Bitte beachten Sie, dass wir vom 02.09.24 bis einschließlich 13.09.2024 Betriebsferien haben.

Die meisten Phishing-Angriffe erfolgen mithilfe von DNS, um die Glaubwürdigkeit der Phishing-Site zu erhöhen. So ist, zum Beispiel in einer Phishing Kampagne für Facebook oder Amazon, oft der Name in der Domain enthalten und es werden auch Subdomains sowie wie Zahlen o.ä. verwendet um „einfache“ Filter zu umgehen (z.B. faceb0ok[.]com, www[.]faceb[.]ookcom[.]example[.]com).Hierbei handelt es sich um eine Typosquatting Attacke. Um sich auch vor diesen Attacken, sowie den weiteren DNS-basierenden Attacken schützen zu können, wird WatchGuard DNSWatch eingesetzt. Hiermit haben Sie einen vollwertigen DNS Schutz ohne benötigter Infrastruktur, sowie Wartungsarbeiten.

Dies ist ein Cloud-Service, der bei Total Security Suite enthalten ist. DNSWatch bietet auch weitere Funktionen an wie Monitoring / Logging der angefragten Domains und das Blockieren von bestimmten Kategorien oder direkt einer Domain. Die Kategorien der Domains sind genau gleich wie beim Web Blocker, hier finden Sie eine Übersicht über alle verfügbaren Kategorien. Ein weiterer großer Vorteil ist auch die Art, wie die Websiten blockiert werden. Denn es gibt zwar viele Public-DNS Server, die Malware oder Phishing DNS-Anfragen blockieren, aber diese antworten auf die DNS-Anfragen immer nur, dass es die Domain nicht gibt (NXDOMAIN). Somit ist dem Benutzer nicht klar, dass er gerade ein Ziel von einer Phishing-, ClickJacking- o.ä Attacke war.

Bei einem Vorfall wird der Benutzer, sowie der IT Administrator sofort per E-Mail benachrichtigt. Der Benutzer wird auf eine von WatchGuard erstellte Training Seite umgeleitet, bei der der Benutzer über Phishing Attacken aufgeklärt wird. Somit ist der Benutzer gleich über sein Fehler informiert worden und hat ein besseres Verständnis für Phishing-Attacken.

Durch die zentrale Verwaltung in der Cloud haben Sie höchste Überwachung und Kontrolle ohne weiteren Arbeitsaufwand. Von der DNSWatch Cloud Oberfläche können Sie für verschiedene Fireboxen und DNSWatchGO-Clients unterschiedliche Regeln anlegen und bestimmte Kategorien blockieren. Z.b. darf nur das Sales und Marketing Team auf Social Media zugreifen.

Fragen Sie unverbindlich ein Angebot an!

Sie bekommen innerhalb kürzester Zeit ein Angebot mit Industrie-Rabatten von einem WatchGuard Spezialisten!

DNSWatch bietet einen vollwertigen DNS-Schutz für alle Clients, die hinter einer Firebox sind. Da aber immer mehr remote arbeiten und auch nicht jeder Mitarbeiter ständig hinter einer Firebox ist (z.B. Vertriebler), gibt es dafür auch ein DNSWatchGO-Client, der direkt auf den Clients installiert wird. DNSWatchGO ist separat erhältlich und benötigt keine Total Security Suite oder eine Firebox. Auch ist DNSWatchGO in dem WatchGuard Passport inkludiert. Dies ist ein Bundle in dem WatchGuard AuthPoint, WatchGuard EPDR und DNSWatchGO enthalten sind.

WatchGuard DNSWatchGo Übersicht
WatchGuard DNSWatch Funktionsweise

Den DNSWatchGO-Client gibt es als Desktopversion für Windows 10/11 oder als Chrome-Extension in Google Chrome. Da es sich um eine MSI handelt können Sie diese auch einfach über eine GPO an die Clients verteilen. Die Chrome Extension können Sie mittels des Google Admin Konsole auf den Clients installieren.