DNS Firewall

DNS Firewall: extra bescherming tegen malware en phishing

Als instelling heb je te maken met malware op je netwerk als gevolg van phishing. DNS Firewall biedt hiervoor extra bescherming: het blokkeert phishing-aanvallen en malware-infecties voordat ze schade kunnen aanrichten. Je kunt dit zonder extra kosten afnemen bij SURF, als extra functionaliteit binnen de dienst SURFdomeinen. 

Waarom is deze bescherming belangrijk? 

Cyberdreigingen nemen toe in aantal en complexiteit. Door kwaadaardige verzoeken vroegtijdig te blokkeren op DNS-niveau, vermindert de kans op malware-infecties en phishing-aanvallen. De DNS Firewall zorgt voor een extra beschermingslaag die naadloos aansluit op de bestaande infrastructuur zonder deze te verstoren.

De vijf belangrijkste voordelen van DNS Firewall: 

1. Flexibel in te zetten

Kies zelf hoe je het implementeert - via DHCP of door een bestaande resolver queries door te laten doorsturen naar resolvers van SURF. Stille blokkades zonder landingspagina's en DNS-over-TLS voor extra privacy behoren ook tot de mogelijkheden.

2. Altijd actuele dreigingsinformatie

Je hoeft zelf geen blocklists bij te houden, de lijsten worden continu automatisch geüpdatet met de laatste dreigingen. We gebruiken betrouwbare bronnen van onze Zwitserse collega's bij Switch en van SURFcert die hieraan informatie toevoegen.

3. Inzicht en controle

Via het Netwerkdashboard zie je precies welke blokkades plaatsvinden: welk IP-adres, welk domein en wanneer.

4. Laagdrempelig uitproberen

De dienst draait parallel aan onze huidige resolvers, waardoor je altijd kunt terugschakelen. Onze ervaring toont zeer lage false positive rate, en eventuele onjuiste blokkades worden snel opgelost. 

5. Bescherming zonder extra kosten

Terwijl vergelijkbare commerciële oplossingen in de praktijk duur zijn, bieden wij dezelfde kwaliteit bescherming zonder extra kosten voor aangesloten instellingen. 

Bewezen aanpak uit het buitenland

Deze oplossing wordt al jaren succesvol ingezet door onderwijsinstellingen in landen als het Verenigd Koninkrijk, Zwitserland en Duitsland. SURF brengt deze internationale best practice nu naar onze leden. 

Voor wie is DNS Firewall?

Deze oplossing is bedoeld voor instellingen die de cyberveiligheid van hun instelling willen vergroten. Iedereen die op het SURF-netwerk is aangesloten kan kosteloos gebruikmaken van deze functionaliteit.

Hoe gebruik ik DNS Firewall?

Het is eenvoudig te implementeren: meestal in slechts één tot twee dagen. Hoewel technische teams de dienst implementeren, is het belangrijk dat verantwoordelijken in de organisatie het gebruik goedkeuren en faciliteren. 

Mail ons voor hulp en meer informatie over de implementatie: dns-beheer@surf.nl 

Direct aan de slag?

Start vandaag nog met het versterken van je digitale weerbaarheid.