曾经在互联网上存在但后来被放弃的域名经常被犯罪分子购买和重复使用,以避免立即被发现。有关在一段时间不活动后在互联网上重新激活的域的实时信息可以让安全团队做好准备,将规则应用于防火墙和邮件服务器,以阻止这些域的入站和出站连接,直到有更多关于它们的信息。
实时查看重新激活的域
曾经在互联网上存在但后来被放弃的域名经常被犯罪分子购买和重复使用,以避免立即被发现。有关在一段时间不活动后在互联网上重新激活的域的实时信息可以让安全团队做好准备,将规则应用于防火墙和邮件服务器,以阻止这些域的入站和出站连接,直到有更多关于它们的信息。
Farsight的新活动域(NAD)解决方案是一种实时数据馈送,用于在至少十(10)天的非活动(离线)期后变为活动的域。
Farsight NAD利用香格里拉娱乐的实时被动DNS传感器阵列,并将该数据与香格里拉娱乐行业领先的DNSDB历史DNS数据库进行交叉引用。
Farsight NAD利用每天超过5TB的实时被动DNS数据,平均发现100000个新激活的域名。
Farsight NAD是一个实时流,旨在阻止利用快速域重用的恶意软件、网络钓鱼和垃圾邮件。
域数据以一系列排除列表的形式直接传递到企业的递归名称服务器、DNS、防火墙和电子邮件服务器。