威胁英特尔饲料

有远见的新观察域

早期保护未知域

获取演示

作为域名系统(DNS)的一部分,每天创建和发布新的域名,但并非所有这些都是出于合法目的而创建的。坏演员在创建它们的第一分钟内使用新领域进行犯罪活动,例如垃圾邮件,恶意软件分发或僵尸网络。远处点头向组织提供了基于域名的实时可行见解。

有远见的点头功能和好处

“平均每天至少一次,我的每个用户平均受到了点头保护。”

是什么使远处点头上等?

我们每天都观察到数百万个域,并检测到其中有100,000多个是从历史DNSDB数据库的角度出发的。NOD利用超过2 TB的每日实时被动DNS数据,发现新近配置的域首次使用时。这与使用其他发现方法(例如TLD区域文件访问或WHOIS)在注册后17小时的典型形成鲜明对比。

NOD可作为实时流以安全信息交换(SIE)频道212的方式使用。在点头,可以查询或下载DNS区域文件格式中新观察到的域。

相关域发现饲料资源