Introdução
Este documento descreve como configurar a Categoria de Segurança VPN de tunelamento DNS no Umbrella.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no DNS Umbrella.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Overview
A VPN de tunelamento DNS classifica os servidores associados aos serviços VPN de tunelamento DNS em uma categoria de segurança que você pode bloquear ou permitir e relatar. Esses serviços permitem que os usuários finais disfarcem o tráfego de saída como consultas DNS, violando potencialmente o uso aceitável, a prevenção contra perda de dados ou as políticas de segurança. Como resultado, esses serviços apresentam uma ameaça potencial à segurança e reduzem a visibilidade geral em seu ambiente.
Com essa categoria de segurança fornecendo visibilidade imediata, você pode reduzir o risco de tunelamento DNS e possível perda de dados. Você pode bloquear esta categoria imediatamente ou apenas monitorar os resultados em relatórios; isso proporciona a flexibilidade para determinar qual é a abordagem correta para lidar com o problema, dependendo da tolerância a riscos, do uso aceitável ou das políticas de RH.
Ativando a VPN de túnel DNS
Essa categoria de segurança pode ser habilitada como qualquer outra em Policies > Security Settings e, em seguida, editar uma configuração de segurança existente. Ou pode ser feito no próprio assistente de configuração de política:
115014823666
O tunelamento DNS pode ser filtrado por meio do relatório Activity Search:
115015008983