Introduzione
In questo documento viene descritto come configurare la categoria di sicurezza VPN per il tunneling DNS in Umbrella.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano sul DNS Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
La VPN di tunneling DNS classifica i server associati ai servizi VPN di tunneling DNS in una categoria di sicurezza che è possibile bloccare o consentire e per la quale è possibile creare rapporti. Questi servizi consentono agli utenti finali di mascherare il traffico in uscita come query DNS, potenzialmente violando l'utilizzo accettabile, la prevenzione della perdita di dati o i criteri di sicurezza. Di conseguenza, questi servizi rappresentano una potenziale minaccia per la sicurezza e riducono la visibilità complessiva dell'ambiente.
Grazie a questa categoria di sicurezza che fornisce visibilità immediata, è possibile ridurre il rischio di tunneling DNS e la potenziale perdita di dati. È possibile bloccare questa categoria in modo definitivo o semplicemente monitorare i risultati nei report; ciò fornisce la flessibilità necessaria per determinare quale sia l'approccio corretto per affrontare il problema, a seconda della tolleranza al rischio, dell'utilizzo accettabile o delle politiche delle risorse umane.
Attivazione della VPN con tunneling DNS
Questa categoria di protezione può essere attivata come qualsiasi altra in Criteri > Impostazioni di protezione, quindi è possibile modificare un'impostazione di protezione esistente. In alternativa, è possibile eseguire questa operazione all'interno della configurazione guidata dei criteri:
115014823666
Il tunneling DNS può essere filtrato tramite il report Ricerca attività:
115015008983