博客 产品更新

虹膜检测:一种发现和监控恶意域的新方法

虹膜检测介绍

我非常激动地宣布我们的最新产品虹膜检测.这次发布初步实现了我们多年前的一个愿景,即重新思考和重建一个我们在10多年前就开创的产品,即DNS中的品牌保护。乐动篮球视频多年来,我一直认为品牌保护就是安全,像相似域检测这样简单的乐动篮球视频事情对安全态势至关重要。这些工作不是市场部门或法律部门的权限,而是安全组织、领导和预算的权限。每一家在网上乐动体育官网下载营销、交易和工作(员工)的公司,也就是说,地球上几乎每一家大大小小的公司,不仅需要警惕品牌滥用,还需要警惕品牌假冒和网络钓鱼技术是每年全球90%以上安全事件的切入点。通过这个镜头,我们知道如果DomainTools能够更好地防止网络、员工和客户的泄露,我们就可以对每个组织的安全态势产生重大和实质性的影响。输入虹膜检测。

什么是虹膜检测?

虹膜检测是一项全新的技术,旨在检测和监控新创建的模仿品牌、公司名称或用户可能选择的任何其他术语的域名。乐动体育官网下载它建立在DomainTools和Farsight Security的核心优势之上,在全球范围内监控互联网,并在几乎是实时的情况下发现潜在的恶意域名,只要他们注册。

虹膜检测能为你提供什么?

简单地说,就是时间和意识。我们知道对手的基础设施经常在数小时内被注册、使用和丢弃。这使得品牌保护、数字风险乐动篮球视频管理和安全团队处于被动状态;通常,新域名欺骗其属性的第一个信号来自钓鱼邮件或假冒电子商务网站。DomainTools虹膜检测旨在通过给你这些域的尽可能早的警告来打破这个循环。

但仅仅预警是不够的;对许多公司来说,相似域名的数量很高。虹膜检测有两个主要功能领域来协助这一点。第一个是为您提供尽可能多的关于这些领域的细节,以帮助您的团队对新发现进行分类。截图帮助我们了解这个细节。

第二个是观察名单中.如果您确定可能代表威胁的域,但其状态目前是不明确的,则可以将这些域添加到监视列表。虹膜检测将跟踪这些域的变化,通过电子邮件或检测API通知您,当变化已经发现。通过这种方式,您的团队可以专注于他们手头上的许多任务,而不必手动检查可疑的域。

当很明显一个域名是恶意的,虹膜检测提供两种形式的升级.通过升级域谷歌钓鱼保护(直接从虹膜检测UI或API),您可以利用保护谷歌放入Chrome,以保护数百万用户。但不只是Chrome: Mozilla Firefox和苹果的Safari浏览器也采用了这些屏蔽规则。另一种升级机制是将域标记为已阻止,这允许针对虹膜检测API的脚本将这些域传递给组织中的其他团队或安全控制,以在电子邮件、web或其他过滤控制中阻止它们。

虹膜检测的不同之处是什么?

它在这方面是最好的。20多年来,DomainTools一直是及时和彻底的领域发现和上下文的先驱。大规模和快速地监控DNS是一个巨大和持续的挑战。我们的目标是在这方面做得很好,因为我们相信,当你能将发生在“防火墙内”的一切与防火墙外能够看到的东西相交时,就会产生真正的价值。我们不是一家在很多方面都乐动体育官网下载很擅长的公司。相反,我们希望在一些事情上非常非常擅长,并确保这几件事非常重要。DNS对安全非常重要。安全对我们来说很重要。因此,通过收购卓越的团队、数据和技术,远视安全加倍投入。因此有了虹膜检测。

未来还会有更多;这只是我们重新关注检测作为安全态势支柱的开始。虹膜检测的存在是因为DomainTools的大量员工相信该产品的愿景,因为他们对其实现的持久承诺。我想对迄今为止作出贡献的每一个人以及那些将继续这样做的人说声谢谢。虹膜检测平台和架构的基础工程将成为2022年及以后重要新产品开发工作的基础。我还应该感谢更广泛的信息安全团体,他们的研究、技术和热情提高了防御和分析领域的技术水平,并迫使我们在每一步上都做得更好。也感谢我们的客户,他们的见解、功能要求和与我们的合作关系是无价的。乐动首页这是一个吉祥的日子,原因有很多,但最重要的是,虹膜检测给我们提供了一个机会,让我们实现我们的承诺,让互联网成为每个人更安全的地方。

我们邀请您加入安全传道者Tim Helming和首席产品经理Grant Cole,参加一个介绍虹膜检测的网络研讨会。