解決策

  • DNS レベルで脅威を特定・発見し、脅威のライフサイクルの早い段階で攻撃を阻止

使用製品

活用事例を読む

Nathan Sinclair

サンフランシスコ市郡、サイバーディフェンス・オペレーションマネージャー

「Infoblox を使用することで、セキュリティデータに関するコンテキストと洞察をより包括的に獲得できます。データを把握して相関させ、Web サイトに対する DNS リクエストがどのように行われているかを理解しようとしていました。以前は大変な作業でしたが、もうその苦労はありません。Infoblox によって、そういった推測を伴う作業は不要になりました。」

Aflac 社、サイバー脅威インテリジェンスを強化し、Infoblox をセキュリティ・エコシステムに統合

課題

  • サイバーセキュリティツールとアプリケーションの多様なポートフォリオを統合することで、予測脅威インテリジェンスと報告機能を強化

解決策

  • セキュリティエコシステム全体に集約された脅威データを自動的に提供し、調査と修復

使用製品

活用事例を読む

Scott Wilson

Aflac、上級セキュリティ管理者

「私たちは、脅威インテリジェンスとリアルタイムでのレポートを向上させるために、サイバーセキュリティツールとアプリケーションの多様なポートフォリオを統合する必要がありました。Infoblox は既存のアーキテクチャ上で動作し、私のチームは集約された脅威データをセキュリティエコシステムの他の部分に自動的に提供し、必要に応じて調査と修復を行うことができます。」

当社にお任せください 豊富な利用実績でサポートいたします。

関連資料で 掘り下げる

リソース別に並べ替え:

全て 電子書籍 データシート ビデオ

始める

自分がペイシェントゼロにならないと思い込まないでください

Infoblox に切り替える

Infoblox は、専門のプロフェッショナルサービスパッケージを通じて、スムーズで手間のかからない移行を提供します。

We’ll assess your requirements, review your configuration and resolve any issues during testing.

Infoblox に切り替え

セキュリティワークショップにご登録ください

今すぐセキュリティワークショップにお申し込みください。Infoblox のセキュリティ専門家が主導するこの無償サービスでは、DNS ベースの脅威インテリジェンスに関する洞察を提供し、実際の攻撃例を交えて解説します。

ワークショップに登録する

環境をテスト

わずか 30 分で、セキュリティの現状をご確認いただけます。

Cisco Secure Access — DNS Defense で見逃されたすべての脆弱性と脅威は、インフラストラクチャを監査し、DNS レイヤーの防御を検証するために設計された当社の DNS セキュリティ評価ツールである Infoblox Inspect — Security を使用して明らかにされました。

Infoblox Inspect は、現在のセキュリティインフラストラクチャを詳細に分析し、脆弱なままになりそうなギャップを浮き彫りにする無料のサービスです。このツールへのアクセスを有効にするには、ミーティングを予約してください。

Infoblox Inspect をお試しください
Infoblox に切り替える

Infoblox に切り替える

Infoblox は、専門のプロフェッショナルサービスパッケージを通じて、スムーズで手間のかからない移行を提供します。

We’ll assess your requirements, review your configuration and resolve any issues during testing.

Infoblox に切り替え
セキュリティワークショップにご登録ください

セキュリティワークショップにご登録ください

今すぐセキュリティワークショップにお申し込みください。Infoblox のセキュリティ専門家が主導するこの無償サービスでは、DNS ベースの脅威インテリジェンスに関する洞察を提供し、実際の攻撃例を交えて解説します。

ワークショップに登録する
環境をテスト

環境をテスト

わずか 30 分で、セキュリティの現状をご確認いただけます。

Cisco Secure Access — DNS Defense で見逃されたすべての脆弱性と脅威は、インフラストラクチャを監査し、DNS レイヤーの防御を検証するために設計された当社の DNS セキュリティ評価ツールである Infoblox Inspect — Security を使用して明らかにされました。

Infoblox Inspect は、現在のセキュリティインフラストラクチャを詳細に分析し、脆弱なままになりそうなギャップを浮き彫りにする無料のサービスです。このツールへのアクセスを有効にするには、ミーティングを予約してください。

Infoblox Inspect をお試しください

私たちがお手伝いできるように、あなたについて教えてください

トップに戻る