נט2יו - איכות ברשת משנת 2004
  שבעה מקורות של מודיעין על איומי סייבר ודומיינים לאבטחה הארגונית
2/7/2020 4:49

WhoisXML APIhttps://www.pc.co.il/wp-content/uploads/2020/07/aaa-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


שוק המודיעין על איומי סייבר צפוי להמשיך לגדול עם השקתם של מוצרי אבטחה מסחריים משופרים ושירותי אבטחה מנוהלים. כחלק ממוצרים אלה, מקורות מקיפים ומדויקים של מודיעין סייבר חיוניים לסיוע בזיהוי, קורלציה, צמצום האיומים והתגובה להם.


בפוסט זה נבחן מקורות מובילים של מקורות מודיעין בנוגע לדומיינים, שבהם ניתן להשתמש לצורך מתן הקשר וקורלציה עמוקים יותר במסגרת פעילות של אבטחת סייבר, חקירות של גורמי אכיפת חוק וכן פלטפורמות SIEM, SOAM ו-TIP.


WHOIS

המידע ב-WHOIS כולל פרטים מקיפים על רישום הדומיין, כולל גיל הדומיין, תאריך התפוגה, פרטי הנרשם, פרטי יצירת קשר אדמיניסטרטיביים וכן פרטי יצירת קשר טכניים. בנוסף, מוחזרת רשימה של שמות המארחים שבהם משתמש הדומיין.


ארגונים שלא מתירים לעובדים לבצע קריאות API חיצוניות יכולים להשתמש ב-WHOIS Lookup, שהיא המקבילה מבוססת האינטרנט של WHOIS API. לתוצאות מפורטות יותר לצרכי חקירה ניתן להירשם למנוי של WHOIS Search, שהוא חלק מחבילת Domain Research Suite.


חיפוש WHOIS לרשומות מרובות

Bulk WHOIS API ו-Bulk WHOIS Lookup הם כלים שימושיים לארגונים שמעוניינים במידע ה-WHOIS של דומיינים מרובים או של כתובות IP מרובות בבת אחת. באמצעות שאילתה יחידה, המשתמשים יכולים לאחזר את רשומות ה-WHOIS של עד חצי מיליון דומיינים או כתובות IP.



היסטוריית WHOIS

לדומיין יכולה להיות היסטוריה ארוכה, שחיפוש WHOIS פשוט לא יכול לגלות. בעזרת WHOIS History API וכן WHOIS History Lookup, המשתמשים יכולים לחשוף את פרטי הבעלות ב-WHOIS במשך יותר מ-10 שנים. ניתן גם להשתמש בכלי WHOIS History Search, שהוא חלק מחבילת Domain Research Suite.



חיפוש מידע DNS

DNS Lookup ו-DNS Lookup API מאפשרים למשתמשים לבצע חיפוש בתשתית מערכת שמות הדומיין (DNS) עבור שם דומיין נתון. ניתן לאחזר עד 50 סוגים שונים של רשומות DNS, כולל כתובת IP, שרתי דואר ושרתי שמות המשויכים לדומיין.


Domain Research Suite

Domain Research Suite היא מקור מבוסס אינטרנט של מודיעין בנוגע לדומיינים, שכוללת שלושה מתוך ארבעת כלי החיפוש של WHOIS שהוזכרו בפוסט זה - WHOIS History Search לחיפוש היסטוריית WHOIS, וכן WHOIS Search לחיפוש WHOIS ו-Domain Availability Check לבדיקת זמינות של דומיין. בנוסף, הוא כולל חיפוש WHOIS הפוך.



כמו כן, החבילה מאפשרת למשתמשים לבצע ניטור דומיינים, נרשמים ומותגים, באמצעות הכלים Domain Monitor, Registrant Monitor ו-Brand Monitor. כלים אלה מתריעים בפני המשתמשים כאשר מתבצע רישום, עדכון או שחרור של דומיינים העונים לתנאי החיפוש שלהם.


בדיקת המוניטין של דומיין

Domain Reputation שימושי כאשר המשתמשים מעוניינים להעריך את המוניטין של דומיין או של כתובת IP. ה-API אוסף נתונים ממקורות שונים של מודיעין בנוגע לדומיינים, כולל רשומות WHOIS, תצורות מארחים ופידים שונים של נתוני תוכנות זדוניות, ומסכם את הממצאים בתוספת ציון ואזהרות רלוונטיות עיקריות. לכלי זה יש גם גרסת חיפוש.



סיווג אתרי אינטרנט

Website Categorization משתמש בלימוד מכונה לצורך אחזור התכנים והמטה-תגים של אתר אינטרנט. לאחר מכן, הוא משתמש בעיבוד שפה טבעית (NLP) כדי להבין את הטקסט שחולץ ולהקצות את האתר לקטגוריות שונות. השירות כולל כ-25 קטגוריות. כל אתר יכול להשתייך לעד שלוש מהן.


האבטחה הארגונית יכולה להשתמש במקורות המודיעין בנוגע לדומיינים שפורטו בפוסט זה, וכן במקורות נוספים, כגון Typosquatting Data Feed ו-Newly Registered & Just Expired Domains, כדי לשפר את מערכות אבטחת הסייבר הארגונית. על אף שניתן להשתמש ברוב המקורות ביחד עם מקורות נוספים, כדי להפיק תובנות מקיפות, חלקם יכולים לשמש ככלי אבטחת סייבר באופן עצמאי.



WhoisXML API היא חברה שעובדת עם ארגוני אבטחת סייבר, כולל ספקים של פלטפורמות אבטחה, SOCs, MSSPs, ארגוני Fortune 1000 ורשויות ממשלתיות, שמעוניינים בהשגת מידע מעמיק על איומים מקוונים ומקורותיהם. החברה עוסקת במשך יותר מ-10 שנים באיסוף, עיבוד ומסירה של מודיעין מלא לדומיינים, כתובות IP ו-DNS.


הפוסט שבעה מקורות של מודיעין על איומי סייבר ודומיינים לאבטחה הארגונית הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.