Introducción
Este documento describe cómo configurar la categoría de seguridad VPN de tunelización DNS en Umbrella.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Umbrella DNS.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
La VPN de tunelización DNS clasifica los servidores asociados con los servicios VPN de tunelización DNS en una categoría de seguridad que puede bloquear o permitir y sobre la que puede informar. Estos servicios permiten a los usuarios finales disfrazar el tráfico saliente como consultas DNS, lo que podría infringir el uso aceptable, la prevención de pérdida de datos o las políticas de seguridad. Como resultado, estos servicios suponen una posible amenaza para la seguridad y reducen la visibilidad general de su entorno.
Con esta categoría de seguridad que proporciona una visibilidad inmediata, puede reducir el riesgo de tunelación DNS y la posible pérdida de datos. Puede bloquear esta categoría directamente o simplemente supervisar los resultados en los informes; esto proporciona la flexibilidad necesaria para determinar cuál es el enfoque adecuado para abordar el problema, en función de su tolerancia al riesgo, uso aceptable o políticas de RR. HH.
Activación de VPN de túnel DNS
Esta categoría de seguridad se puede activar como cualquier otra en Políticas > Configuración de seguridad, editando a continuación una configuración de seguridad existente. O bien, se puede hacer dentro del asistente de configuración de políticas en sí:
115014823666
La tunelización DNS se puede filtrar a través del informe de búsqueda de actividad:
115015008983