Produkt · DNS-Sicherheit

DNS Wall

KI-gestützte Plattform für DNS-Sicherheit & Threat Intelligence

Jeder Angriff beginnt mit einer DNS-Abfrage. DNS Wall stoppt bösartige Domains genau an diesem ersten Schritt — bevor eine HTTP-Verbindung entsteht — und verbindet dafür eine KI-Risiko-Engine, Echtzeit-Threat-Intelligence und eine richtliniengesteuerte DNS-Firewall. Entwickelt und betrieben von demselben Team, das täglich Produktionsinfrastruktur für Kunden betreibt.

Demo buchen   Test anfragen   Preise anfragen

Gebaut für Unternehmen, MSSPs, ISPs, Finanzinstitute, Behörden, SOC-Teams und Cloud-Anbieter.

01 · Warum die DNS-Ebene

Abfrage blockieren — die Payload kommt nie an

Malware-Beacons, Phishing-Seiten, Ransomware-C2 und Cryptominer lösen eine Domain auf, bevor sie irgendetwas anderes tun. Filterung auf DNS-Ebene stoppt die Angriffskette an ihrem günstigsten und frühesten Punkt — protokollunabhängig, für jedes Gerät im Netz, ohne Endpoint-Agent.

  • Stoppt Bedrohungen vor der HTTP-Verbindung — der bösartige Server wird nie kontaktiert.
  • KI-gestütztes Domain-Scoring — jede Domain erhält einen Risikowert, nicht nur einen Listenabgleich.
  • Echtzeit-Threat-Intelligence — täglich Millionen Domains über unsere Feeds und Sensoren analysiert.
  • Cloud & On-Prem — SaaS, self-hosted, Docker, Kubernetes oder vollständig air-gapped.
  • API-first, mandantenfähig, SOC-ready — für Teams, die Sicherheit betreiben und nicht nur Dashboards betrachten.
02 · Funktionsweise

Resolver im Pfad, Intelligenz dahinter

Clients lösen über die rekursiven Resolver von DNS Wall auf. Jede Abfrage wird inline und mit geringer Latenz gegen aktuelle Threat Intelligence und die KI-Risiko-Engine geprüft; Urteile, Richtlinien und Analysen fließen in die Konsole und Ihr SIEM.

CLIENTS Büronetze Mobile Nutzer Server & IoT DNS-Abfragen DNS WALL RESOLVER Rekursives DNS Richtlinien-Engine Kategorie- / Geo-Regeln Allow- & Blocklisten geringe Latenz, im Pfad KI-RISIKO-ENGINE Entropie · WHOIS · Verhalten Infrastruktur-Korrelation Domain-Risikowert THREAT INTELLIGENCE Malware · Phishing · C2 DGA · Fast Flux · neue Domains Live-Feeds, rund um die Uhr ERLAUBEN sauberes Ziel BLOCKIEREN Sinkhole + Alert ANALYTICS · MANAGEMENT-DASHBOARD · COMPLIANCE-BERICHTE SIEM-Integration (Sentinel, Splunk, Elastic, QRadar…) · REST- und Threat-Feed-APIs · Webhooks
03 · Threat Intelligence

Abdeckung über den gesamten Lebenszyklus bösartiger Domains

Malware & C2

Domains zur Malware-Verteilung, Command-and-Control-Infrastruktur, Botnet-Domains, Ransomware- und Cryptomining-Endpunkte — blockiert zum Zeitpunkt der Auflösung.

Phishing & Typosquatting

Phishing-Domains und Look-alike-Registrierungen, die Ihre Marken ins Visier nehmen, mit Typosquatting-Erkennung auf den Domains, die Ihre Nutzer tatsächlich aufrufen.

Neue Bedrohungen

Neu registrierte Domains, geparkte Domains, DGA-Erkennung (Domain Generation Algorithm) und Fast-Flux-Infrastruktur — genau die Kategorien, die statische Listen verpassen.

Domain-Risikobewertung

Jede Domain trägt einen zusammengesetzten Risikowert, sodass Richtlinien auf Risikostufen statt auf binäre Listen reagieren können.

04 · KI-Engine

Bewertet Domains, die noch keine Liste kennt

Feed-basiertes Blocken fängt bekannte Bedrohungen ab; die KI-Engine ist für die Domain gedacht, die heute Morgen registriert wurde. Sie kombiniert Signale, die kein einzelner Feed enthält:

Reputation & Kategorisierung

KI-Risikoanalyse, Domain-Reputation und automatische Kategorisierung über Inhalts- und Bedrohungsklassen hinweg.

Registrierungs-Intelligenz

WHOIS-Intelligenz und Risikosignale zur Registrierung — Alter, Registrar-Muster, Auffälligkeiten bei den Inhabern.

Strukturelle Analyse

DNS-Entropieanalyse für algorithmisch erzeugte Namen; Infrastruktur-Korrelation über IPs, Nameserver und Zertifikate.

Verhaltensanalyse

Abfrageverhalten über die Zeit — Beaconing-Rhythmen, Auflösungs-Churn, Fast-Flux-Bewegungen.

05 · Firewall & Threat Hunting

Richtlinien durchsetzen, dann mit denselben Daten ermitteln

DNS-Firewall

Rekursiver DNS-Schutz mit richtlinienbasierter Filterung: Kategorie- und Geo-Blocking, Allow-/Blocklisten, Wildcard-Regeln, Safe-Search-Durchsetzung und Jugendschutzprofile — pro Mandant, pro Netz, pro Gruppe.

Threat Hunting

IOC-Suche, passives und historisches DNS, Reverse-IP-/NS-/MX-Pivots, Domain-Beziehungen und ein Infrastrukturgraph — die Fragen, die ein SOC wirklich stellt, beantwortbar in einer Konsole.

Analytics

Abfragestatistiken, meistblockierte Domains, Nutzeraktivität, Bedrohungs-Timeline, Management-Dashboard und Compliance-Berichte — Belege für SOC und Audit gleichermaßen.

API

REST-API für alles in der Konsole, dazu eine Threat-Feed-API, Domain-Lookup-API, Massen-Domain-Scanning und native SIEM-Integration.

06 · Die Konsole

Screenshots

ABFRAGEN / 24H BLOCKIERT Ø RISIKOWERT MEISTBLOCKIERTE KATEGORIEN

Management-Dashboard (illustrative Vorschau)

C2 PHISHING DGA BLOCKIERTE BEDROHUNGEN IM ZEITVERLAUF

Bedrohungs-Timeline (illustrative Vorschau)

bösartige Domain geteilte IP Nameserver Inhaber verwandte Domains

Infrastrukturgraph (illustrative Vorschau)

07 · Vergleich

DNS Wall vs. herkömmliche Ansätze

DNS Wall ergänzt Endpoint-Sicherheit — es ersetzt sie nicht. Die Ebenen greifen an unterschiedlichen Stufen der Angriffskette.

08 · Deployment

Läuft dort, wo Ihre Rahmenbedingungen liegen

  • Enterprise-Grundlagen inklusive: RBAC, SSO, Audit-Logs, Webhooks und mandantenfähige Administration.
  • Für Skalierung gebaut: Filterung mit geringer Latenz, Hochverfügbarkeit, horizontale Skalierung, Multi-Region-Betrieb.
  • DSGVO-fähig: EU-Gesellschaft, Auftragsverarbeitungsverträge und ein Self-hosted-Weg, bei dem Abfragedaten Ihr Netz nie verlassen.
09 · Integrationen

Passt in den Stack, den Sie bereits betreiben

Urteile und Ereignisse fließen in Ihr vorhandenes SIEM und Ihre Security-Tools; Threat Feeds und Lookups sind aus allem konsumierbar, was REST spricht.

CloudflareCisco UmbrellaMicrosoft SentinelSplunkElasticQRadarWazuhMicrosoft DefenderCrowdStrikePalo AltoFortinet

Häufige Fragen

Wie unterscheidet sich DNS Wall von einem Pi-hole oder einem Blocklisten-Resolver?
Blocklisten stoppen bekannte bösartige Domains; DNS Wall bewertet zusätzlich unbekannte Domains in Echtzeit mit seiner KI-Engine — Entropie, WHOIS, Infrastruktur- und Verhaltenssignale — und ergänzt Threat Hunting, Analytics, Mandantenfähigkeit sowie Enterprise-Kontrollen (RBAC, SSO, Audit-Logs).

Ersetzt es unsere Endpoint-Sicherheit?
Nein — es ergänzt sie. DNS Wall unterbricht die Angriffskette, bevor eine Verbindung existiert, und deckt auch nicht verwaltete Geräte ab; Endpoint-Tools kümmern sich um das, was auf dem Host ausgeführt wird. Gemeinsam decken sie verschiedene Stufen ab.

Kann es vollständig offline laufen?
Ja. Das Air-gapped-Deployment verarbeitet signierte Offline-Threat-Feed-Pakete und macht keine externen Aufrufe — gebaut für Behörden und isolierte Netze.

Ist es für den MSSP-Einsatz mandantenfähig?
Ja — Mandanten, mandantenspezifische Richtlinien, delegierte Administration und mandantenbezogenes Reporting sind nativ, nicht nachgerüstet.

Was kostet es?
Der Preis richtet sich nach Abfragevolumen, Deployment-Modell und Mandantenzahl. Kontaktieren Sie uns für Preise, eine Live-Demo oder eine Testumgebung.

Sehen Sie DNS Wall auf Ihrem eigenen Traffic

Buchen Sie eine 30-minütige Demo oder fordern Sie einen Test-Mandanten an und richten Sie ein Testnetz darauf aus — Urteile zu Ihren echten Abfragen, nicht zu unseren Folien.

Demo buchen  Test anfragen