01
DNS-Anfrage
Ein Gerät möchte eine Domain auflösen.
Produkt 01
PilotprogrammDas DNS-Sinkhole von Castellan prüft Domain-Anfragen gegen Threat Intelligence und Ihre Richtlinien. Risiken werden blockiert, legitime Ziele normal aufgelöst und Entscheidungen sichtbar dokumentiert.
Kapsule-Produktoberfläche
DNS-Ereignisse, Kategorien und nachvollziehbare Entscheidungen
Funktionsweise
01
Ein Gerät möchte eine Domain auflösen.
02
Threat Intelligence und Richtlinien werden abgeglichen.
03
Legitime Ziele werden erlaubt, Risiken konsequent blockiert.
04
Blockierte Verbindungen werden nachvollziehbar protokolliert.
Schutzkategorien
Bekannte Malware-Domains und nachgelagerte Infrastruktur werden vor dem Verbindungsaufbau blockiert.
Zugriffe auf bekannte Phishing-Seiten und verdächtige Zielinfrastruktur lassen sich konsequent unterbinden.
Kommunikation mit bekannten Command-and-Control-Domains wird auf DNS-Ebene unterbrochen.
Unerwünschte Analyse- und Tracking-Domains können anhand definierter Richtlinien gefiltert werden.
Interne Sperrlisten und Ausnahmen ergänzen verwaltete Kategorien für Ihre konkrete Umgebung.
Kategorien lassen sich kontrolliert auf Standorte, Netzwerke oder betriebliche Anforderungen ausrichten.
Kapsule im Pilotbetrieb
Authentische KMU- oder IT-Umgebung mit sichtbarem Produktkontext
Sichtbarkeit
Sicherheitsverantwortliche müssen nachvollziehen können, was passiert ist. Kapsule ordnet Ereignisse einer Kategorie zu und schafft die Grundlage für Untersuchung, Ausnahmen und klare Kommunikation.
Leistungsgrenzen
Kapsule ist
Kapsule ist nicht
Pilotprogramm
Wir definieren vorab, was der Pilot zeigen soll. Danach bewerten wir Ergebnisse und Grenzen gemeinsam – ohne künstlichen Verkaufsdruck.
Pilotpartner werden