SkyDNS Cloud – это облачный сервис для комплексной защиты корпоративной сети на уровне протокола DNS. Ориентирован на предотвращение сложных интернет-угроз и снижение нагрузки на отделы информационной безопасности. Включен в реестр отечественного ПО.
Подходит для бизнеса любого масштаба, государственных и муниципальных структур, а также образовательных учреждений и некоммерческих организаций. За счет легкого масштабирования идеален для предприятий с распределённой структурой и удалёнными филиалами. Предназначен для защиты как офисной, так и промышленной инфраструктуры, включая BYOD и IoT-сегменты, такие как видеокамеры, промышленные контроллеры, датчики, колонки, принтеры и др.
Сервис построен на базе собственных алгоритмов машинного обучения и анализа больших данных, что обеспечивает мгновенную реакцию на подозрительную активность в сети и непрерывную адаптацию к новым угрозам в глобальном вебе.
Использование сервиса не требует покупки дополнительного оборудования или ПО, а подключение осуществляется путём замены стандартного DNS-резолвера в настройках маршрутизатора или конечных устройств на IP-адрес SkyDNS 193.58.251.251. Поддерживает статические и динамические IP-адреса, а для обеспечения отказоустойчивости и высокой скорости используется распределённая инфраструктура DNS-серверов по всей России на основе технологии BGP Anycast.
Сервис SkyDNS Cloud расширяет возможности остальных средств защиты, включая NGFW, SIEM, антивирусные решения и IDS/IPS-системы, выступая «первым рубежом» в предотвращении кибератак. Решение блокирует угрозы уже на стадии DNS-запроса, снижает нагрузку на системы и предотвращает скрытые соединения с C&C-серверами. Обогащает SIEM-системы детализированной аналитикой DNS-трафика, включая информацию о подозрительных запросах, ботнет-активности и DGA-доменах.
- Сокращение «слепых зон» в периметре сети: защита устройств, на которые невозможно установить антивирусное ПО, включая промышленные контроллеры, камеры, датчики и офисную периферию.
- Блокировка фишинга и переходов по вредоносным ссылкам: предотвращение соединения с зараженными сайтами до установления связи, что снижает риск компрометации и уменьшает нагрузку на ИБ-отдел.
- Шифрование DNS-запросов и защита от спуфинга: применение протоколов DoH и DoT, а также поддержка DNSSEC, исключающих перехват, подмену и переадресацию DNS-трафика.
- Автоматическая блокировка DNS-туннелей: выявление скрытых каналов передачи данных через DNS и их блокировка в течение 5–10 минут без участия ИБ-специалистов.
- Реакция на компрометацию сети: автоматическое обнаружение и блокировка подозрительных соединений с C&C-серверами, а также вредоносных доменов, созданных с использованием алгоритмов генерации доменов (DGA).
- Глубокий анализ DNS-трафика и расследование инцидентов: выявление аномалий, фиксация угроз и помощь в определении причин инцидента с целью предотвращения повторных атак.








