即将到来的会议

为Splunk的DomainTools App带来新的功能

日期: 2022年7月14日

时间:上午10点pt /下午1点et

持续时间: 30分钟


提高对危险基础设施的态势感知

即使在安全控制比以往任何时候都更先进的时候,典型SOC中的事件数量也没有下降。其中许多事件都与危险的、由对手控制的资产的流量有关。Splunk的DomainTools App允许SOC人员快速丰富其环境中的域具有域风险评分、域年龄、Whois数据、IP地址、主DNS和SSL证书数据。最新版本还增加了支持远视安全公司受人尊敬的DNSDB被动DNS数据库,以及DomainTools虹膜检测提供的新的域分类和监控支持.加入DomainTools的Dan Nunes和Tim Helming,看看DomainTools App for Splunk的最新增强功能,以及一些关键用例,以帮助增强您的安全操作。

在本次网络研讨会上,您将学习如何:

  • 筛选新的域名匹配的虹膜检测监视器splunk -帮助发现可能的欺骗您的公司或品牌乐动体育官网下载
  • 同步虹膜检测的域监视列表与Splunk监视列表,以监视即将到来的对手活动的信号
  • 使用远视的DNSDB标准或灵活搜索来研究被动DNS的域基础设施