当攻击发生时,您需要快速答复。威胁行动者不会休息,他们不会让人们轻易发现他们是谁以及他们的网络到底是什么样子。他们尽可能长时间地从虚拟的藏身之处继续进行攻击,但每一次在线活动都会留下指纹。分析域名、DNS解析和其他互联网数据是一种强大的方法,可以将指纹追乐动体育网址踪到肇事者。发展活动集群和绘制其资产网络的范围需要广泛的当前和历史数据。DomainTools是帮助调查人员找到真正答案的最佳解决方案,促进补救工作,并防止相同行为者的未来行动。
DomainTools配置文件信息阐明了可疑或恶意域,以及控制它们的实体。这对于事件响应和防御未来的攻击都是至关重要的。
使DomainTools虹膜调查是你们事件应对计划的一部分。
最值得信赖的在线基础设施数据。在任何地方.
>当前注册域名的95%
所有新注册和发现的域名
近20年的历史Whois和pDNS数据
了解更多关于行业主题和最佳实践的信息。
了解DomainTools和Maltego如何简化网络调查,并告知更好的决策。
加入我们了解更多的功能,为Splunk幻影的DomainTools应用程序支持,以便…
DomainTools Iris richer支持具有丰富上下文的工作流,用于快速分类,自动调查域和DNS数据,并丰富威胁数据,以建立规则驱动的操作。
了解如何为最相关的数据集开发威胁情报需求——在这个最佳点上,您的内部生成的威胁情报构建在您自己的网络流量之上——称为dns相关的网络可观察数据。