概要
Deep Discovery Inspector で、DNSサーバの設定が必須となっている理由を教えてください
詳細
Deep Discovery Inspector (以下、DDI) がDNSサーバの設定が必須となっている理由は、DNSを利用したサイバー攻撃が存在する為です。
DNSを利用したサイバー攻撃では、クライアントからのアクセスに対し、攻撃者が用意したDNSサーバを利用してC&CサーバにDNSリクエストを誘導する事例が確認されております。
DDIの監視ネットワーク上のDNSレスポンスがユーザ管理のDNSサーバ、もしくはそれ以外のDNSサーバから送られたものかを判別する為に、DDIにDNSサーバを明示的に登録する必要があり、必須で入力していただく仕様になっております。
DNSを利用したサイバー攻撃では、クライアントからのアクセスに対し、攻撃者が用意したDNSサーバを利用してC&CサーバにDNSリクエストを誘導する事例が確認されております。
DDIの監視ネットワーク上のDNSレスポンスがユーザ管理のDNSサーバ、もしくはそれ以外のDNSサーバから送られたものかを判別する為に、DDIにDNSサーバを明示的に登録する必要があり、必須で入力していただく仕様になっております。