お客様は、先制的セキュリティにおいて Cisco Umbrella よりも Infoblox Threat Defense™ を選択しています
AI ベースの攻撃は単発的で常に進化しているため、Cisco Umbrella(現在はCisco Secure Access - DNS Defenseと呼ばれています)のような「検知して対応する」ツールは効果がありません。Gartner は、2030 年までに、先制的サイバーセキュリティが IT セキュリティ支出の 50% 以上を占めるようになると予測しています。Infoblox Threat Defense は先制セキュリティを提供し、攻撃者のインフラを早期に特定し、はるかに多くの悪質なドメインをブロックし、データ流出と DGA 攻撃を阻止します。
メリット
Infoblox Threat Defense を選ぶ理由
Infoblox Inspect Tool DNS のセキュリティギャップを特定します。
当社の DNS セキュリティ評価ツールである Infoblox Inspect を使用した最近のテストでは、Cisco Secure Access - DNS Defense(旧Cisco Umbrella)は脅威の 39.3% しかブロックできず、DNS データ流出、ドメイン生成アルゴリズム(DGAs)、類似ドメインなどの重大な検出ギャップを露呈しました。Infoblox Threat Defense Protective DNS は、攻撃者のサプライチェーンを最も初期の段階である接続前でブロックすることで、お客様がペイシェントゼロになる前に脅威を阻止し、強力な防御を提供します。

| 機能性 | Infoblox Threat Defense | Cisco Secure Access - DNS Defense |
| DNS レイヤーの強制適用 |
|
|
| DNS データ漏洩検知 |
|
|
| DoH/DoT トラフィックコントロール |
|
|
| ハイブリッド/マルチクラウド DNS セキュリティ |
|
|
| 自動化とエコシステム統合 |
|
|
Infoblox Threat Defense が主要なセキュリティ分野で優れたパフォーマンスを発揮することを独立調査機関が確認
独立系の大手製品テスト会社である Miercom は、相互に合意したユースケースと評価基準を使用して、Infoblox Threat Defense と Cisco Umbrella(現在は Cisco Secure Access — DNS Defense と呼ばれています)を比較しました。Miercom は、Infoblox が DNS トンネリング、ゼロデイ脅威、DGA ベースの攻撃の検出において、事前に定義された脅威リストに大きく依存している Cisco を上回っていることを明らかにしました。
| テストケース | Infoblox Threat Defense | Cisco Umbrella |
| マルウェア 悪意のあるドメインへの DNS リクエストを識別してブロックするソリューションの能力を評価します。 | 合格 | ほぼ合格 |
| カスタムフィード:他のカスタムソースからの評判フィードを活用して DNS セキュリティを強化できるソリューションの能力を評価します。 | 合格 | ほぼ合格 |
| カテゴリベースおよびアプリケーションベースのブロック:各ソリューションが制限されたカテゴリやアプリケーションをブロックできるかどうかを検証します。 | 合格 | ほぼ合格 |
| DNSトンネリング:DNS トンネリングの検出と防止能力を評価します。 | 合格 | ほぼ合格 |
| ドメイン生成アルゴリズム(DGA)の検出とブロック:Infoblox Threat Intel が提供する DGA を検出してブロックするソリューションの機能をテストします。 | 合格 | 不合格 |
| 類似ドメイン監視:類似ドメインからの脅威を検出および軽減するソリューションの能力を評価します。 | 合格 | ほぼ合格 |
| 高リスクドメイン:将来悪質になる可能性のある高リスクドメインを特定するソリューションの能力を評価します。 | 合格 | 不合格 |
| ゼロデイドメイン:ソリューションがゼロデイドメインを特定する能力を評価します。 | 合格 | 不合格 |
| 脅威インテリジェンス共有:他のセキュリティシステムに脅威インテリジェンスを統合する能力を評価します。 | 合格 | ほぼ合格 |
| 脅威インテリジェンスの集約:ソリューションがサードパーティおよび独自の脅威インテリジェンスデータをプラットフォームに集約し、網羅範囲の拡大と脅威インテリジェンス運用の効率化を実現する機能を検証します。 | 合格 | ほぼ合格 |
| DNS アクティビティ:DNS アクティビティの詳細な閲覧とクエリを提供する各ソリューションの能力を評価します。 | 合格 | 合格 |
| DNS セキュリティイベント:DNS 関連のセキュリティイベントの表示方法を評価します。 | 合格 | ほぼ合格 |
| エンドポイントクライアント IP の可視性と履歴情報:履歴情報を含め、悪意のある DNS リクエストを行うエンドポイントに関する詳細を提供する各ソリューションの能力を評価します。 | 合格 | ほぼ合格 |
| セキュリティオペレーションセンター(SOC)の洞察:SOC の効率を高めるために、大量のアラートをまとめ、セキュリティイベントを相互に関連付け、優先順位を付ける能力を評価します。 | 合格 | 不合格 |
業界での高い評価
専門家が語る Infoblox Threat Defense
Jawad Khalid Mirza
Askari Bank、最高情報セキュリティ責任者
「さまざまなシナリオを想定して PoC を実施した結果、データの流入や流出に成功した事例は 1 件もありませんでした。Infoblox Threat Defense が自社の環境で悪意のある活動をブロックする様子を実際に見て、Infoblox ソリューションへの信頼は大幅に高まりました」
Nathan Sinclair
サンフランシスコ市郡、サイバーディフェンス・オペレーションマネージャー
「Infoblox を使用することで、セキュリティデータに関するコンテキストと洞察をより包括的に獲得できます。データを把握して相関させ、Web サイトに対する DNS リクエストがどのように行われているかを理解しようとしていました。以前は大変な作業でしたが、もうその苦労はありません。Infoblox によって、そういった推測を伴う作業は不要になりました。」
Scott Wilson
Aflac、上級セキュリティ管理者
「私たちは、脅威インテリジェンスとリアルタイムでのレポートを向上させるために、サイバーセキュリティツールとアプリケーションの多様なポートフォリオを統合する必要がありました。Infoblox は既存のアーキテクチャ上で動作し、私のチームは集約された脅威データをセキュリティエコシステムの他の部分に自動的に提供し、必要に応じて調査と修復を行うことができます。」
当社にお任せください 豊富な利用実績でサポートいたします。
始める
自分がペイシェントゼロにならないと思い込まないでください
環境をテスト
わずか 30 分で、セキュリティの現状をご確認いただけます。
Cisco Secure Access — DNS Defense で見逃されたすべての脆弱性と脅威は、インフラストラクチャを監査し、DNS レイヤーの防御を検証するために設計された当社の DNS セキュリティ評価ツールである Infoblox Inspect — Security を使用して明らかにされました。
Infoblox Inspect は、現在のセキュリティインフラストラクチャを詳細に分析し、脆弱なままになりそうなギャップを浮き彫りにする無料のサービスです。このツールへのアクセスを有効にするには、ミーティングを予約してください。
- Infoblox に切り替える
- セキュリティワークショップにご登録ください
- 環境をテスト
環境をテスト
わずか 30 分で、セキュリティの現状をご確認いただけます。
Cisco Secure Access — DNS Defense で見逃されたすべての脆弱性と脅威は、インフラストラクチャを監査し、DNS レイヤーの防御を検証するために設計された当社の DNS セキュリティ評価ツールである Infoblox Inspect — Security を使用して明らかにされました。
Infoblox Inspect は、現在のセキュリティインフラストラクチャを詳細に分析し、脆弱なままになりそうなギャップを浮き彫りにする無料のサービスです。このツールへのアクセスを有効にするには、ミーティングを予約してください。





