Cybercriminelen proberen medewerkers dagelijks naar schadelijke websites te lokken. Dat gebeurt via phishingmails, misleidende advertenties, valse inlogpagina’s en links in chatberichten. Zelfs een oplettende medewerker kan per ongeluk op de verkeerde link klikken.
Met DNS-filtering kun je veel van deze dreigingen blokkeren voordat een website op een Mac, iPhone of iPad wordt geopend. Het vormt daarmee een praktische extra beveiligingslaag voor bedrijven die hun Apple-omgeving beter willen beschermen.
Wat is DNS-filtering?
Wanneer je een website bezoekt, vertaalt het Domain Name System, oftewel DNS, de domeinnaam naar het IP-adres van de server waarop de website staat. Je kunt DNS vergelijken met het telefoonboek van het internet.
DNS-filtering controleert tijdens dit proces of een website veilig en toegestaan is. Staat het domein bekend als schadelijk, verdacht of ongewenst? Dan wordt de verbinding geblokkeerd voordat de website volledig kan laden.
Hierdoor kan een medewerker bijvoorbeeld geen bekende phishingsite openen, zelfs wanneer diegene op een overtuigende link in een e-mail klikt.
Waarom alleen antivirus niet voldoende is
Veel bedrijven vertrouwen voor hun beveiliging vooral op antivirussoftware en de ingebouwde beveiligingsfuncties van macOS. Die oplossingen zijn belangrijk, maar ze grijpen meestal pas in wanneer een bestand wordt gedownload, schadelijke code wordt uitgevoerd of afwijkend gedrag wordt gedetecteerd.
DNS-filtering werkt eerder in het proces. De verbinding met een risicovolle website wordt direct tegengehouden. Daarmee verklein je de kans dat schadelijke software überhaupt op een apparaat terechtkomt.
Het is geen vervanging voor antivirus, firewalls of goed beveiligingsbeleid. Het is juist een aanvullende laag binnen een bredere zakelijke beveiligingsstrategie.
Bescherming tegen phishing en malware
Phishingwebsites worden steeds professioneler. Een nagemaakte inlogpagina van Microsoft 365, Google Workspace of een bekende leverancier kan bijna niet van het origineel te onderscheiden zijn.
Wanneer een medewerker op zo’n pagina inloggegevens invoert, kunnen cybercriminelen toegang krijgen tot zakelijke e-mail, documenten en andere bedrijfsgegevens.
Een goede DNS-filteroplossing gebruikt actuele dreigingsinformatie om bekende phishingdomeinen, malwarewebsites en command-and-controlservers te blokkeren. Zo wordt een groot deel van de dreigingen automatisch tegengehouden.
DNS-filtering helpt onder andere bij het blokkeren van:
- bekende phishingwebsites;
- websites die malware verspreiden;
- verdachte of recent geregistreerde domeinen;
- cryptominingwebsites;
- botnet- en command-and-controlverkeer;
- ongewenste of ongeschikte webcategorieën.
Meer controle over internetgebruik
DNS-filtering kan ook worden gebruikt om afspraken over internetgebruik technisch te ondersteunen. Je kunt bepaalde categorieën websites blokkeren, zoals goksites, illegale downloadplatforms of websites die een verhoogd beveiligingsrisico vormen.
Het doel daarvan hoeft niet te zijn om medewerkers voortdurend te controleren. Het gaat vooral om het verkleinen van risico’s en het beschermen van de bedrijfsomgeving.
Daarnaast kan het blokkeren van risicovolle advertentienetwerken en trackers bijdragen aan een veiligere en rustigere browserervaring.
Ook buiten kantoor beschermd
Medewerkers werken allang niet meer uitsluitend vanaf kantoor. Ze gebruiken hun MacBook thuis, bij klanten, onderweg of via een openbaar wifi-netwerk.
Traditionele netwerkbeveiliging op kantoor biedt op die momenten niet altijd bescherming. Afhankelijk van de gekozen oplossing kan DNS-filtering ook actief blijven wanneer een medewerker buiten het bedrijfsnetwerk werkt.
Dat is vooral waardevol voor organisaties met hybride medewerkers. Een zakelijke Mac blijft dan beschermd, ongeacht de locatie of het gebruikte netwerk.
Inzicht zonder onnodige controle
DNS-filtering geeft je inzicht in geblokkeerde dreigingen en opvallende verbindingspogingen. Zo kun je zien wanneer een apparaat bijvoorbeeld herhaaldelijk verbinding probeert te maken met een bekend schadelijk domein.
Dat kan wijzen op een verkeerd aangeklikte link, maar ook op ongewenste software die al op het apparaat aanwezig is. Door deze signalen tijdig te onderzoeken, kun je grotere beveiligingsincidenten voorkomen.
Het is daarbij belangrijk om duidelijke afspraken te maken over logging en privacy. Verzamel alleen de gegevens die nodig zijn voor beveiliging en informeer medewerkers over het doel en gebruik ervan.
De invloed op de gebruikerservaring
Een goed ingestelde DNS-filteroplossing werkt vrijwel ongemerkt. Veilige websites blijven normaal bereikbaar en schadelijke websites worden geblokkeerd met een duidelijke melding.
Een te streng beleid kan echter ook legitieme websites tegenhouden. Daarom is het belangrijk om de instellingen af te stemmen op jouw organisatie. Een marketingbureau gebruikt immers andere websites en online diensten dan een accountantskantoor.
Begin met een logisch basisbeleid, analyseer blokkades en pas uitzonderingen alleen toe wanneer dat noodzakelijk en verantwoord is.
Waar moet je op letten bij DNS-filtering?
Niet iedere DNS-filteroplossing biedt dezelfde mogelijkheden. Let bij het kiezen van een oplossing onder meer op de kwaliteit van de dreigingsinformatie, de snelheid van de DNS-dienst en de ondersteuning voor medewerkers buiten kantoor.
Ook rapportages, privacy-instellingen en de mogelijkheid om verschillende regels per gebruikersgroep toe te passen kunnen belangrijk zijn.
Controleer daarnaast hoe de oplossing samenwerkt met je bestaande Apple-omgeving, netwerkbeveiliging en cloudapplicaties. Een beveiligingsoplossing moet risico’s verminderen zonder het dagelijkse werk onnodig ingewikkeld te maken.
Een extra beveiligingslaag voor jouw Apple-omgeving
Geen enkele beveiligingsmaatregel kan alle cyberdreigingen voorkomen. Juist daarom is het verstandig om meerdere beveiligingslagen te combineren.
DNS-filtering is een relatief eenvoudige manier om veel schadelijke websites vroegtijdig te blokkeren. Het helpt je om Macs, iPhones en iPads te beschermen tegen phishing, malware en andere online risico’s, zowel op kantoor als daarbuiten.
Wil je weten of DNS-filtering past binnen de beveiligingsstrategie van jouw organisatie? PIT Pro helpt je om de risico’s binnen je Apple-omgeving in kaart te brengen en passende beveiligingsmaatregelen te kiezen.
Neem contact op met ons door te mailen naar info@pitpro.nl of te bellen op 020-2611450.



