博客 产品更新

虹膜检测:一种发现和监控恶意域的新方法

虹膜检测简介

我非常激动地宣布我们的最新产品虹膜检测.这次发布是我们多年前的一个愿景的初步实现,即重新思考和重建我们在10多年前率先开发的产品,即DNS中的品牌保护。乐动篮球视频多年来,我一直认为品牌保护就是安全,像相似域检测这样简单的乐动篮球视频事情对安全态势至关重要。这些工作不是市场部门或法律部门的范围,而是安全组织、领导层和预算的范围。每一家在网上乐动体育官网下载营销、交易和工作(员工)的公司,也就是说,地球上几乎每一家公司,无论大小,都需要警惕的不仅仅是品牌滥用,还有品牌假冒和网络钓鱼技术是如何成为每年全球90%以上安全事件的切入点的。通过这个镜头,我们知道如果DomainTools能够更好地防止网络、员工和客户的泄露,我们就可以对每个组织的安全态势产生重大和实质性的影响。进入虹膜检测。

什么是虹膜检测?

虹膜检测是一种全新的技术,旨在检测和监控新创建的模仿品牌、公司名称或用户可能选择的任何其他术语的域名。乐动体育官网下载它建立在DomainTools和Farsight Security的核心优势之上,在全球范围内监控互联网,并在几乎实时的情况下发现潜在的恶意域名,只要它们被注册。

虹膜检测能为你提供什么?

简单地说,就是时间和意识。我们知道对手的基础设施经常在数小时内被注册、使用和丢弃。这使得品牌保护、数字风险乐动篮球视频管理和安全团队处于被动的状态;通常新域名欺骗他们的属性的第一个信号是钓鱼电子邮件或假冒电子商务网站。DomainTools虹膜检测旨在通过为您提供这些域的最早警告来破坏这个周期。

但仅仅是早期预警是不够的;对于许多公司来说,相似域名的数量很大。虹膜检测有两个主要功能区域来协助这一点。首先是为你提供尽可能多的关于这些领域的细节,让你的团队在筛选新发现时占上风。截图可以帮助你了解这个细节。

第二个是观察名单中.如果识别出可能代表威胁,但当前状态不明确的域,则可以将这些域添加到监视列表。虹膜检测将跟踪这些域名的变化,当发现变化时,通过电子邮件或检测API通知您。这样,您的团队就可以专注于他们手头上的许多任务,而不必手动检查可疑的域。

当很明显一个域名是恶意的,虹膜检测提供两种形式的升级.通过将域升级到谷歌钓鱼保护(直接从虹膜检测UI或API),您可以利用谷歌放入Chrome的保护来保护数百万用户。但不只是Chrome: Mozilla Firefox和苹果(Apple)的Safari浏览器也采用了这些屏蔽规则。另一种升级机制是将域标记为已阻止,这允许针对虹膜检测API的脚本将这些域传递给组织内的其他团队或安全控件,以在电子邮件、web或其他过滤控件中阻止它们。

虹膜检测的不同之处?

它在这方面是最好的。20多年来,DomainTools一直是及时和彻底的域发现和上下文的先驱。大规模、快速地监控DNS是一项巨大且持续的挑战。我们的目标是做到这一点,因为我们相信,当你能够将发生在“防火墙内”的所有事情与防火墙外能够看到的事情相结合时,就会创造出真正的价值。我们不是一家在很多方面都乐动体育官网下载很擅长的公司。相反,我们想要非常非常擅长几件事,并确保这几件事非常重要。DNS对安全非常重要。安全对我们来说很重要。因此,通过收购远见安全的优秀团队,数据和技术,加倍下注。因此有了虹膜检测。

未来还会有更多;这只是我们重新关注检测作为安全态势支柱的开始。虹膜检测的存在,因为非常多的DomainTools员工相信这个产品的愿景,因为他们持久的承诺,以实现它。我想对迄今为止作出贡献的每一个人以及那些今后将继续这样做的人说声谢谢。虹膜检测平台和架构的基础工程将成为2022年及以后重要新产品开发工作的基础。我还应该感谢更广泛的信息安全社区,他们的研究、专业知识和热情提高了防御和分析的艺术水平,并迫使我们在每一步上都做得更好。同时也感谢我们的客户,他们的见解、功能要求以及与我们的合作关系是无价的。乐动首页这是一个吉祥的日子,有很多原因,但其中最重要的是虹膜检测给我们提供了一个机会,让我们实现我们的承诺,让互联网对每个人来说都是一个更安全的地方。

我们邀请您加入安全布道者Tim Helming和首席产品经理Grant Cole的网络研讨会,介绍虹膜检测。