Verisign DNS Firewall: Schutzschicht fĂŒr Unternehmensnetzwerke
Veröffentlicht am: 12.06.2026 um 21:39 Uhr | Redaktionelle Verantwortung: Rafael MĂŒller, Chefredakteur AD HOC NEWS
Verantwortlich: ad hoc news Fachredaktion B2B & Profi. Vor der Veroeffentlichung am 12.06.2026, 21:38:33 Uhr geprueft. Details im Impressum.
Die Verisign DNS Firewall ist ein cloudbasierter Sicherheitsservice von Verisign Inc., der den DNS-Traffic eines Unternehmens ĂŒber eine geschĂŒtzte Infrastruktur umleitet und bösartige Domains vor der Namensauflösung blockiert. Der Dienst nutzt Threat-Intelligence-Feeds von Verisign und Partnern, um bekannte Command-and-Control-Domains, Malware-Hosts und Phishing-Seiten zu erkennen und zu sperren. FĂŒr deutsche Unternehmen ist der Service vor allem als ergĂ€nzende Sicherheitslage fĂŒr verteilte Standorte, Homeoffice-ArbeitsplĂ€tze und hybride Infrastrukturen interessant.
Wie die Verisign DNS Firewall arbeitet und wo sie ansetzt
Technisch funktioniert die Verisign DNS Firewall, indem autoritative DNS-Resolver von Verisign anstelle der bisherigen Resolver eingesetzt werden und der gesamte ausgehende DNS-Verkehr dorthin geleitet wird. Erkennt der Dienst eine Domain in einer Sperrliste oder als verdÀchtig, wird die Anfrage nicht zur eigentlichen Ziel-IP aufgelöst, sondern auf eine sichere Block- oder Sinkhole-Adresse umgeleitet, wodurch der Verbindungsaufbau zur schÀdlichen Infrastruktur verhindert wird. Gleichzeitig bleiben legitime Anfragen zu produktiven Diensten wie SaaS-Anwendungen, Cloud-Plattformen oder unternehmenseigenen Domains regulÀr erreichbar.
Verisign kombiniert bei der DNS Firewall mehrere Datenquellen: interne Analysen aus dem eigenen Betrieb der .com- und .net-Top-Level-Domains, externe Threat-Feeds von Sicherheitsanbietern und heuristische Verfahren, etwa zur Erkennung von Domain-Generierungs-Algorithmen. Diese Datenbasis wird fortlaufend aktualisiert, sodass neue Kampagnen hĂ€ufig frĂŒhzeitig erkannt werden, noch bevor signaturbasierte Virenscanner auf EndgerĂ€ten anschlagen. Unternehmen können zusĂ€tzlich eigene Block- und Allow-Listen definieren und so lokale Compliance-Regeln, Branchenvorgaben oder betriebliche Policies abbilden.
Aus betrieblicher Sicht ist relevant, dass die Verisign DNS Firewall als Cloud-Service bereitgestellt wird und keine Installation von Client-Software auf EndgerĂ€ten voraussetzt. Die Integration erfolgt typischerweise durch Anpassung der DNS-Server-Konfiguration in Routern, Firewalls oder DHCP-Scopes, was gerade fĂŒr gröĂere Netzwerke mit vielen Clients die EinfĂŒhrung erleichtert. FĂŒr Remote-Mitarbeitende, die per VPN verbunden sind, lĂ€sst sich der gesamte DNS-Verkehr ĂŒber zentrale Gateways lenken, sodass auch diese ArbeitsplĂ€tze von der Filterung profitieren.
Ein wesentlicher Unterschied zu klassischen Webproxies oder Next-Generation-Firewalls liegt in der Angriffsstufe, an der die Verisign DNS Firewall ansetzt: Sie greift auf der Namensauflösungsebene ein, lange bevor eine HTTP- oder TLS-Verbindung aufgebaut wird. Das reduziert Bandbreite und Rechenlast, weil verdĂ€chtige Anfragen bereits vor dem eigentlichen Verbindungsaufbau beendet werden. Zudem kann der Dienst auch verschlĂŒsselte Verbindungen zu bösartigen Hosts unterbinden, selbst wenn deren Payload nicht inspiziert werden kann, da die Blockierung an der Domain ansetzt und nicht am Inhalt.
FĂŒr Unternehmen, die bereits Endpoint-Security, E-Mail-Gateways und klassische Firewalls einsetzen, dient die Verisign DNS Firewall als zusĂ€tzliche Verteidigungsebene im Sinne eines Defense-in-Depth-Konzepts. Sie adressiert insbesondere Szenarien, in denen Malware bereits auf einem System aktiv ist und versucht, mit Command-and-Control-Servern zu kommunizieren oder zusĂ€tzliche Komponenten nachzuladen. In solchen FĂ€llen kann die DNS-Filterung Verbindungsketten abbrechen und die Ausbreitung im Netzwerk erschweren.
Damit fĂŒgt sich die Verisign DNS Firewall strategisch in das Sicherheitsportfolio von Verisign Inc. ein, das neben Registry-Diensten fĂŒr Top-Level-Domains auch DDoS-Schutz und weitere Netzwerksicherheitsservices umfasst. FĂŒr Verisign sind solche B2B-orientierten Sicherheitsangebote ein Baustein zur Diversifikation ĂŒber das reine Domain-GeschĂ€ft hinaus. Die Aktie von Verisign Inc. (US92343E1029) notiert laut Börsenangaben vom 12.06.2026 auf der Nasdaq; auf Xetra wird der Titel in der Regel in geringeren StĂŒckzahlen gehandelt.
Verisign DNS Firewall im Ăberblick
- Produkt: Verisign DNS Firewall
- Hersteller: Verisign Inc.
- Kategorie: B2B-Sicherheitsservice (gemÀà WEEKDAY_MODULE: B2B/Pro-Linie)
- Markteinfuehrung: Produkt als Managed DNS-Sicherheitsservice seit mehreren Jahren international verfĂŒgbar; genaue ErstverfĂŒgbarkeit wird vom Hersteller nicht tagesgenau ausgewiesen.
- UVP / Preis: Individuelle Angebots- und Lizenzmodelle je nach UnternehmensgröĂe und Traffic-Volumen; Listenpreise veröffentlicht Verisign nicht öffentlich.
- Verfuegbarkeit: Direkt ĂŒber Verisign-Vertrieb und Partner, international auch fĂŒr Kunden in Deutschland buchbar.
- Zielgruppe: Unternehmen, Behörden und Organisationen mit verteilten Standorten, Remote-ArbeitsplÀtzen und hohem Schutzbedarf auf Netzwerkebene.
- Besonderheit / USP: DNS-basiertes Filtering mit Nutzung von Verisigns Registry-Insights und externen Threat-Intelligence-Feeds zur Blockierung bösartiger Domains, ohne Client-Software auf EndgerÀten.
Weitere HintergrĂŒnde zu Verisign Inc.
Aktuelle Unternehmensmeldungen, Produktneuigkeiten und regulatorische Veröffentlichungen von Verisign Inc. finden Sie im ThemenĂŒberblick bei ad-hoc-news.de.
Mehr Verisign Inc.-News Investor RelationsDieser Artikel wurde a.i.-gestuetzt erstellt und redaktionell geprueft. Produktinformationen ohne Gewaehr; Preise und Verfuegbarkeit koennen sich kurzfristig aendern. Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Boersengeschaefte sind mit Risiken bis zum Totalverlust verbunden.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
