Nimbus Cloudworks

NIMBUS SUITE · SHIELD

DNS-beveiliging die je hele netwerk schoonhoudt

Nimbus Shield filtert advertenties, trackers, malware en ongewenste apps op netwerkniveau, voor elk apparaat, zonder software op de endpoints. Denk aan Pi-hole of AdGuard, maar dan enterprise: multi-tenant, redundant, met versleutelde DNS, ouderlijk toezicht, rapportage en single sign-on.

1resolver voor het hele pand, geen agents nodig
200k+domeinen per blocklist geblokkeerd
DoT / DoHversleutelde DNS, ook onderweg
99,9%uptime doel via redundante nodes

Van rommelig internet naar gecontroleerd verkeer

Advertenties, trackers en malafide domeinen kosten bandbreedte, privacy en veiligheid. Endpoint-plugins dekken nooit alles: gasten, IoT, smart-tv's en telefoons blijven buiten beeld. Shield pakt het bij de bron aan, op DNS-niveau, zodat elk apparaat op het netwerk automatisch beschermd is.

Wat Nimbus Shield doet

Blocklists en catalogus

Kies uit een curated catalogus (StevenBlack, AdGuard, HaGeZi, OISD, phishing- en malwarelijsten) of voeg eigen lijsten toe. Automatisch bijwerken op een schema dat je zelf instelt.

Apps blokkeren

Blokkeer hele diensten met één klik: TikTok, Snapchat, gokken, streaming en tientallen andere apps, per netwerk of per groep.

Ouderlijk toezicht

Dwing SafeSearch af op Google, Bing en DuckDuckGo, en zet YouTube in beperkte modus. Per groep, dus een apart beleid voor kinderapparaten.

Versleutelde DNS

DNS-over-TLS en DNS-over-HTTPS met geldig certificaat. Per apparaat een eigen DoH-adres, zodat filtering ook op 4G of publieke wifi blijft werken.

Multi-tenant

Eén gedeelde resolver-vloot bedient meerdere klanten of locaties, strikt gescheiden. Ideaal voor MSP's en organisaties met meerdere vestigingen.

Redundant en self-healing

Meerdere nodes achter een gedeeld virtueel IP (VRRP). Groepen kunnen een dynamisch pand-IP volgen via DynDNS, dus een wisselend ISP-adres legt niets meer plat.

Live logboek en rapportage

Zie realtime welke domeinen worden opgevraagd en geblokkeerd, per client. Filter, exporteer naar CSV of een gebrand PDF-rapport, en deblokkeer met één klik.

Blokkeerpagina

Toon een eigen, gebrande pagina wanneer iets wordt geblokkeerd, met uitleg waarom en een verwijzing naar de servicedesk. Volledig aanpasbaar per klant.

Rewrites en forwarders

Interne split-horizon namen, conditional forwarding naar interne zones, reverse DNS (PTR) en DNSSEC- validatie. De volledige gereedschapskist van een echte resolver.

Zo ziet het eruit

Een strakke console die je in een paar klikken bedient, met alles bij de hand om verkeer te sturen en te verantwoorden.

Alles in één oogopslag

Het dashboard laat meteen zien hoeveel er wordt opgevraagd en geblokkeerd, hoe goed de cache werkt en welke domeinen het vaakst worden tegengehouden. Per locatie of klant.

  • Realtime cijfers per klant of vestiging
  • Meest geblokkeerde domeinen en diensten
  • Verkeer per uur in één heldere grafiek
shield.nimbuscloudworks.nl
Nimbus Shield analytics-dashboard met live statistieken en meest geblokkeerde domeinen

Zie precies wat er gebeurt

Een live logboek van elke DNS-aanvraag, per apparaat. Filter op geblokkeerd, groep of domein, en deblokkeer met één klik. Exporteer naar CSV of een gebrand PDF-rapport.

  • Per client herleidbaar, ook achter één internetlijn
  • Reden zichtbaar: welke blocklist of dienst matchte
  • Blokkeren en deblokkeren direct vanuit het logboek
shield.nimbuscloudworks.nl/query-log
Nimbus Shield live query-log per client met geblokkeerde en toegestane aanvragen

Een blokkade die uitlegt

Geen dode verbinding, maar een nette pagina in je eigen huisstijl. Gebruikers zien waarom iets is geblokkeerd en hoe ze de servicedesk bereiken.

  • Titel, tekst en contactgegevens zelf instelbaar
  • De reden van de blokkade wordt automatisch ingevuld
  • Per klant een eigen, gebrande pagina
voorbeeld-tracker.com
Voorbeeld van de gebrande Nimbus Shield blokkeerpagina met reden en servicedesk-contact

Waarom Shield in plaats van een losse Pi-hole

Hobby-oplossingen werken thuis, maar schalen niet naar meerdere locaties, klanten of compliance-eisen. Shield is vanaf de grond gebouwd voor beheer op afstand en zakelijk gebruik.

FunctieLosse Pi-hole/AdGuardNimbus Shield
Meerdere klanten/locaties gescheidenbeperkt
Redundant met failoverhandwerk
Versleutelde DNS per apparaatbeperkt
Single sign-on (SSO)
Rapportage en exportbasaal
Beheerd op afstandzelf doen

Onder de motorkap

  • Protocollen Do53 (UDP/TCP), DNS-over-TLS, DNS-over-HTTPS, DNSSEC
  • Filtering blocklists, geblokkeerde apps, allow/deny, rewrites, forwarders
  • Toezicht SafeSearch, YouTube-beperking, per-groep beleid
  • Beheer webconsole, multi-tenant, rollen, audit-log
  • Zichtbaarheid live query-log, analytics, CSV- en PDF-rapport
  • Uitrol redundante nodes, VRRP-VIP, DynDNS-gekoppelde groepen
  • Toegang Nimbus Gate SSO, apparaatprofielen (iPhone, Omada)

Voor wie

MKB en kantoren

Bescherm elk apparaat op het netwerk tegen malware en phishing, houd bandbreedte vrij en toon aantoonbaar beleid voor audits en NIS2.

MSP's en meerdere locaties

Beheer alle klanten vanuit één console, strikt gescheiden, met redundante resolvers en rapportage per tenant.

Scholen en gezinnen

Dwing veilig zoeken af, beperk YouTube en blokkeer afleidende apps, met een nette uitlegpagina in plaats van een dode verbinding.

Zet Nimbus Shield voor je aan het werk

We richten Shield in voor jouw netwerk of klanten, inclusief blocklists, beleid en rapportage. Vraag een demo aan of laat ons je huidige DNS-opzet doorlichten.

Veelgestelde vragen

Moet ik software op elk apparaat installeren?

Nee. Je wijst het DNS-adres van je router of DHCP naar Shield, en elk apparaat op het netwerk is meteen beschermd. Voor apparaten onderweg is er een versleuteld DoH-profiel per toestel.

Werkt het ook buiten kantoor?

Ja. Met DNS-over-HTTPS en een eigen adres per apparaat blijft de filtering werken op 4G, 5G en publieke wifi.

Kan ik verschillende regels per groep instellen?

Ja. Je maakt client-groepen (bijvoorbeeld kantoor, gasten, kinderen) met elk hun eigen blocklists, geblokkeerde apps en ouderlijk toezicht.

Wat gebeurt er als een resolver uitvalt?

Shield draait redundant achter een gedeeld virtueel IP, zodat een tweede node het naadloos overneemt. Groepen kunnen bovendien een wisselend pand-IP volgen via DynDNS.

Kan ik zien wat er geblokkeerd is?

Ja. Er is een live logboek per client, met analytics en export naar CSV of een gebrand PDF-rapport. Deblokkeren kan met één klik vanuit het logboek.

Is het geschikt voor meerdere klanten?

Ja. Shield is multi-tenant met strikte scheiding en single sign-on, ontworpen voor MSP's en organisaties met meerdere vestigingen.