DomainTools的活动、高风险域的优先级列表,Domain Hotlist提供了预测洞察,组织可以使用它主动识别威胁和保护他们的网络。
通过在市场上的威胁有机会对您的网络造成严重破坏之前识别它们,将您的防御提升到下一个级别。Domain Hotlist提供预测洞察,在实际攻击中识别出高风险域之前识别出它们。通过建立在业界最全面的DNS和基础设施数据存储库中近20年历史数据的机器学习的支持,Domain Hotlist利用DomainTools风险评分来预测和识别可能注册有恶意意图的域。通过将预测风险评估与pDNS活动的观察相结合,Domain Hotlist显示出最相关、风险最高的领域,使组织能够主动识别、确定优先级、阻止和处理潜在威胁。
域名热列表是一个域名列表,按排名顺序出现,最关注的域名在顶部。对于每个域,域热列表显示域名和域风险评分组件得分(钓鱼、恶意软件、垃圾邮件和邻近性),根据对pDNS流量的观察被识别为“活动的”。该列表每天生成,每天提供活动域的最新得分。
域热列表的风险评估组件由域风险评分启用。根据目前超过3.3亿个互联网域名的数据点,域名风险评分预测了一个域名被恶意攻击的可能性,通常是在它被武武化之前。评分来自两个不同的算法:接近度和威胁概况。
通过将预测风险评估与pDNS活动的观察相结合,Domain Hotlist显示出最相关、风险最高的领域,使组织能够主动识别、确定优先级、阻止和处理潜在威胁。
综上所述,Domain Hotlist将符合以下要求:
域热列表将在一个标签分隔的CSV文件中可用,包含以下信息,按以下顺序显示:
域 | 网络钓鱼的分数 | 恶意软件的分数 | 垃圾分 | 接近得分 |
---|---|---|---|---|
example.com | 99 | 63 | 90 | 57 |
文件记录
域热列表可每日下载,直接从一个由DomainTools管理的传输框,作为gzip压缩,标签分离的CSV。
要访问域热列表文件,您需要向DomainTools提供以下信息:
连接到传输箱是通过SFTP使用SSH和您的密钥完成的。DomainTools将添加一个配置,以允许访问我们的传输盒使用提供的用户名和SSH密钥从给定的IP地址。
Domain Hotlist文件每天都处理,请求应该在PDT下午4:00之后发出,每天一次。