Vi serve il cloud computing? Iniziate subito

Edge DNS

Sicurezza DNS avanzata con impareggiabili caratteristiche di resilienza e performance.

Un livello impareggiabile di sicurezza, performance e disponibilità con Akamai Edge DNS

Una soluzione di sicurezza DNS altamente scalabile e flessibile che fornisce:

  • Sicurezza completa. Proteggete la vostra infrastruttura DNS dagli attacchi sempre più vasti, frequenti e sofisticati nel cloud, on-premise o in ambienti ibridi 
  • Performance impareggiabili. Utilizzate la piattaforma più distribuita al mondo per alleggerire il carico sull'origine, fornire una disponibilità 24/7 e ridurre i tempi di caricamento delle pagine
  • Gestione intuitiva. Configurate autonomamente e gestite le zone DNS, oltre ad applicare le vostre policy dinamiche in tempo reale

Migliorate la sicurezza e le performance del DNS con la nostra potente piattaforma edge

Disponibilità ininterrotta del DNS

Affidatevi ad uno SLA (accordo sul livello di servizio) con un tempo di attività del 100% e ad un'architettura resiliente per un DNS mission-critical.

Proteggete le vostre risorse DNS on-premise e in ambienti ibridi

Proteggete e ottimizzate i vostri investimenti DNS on-premise e in ambienti ibridi.

La massima tranquillità con il DNS secondario

Potenziate la disponibilità del DNS tramite l'uso di zone secondarie in Internet.

Come funziona Edge DNS

Configurazione

Configurazione

Personalizzate le vostre zone DNS principali e secondarie tramite le API o vari strumenti come Terraform tramite Akamai Control Center.

Sicurezza

Sicurezza

Utilizzate funzioni DNSSEC opzionali per prevenire gli attacchi causati dalla falsificazione del DNS.

Distribuzione

Distribuzione

Fornite, delegate e aggiornate le zone on-premise o nel cloud tramite Akamai Control Center online.

Monitoraggio

Monitoraggio

Visualizzate e create rapporti sul traffico e sulla disponibilità del servizio, oltre a monitorare le zone alla ricerca di nomi di dominio di phishing e spoofing del brand.

L'autostrada degli attacchi: l'analisi C2 mostra gli autori degli attacchi contro le aziende
Stato di Internet - Security

Cosa può rivelare un'analisi del traffico DNS dannoso sull'esposizione ai rischi della vostra organizzazione?

Il DNS è una delle infrastrutture di Internet più vecchie, ma registra comunque un notevole traffico relativo agli attacchi. Scoprite i dettagli sulle minacce più comuni nel nostro ultimo rapporto.

Caratteristiche

  • Favorite l'uso di un server dei nomi logico su più server fisici distribuiti in tutto il mondo
  • Utilizzate un servizio proxy inverso bidirezionale per proteggere le vostre risorse DNS on-premise e ibride dagli attacchi di esaurimento delle risorse (NXDOMAIN)
  • Proteggete il DNS dai criminali che sfruttano le vulnerabilità e da vari rischi come lo spoofing dell'indirizzo sorgente
  • Prevenite gli attacchi causati dalla falsificazione del DNS con le firme DNSSEC (Domain Name System Security Extension)
  • Consentite agli sviluppatori di automatizzare Edge DNS tramite le API e gli strumenti di gestione esistenti
  • Prevenite gli attacchi di spoofing dell'indirizzo IP assegnando la priorità ai workflow relativi ai server dei nomi ricorsivi attendibili
  • Sfruttate un'architettura unica che segmenta le risorse DNS su cloud non sovrapposti
  • Ottenete informazioni utilizzabili e dati analitici sulle performance dell'infrastruttura DNS in condizioni normali e durante gli attacchi

Proteggete le vostre infrastrutture DNS on-premise e ibride

Akamai Shield NS53 è un proxy inverso che protegge l'infrastruttura DNS on-premise e ibrida (inclusi GSLB, firewall e server dei nomi) dagli attacchi di esaurimento delle risorse. I clienti possono configurare autonomamente, gestire e applicare le loro policy dinamiche in tempo reale.

Eseguite le query DNS NXDOMAIN sull'edge

Proteggete la vostra infrastruttura DNS dagli attacchi NXDOMAIN in tempo reale con policy di sicurezza dinamiche che potete configurare autonomamente.

Flessibilità e facilità d'uso

Configurate autonomamente e gestite le vostre policy di sicurezza, i controlli della velocità, le API e i trasferimenti di zona con un'interfaccia utente semplice e intuitiva.

Accelerate le performance con la tecnologia Anycast globale

Potete ridurre la latenza e migliorare le user experience con la rete NAMES di Akamai, la tecnologia IP Anycast globale e le risposte memorizzate nella cache.

Domande frequenti (FAQ)

Molte organizzazioni tendono a sottodimensionare la loro infrastruttura DNS, affidandosi spesso a soli due o tre server DNS per supportare le loro operazioni globali. Questo approccio può incidere gravemente sulle performance del DNS, rendendo i sistemi e l'intera infrastruttura DNS incapaci di scalare e sempre più vulnerabili alle interruzioni dei data center e agli attacchi DDoS (Distributed Denial-of-Service) basati sul DNS. Edge DNS si basa sulla vasta rete sull'edge di Akamai in grado di scalare per gestire i picchi di traffico per tutti i clienti, anche se si trovano sotto attacco.

Non è raro per le organizzazioni disporre di alcuni GSLB e server dei nomi DNS on-premise per le proprie esigenze amministrative o di conformità, ma non riuscire a migrare tutte le proprie zone su un DNS autoritativo basato sul cloud.  In questi casi, Shield NS53, il servizio di proxy inverso bidirezionale di Akamai, offre una protezione completa dagli attacchi e migliora le performance consentendo ai clienti di gestire autonomamente policy, elenchi di controllo degli accessi e risposte di memorizzazione nella cache per alleggerire il carico che grava sulla loro infrastruttura DNS on-premise.

IP Anycast è una particolare metodologia di indirizzamento e routing di rete, che consente di annunciare gli indirizzi IP da più punti su Internet. Nel caso del DNS, la tecnologia IP Anycast descrive come più server dei nomi con lo stesso indirizzo IP rispondono ad una query DNS effettuata a questo indirizzo, garantendo all'utente di connettersi sempre al server più vicino per raggiungere un livello ottimale di performance e disponibilità.

Sì, Edge DNS supporta le firme DNSSEC. I clienti che richiedono il supporto delle firme DNSSEC devono acquistare la funzione Secure Option di Edge DNS.

Edge DNS offre uno SLA (accordo sul livello di servizio) in grado di garantire un tempo di attività del 100%. Inoltre, Edge DNS non prevede ulteriori addebiti per il traffico correlato agli attacchi DDoS, che può risultare enorme, considerando le dimensioni dei moderni attacchi.

Akamai si rende conto che disporre di un'unica soluzione per fornire e configurare la gestione delle zone e del traffico può risultare importante per i nostri clienti. Ecco perché le funzionalità di queste due soluzioni vengono combinate in un unico prodotto. Ora, con Edge DNS, potete anche disporre di:

  • Un modo per semplificare i workflow necessari per configurare le policy, come le risposte basate sull'area geografica
  • Un accesso pratico ad un workflow DNS più espandibile e flessibile
  • Un modo conveniente per soddisfare i requisiti specifici, come la conformità

Casi di utilizzo di DNS Security

Scoprite in che modo Akamai DNS Security risponde a queste specifiche esigenze.

Protezione completa contro gli attacchi DDoS

Protezione completa contro gli attacchi DDoS

Edge DNS fornisce la scalabilità e le funzionalità necessarie per compiere le normali operazioni, anche se si verifica un elevato numero di incidenti, offrendo una disponibilità continua di applicazioni web e API. Inoltre, la soluzione fornisce la funzione Zone Apex Mapping e una gestione del traffico integrata con uno SLA (accordo sul livello di servizio) per un tempo di attività del 100%.

Unificazione del sistema di sicurezza DNS

Unificazione del sistema di sicurezza DNS 

Sfruttate la scalabilità e la potenza di Edge DNS come DNS autoritativo basato sul cloud o combinate questa soluzione con Shield NS53 per proteggere e gestire in modo intuitivo l'infrastruttura DNS on-premise e ibrida al fine di unificare il sistema di sicurezza DNS. Inoltre, utilizzate Edge DNS e Shield NS53 con Prolexic, la piattaforma Akamai appositamente progettata per la protezione dagli attacchi DDoS, che consente di proteggere la vostra infrastruttura digitale a tutti i livelli, in tutte le porte e con tutti i protocolli. 

DNS secondario

DNS secondario

Gestite le zone DNS secondarie sull'infrastruttura DNS basata su Internet e aggiungete un'ulteriore protezione delle risorse DNS principali con una risorsa secondaria altamente disponibile.

Informazioni fruibili dai dati analitici relativi al DNS

Informazioni fruibili dai dati analitici relativi al DNS

Raccogliete informazioni incisive sul traffico in condizioni normali e durante gli attacchi DNS e sulle performance della vostra infrastruttura DNS per pianificare e proteggere in modo proattivo la vostra presenza online. 

Gestione del traffico e del codice DNS

Gestione del traffico e del codice DNS

Semplificate e automatizzate i workflow del DNS integrando Edge DNS con le risorse e i toolkit DevOps standard tramite le API. Edge DNS distribuisce le query DNS per ottimizzare i tempi di risposta e mantenere la disponibilità rispetto all'integrità di data center/server, offrendo semplicità operativa, eccellenti performance di app/API ed elevata disponibilità.

Storie dei clienti

Il gigante internazionale dell'high tech ASUS si affida ad Akamai per distribuire e proteggere le online experience

Risorse

Prova gratuita: Provate Edge DNS per 30 giorni

Scoprite da soli i vantaggi di Edge DNS o Shield NS53:

  • Disponibilità ininterrotta del DNS garantita
  • Proteggete le vostre risorse DNS on-premise e in ambienti ibridi
  • La massima tranquillità con il DNS secondario

Per una prova gratuita di 30 giorni, dovete:

  1. Inviare il modulo
  2. Confermare l'indirizzo e-mail
  3. Superare il processo di convalida e verifica di Akamai
  4. Richiedere le istruzioni di accesso
  5. Effettuare l'accesso e configurare l'istanza di Edge DNS o Shield NS53

Offerta soggetta a termini e restrizioni.