Plataforma SaaS multi-tenant que analisa cada consulta DNS para detectar C&C, DGA, Tunneling e Blacklist — em tempo real.
Motor de detecção multi-vetor, pronto para qualquer infraestrutura.
Identifica comunicação com servidores de Comando e Controle por análise de frequência e correlação de IPs.
Detecta domínios gerados algoritmicamente por score de entropia — técnica favorita de ransomware e APTs.
Identifica exfiltração de dados por subdomínios anormalmente longos com payloads codificados.
Verificação instantânea contra base de domínios maliciosos conhecidos com bloqueio automático.
Cada cliente tem ambiente isolado, dashboards independentes e alertas separados.
Engine configurável com análise temporal e correlação de eventos para máxima precisão.
Pipeline totalmente automatizado — configure o coletor e o DNSSecurity cuida do resto.
O agente Python busca logs no OpenSearch da sua infra e os envia via API. Suas credenciais jamais saem do seu ambiente.
O endpoint recebe os eventos ECS do Packetbeat, normaliza os campos e persiste na tabela dns_events.
O RulesEngine aplica regras de frequência, entropia (DGA), comprimento de subdomínio e lookup de Blacklist.
Ameaças geram Alertas automaticamente, agrupados em Incidentes por IP. Tudo visível no Dashboard em tempo real.
Cada algoritmo é especializado em um tipo de ameaça, minimizando falsos positivos.
Malware estabelece canal com servidores externos para receber instruções. Detectamos pela frequência anormal de consultas ao mesmo domínio em curto intervalo.
Técnica de ransomware e APTs para gerar milhares de domínios aleatórios. Detectamos pelo score de entropia Shannon dos nomes.
Dados codificados em consultas DNS enviados a servidor controlador. Signature: subdomínios longos com payload em base64/hex.
Verificação em tempo real contra base de phishing, malware e adware. Hit instantâneo e bloqueio automático ao primeiro match.
Integração nativa com o stack Elastic e coleta via agente leve.
O DNSSecurity nunca armazena suas credenciais do OpenSearch. Você preenche os dados em um modal e o sistema gera um script Python para download ao vivo. Apenas sua API Key transita — suas senhas ficam no seu ambiente.
Configure seu coletor em minutos e comece a detectar ameaças que passam despercebidas pelas soluções tradicionais.