OneDNS 是微步推出的企业级递归 DNS 服务,通过 DNS 请求识别恶意软件、勒索病毒、APT 攻击、钓鱼链接和非法站点,在终端真正访问之前完成风险判断与拦截。它把分散在终端、网络设备和安全平台上的部分防护工作前移到 DNS 层,减少企业自行维护恶意域名库、配置拦截规则和排查异常解析的麻烦。
对需要保护任意终端安全联网的企业来说,OneDNS 提供了从检测、拦截到定位、取证的网络防护能力,可用于搭建互联网安全 DNS 网关。依托微步威胁情报,它更适合应对恶意软件拦截、钓鱼链接和非法站点访问等日常风险,也能为勒索病毒、APT 攻击等高级威胁提供一层基础防护。
核心功能
- 恶意域名识别与拦截:通过递归 DNS 解析链路识别恶意软件、勒索病毒、钓鱼链接和非法站点相关域名,在终端发起连接前阻断高风险访问,减少员工误点链接或终端感染后继续外联的机会。
- 威胁情报驱动防护:将微步的威胁情报用于 DNS 安全判断,帮助企业减少手工整理 IOC、频繁更新黑名单和依赖单一安全设备规则库的工作。
- 检测、定位与取证:围绕 DNS 请求记录分析异常访问来源、时间和目标,便于安全人员定位受影响终端、还原访问线索,并为后续处置和事件复盘提供依据。
- 企业级安全网关:通过统一的 DNS 服务为办公电脑、服务器、云主机及其他联网终端提供基础网络防护,适合在不逐台安装安全软件的情况下扩展覆盖范围。
核心优势
- 威胁情报与 DNS 防护结合:相比只提供基础解析的公共 DNS,OneDNS 更侧重恶意域名识别和访问拦截,适合希望把 DNS 安全纳入企业防护体系的团队。
- 覆盖终端范围较广:它不局限于某一种操作系统或单类设备,企业可按网络出口、办公网、服务器网段或终端类型统一接入,降低多平台分别部署安全工具的管理成本。
- 从拦截延伸到调查:许多 DNS 防护服务更关注“是否拦住”,OneDNS 还强调定位和取证,遇到疑似钓鱼、勒索病毒外联或 APT 通信线索时,安全人员更容易继续追查。
适用人群
- 企业安全运营人员:需要集中监控 DNS 异常、处理恶意域名访问,并快速判断是哪台终端或哪个办公网段出现问题。
- 中小企业 IT 管理员:没有专职安全团队,也不方便在所有电脑和服务器上部署复杂终端防护,希望先用 DNS 网关补上基础网络防护。
- 网络与基础设施团队:负责办公网、分支机构、云主机或混合网络的出口控制,需要统一管理解析策略和高风险域名访问。
- 安全服务与应急响应团队:在处理钓鱼链接、恶意软件外联、勒索病毒或 APT 事件时,需要利用 DNS 记录辅助定位受影响资产和还原访问轨迹。
应用场景
- 员工误点钓鱼链接:员工从邮件或即时通信工具打开可疑网址时,终端先发起 DNS 请求,OneDNS 识别出风险后进行拦截,管理员可结合请求记录确认访问终端,减少账号被盗和恶意程序落地的风险。
- 办公网络统一防护:企业将办公网络的 DNS 指向 OneDNS,不需要逐台修改浏览器或安装额外插件,就能为电脑、会议设备和其他联网终端增加恶意域名拦截能力。
- 排查疑似感染终端:安全人员发现某台服务器或电脑频繁访问异常域名时,可从 DNS 请求记录入手查看访问时间、目标和来源,缩小排查范围,再结合终端日志进行处置。
常见疑问
- OneDNS 是否收费?
输入资料未说明具体收费方案。企业采购前应以 OneDNS 官方页面公布的版本、套餐、授权范围和试用政策为准。
- 需要在每台终端安装客户端吗?
OneDNS 的核心能力位于递归 DNS 服务和安全网关侧,通常可通过网络出口、路由器或 DNS 配置接入,不代表所有使用方式都无需客户端,具体取决于企业网络结构和部署方案。
- DNS 防护能否替代终端安全软件?
不能完全替代。OneDNS 主要拦截恶意域名和异常解析请求,对已经存在的本地恶意文件、漏洞利用、进程行为和数据泄露,还需要配合终端安全、边界防火墙及日志审计工具。
类似产品
- Cloudflare Gateway:同样以 DNS 和网络层策略为基础,但更强调 Cloudflare One 体系下的零信任访问、Web 过滤和全球网络接入。
- Cisco Umbrella:面向企业安全团队提供 DNS 层威胁防护和互联网访问控制,适合已经使用 Cisco 网络与安全产品的组织。
- DNSPod 企业 DNS:更侧重稳定解析、智能调度和域名服务管理,安全拦截与威胁情报能力的定位不同于 OneDNS。