Die von Spamhaus herausgegebene verbesserte CSS-Blocklist (eCSS) steht Ihnen über den API-Service zur Verfügung.  Die eCSS bietet Nutzern zusätzliche Informationen über beeinträchtigte und bösartige IP-Adressen.

Was ist die Spamhaus Intelligence API (SIA)?

Der Name sagt es schon. Es handelt sich um eine API, die sich einfach in bestehende Systeme integrieren lässt und verbesserte Daten über die Reputation von IP-Adressen liefert. Diese Metadaten bieten Nutzern höhere Transparenz und mehr Kontext, was Untersuchungen und Meldevorgänge im Zusammenhang mit IP-Adressen beschleunigt.

Red Sift Open Cloud nutzt die SIA, um Kunden dabei zu helfen, potenzielle Bedrohungen rasch einzustufen und den Zeitaufwand für die Analyse von Berichten drastisch zu verringern. Lesen Sie mehr zu diesem Thema.

Was ist die verbesserte CSS (eCSS)?

Dieser Datensatz bezieht sich speziell auf SMTP-Traffic, d. h. er listet nur Port-25-basierte bekannte Verdachtsfälle auf, vorrangig Spam und andere Quellen mit schlechter Reputation. Unsere Experten listen IP-Adressen in diesem Datensatz auf, wenn eine der folgenden Verhaltensweisen vorliegt:

  • Unaufgeforderter Versand von Massen-E-Mails
  • Schlechte Pflege der E-Mail-Marketingliste
  • Versand bösartiger E-Mails aufgrund beeinträchtigter Konten,
  • Webformen oder Content-Management-Systeme (CMS)

Die eCSS beinhaltet 300.000 bis 1,5 Millionen Einträge und verzeichnet bis zu 285.000 neue Einträge alle 24 Stunden. Sie hilft nicht nur Meldestellen dabei, Abhilfemaßnahmen umzusetzen, sondern auch Nutzer können sie angesichts des SMTP-Fokus mit Blick auf die Reputation verwenden. Darüber hinaus können Empfänger anhand der CSS nähere Informationen dazu finden, warum ein Eintrag in der CSS-Blocklist geführt wird.

Was bietet die SIA sonst noch?

Ein Datensatz namens „Enhanced Exploits Blocklist (eXBL)“ ist ebenfalls über die SIA verfügbar. Hier werden IP-Adressen von Geräten gelistet, die Anzeichen einer Beeinträchtigung aufweisen, einschließlich des IoT-Verkehrs (Internet of Things bzw. Internet der Dinge). Listeneinträge in der eXBL beziehen sich auf:

  • Infektionen mit Malware
  • Infektionen mit Trojanern
  • Infektionen mit Würmern
  • Geräte, die von Botnets und Command-and-Controllers (C&Cs) kontrolliert werden
  • Missbräuchliche Nutzung durch Dritte, wie z. B. Proxies.

Der Datensatz beinhaltet durchschnittlich 7,5 Millionen Einträge mit bis zu 75.000 neu gefundenen IP-Adressen alle 24 Stunden.

Wie bekommt man Zugriff auf die eCSS?

Wenn Sie diese Daten über die SIA ausprobieren wollen, registrieren Sie sich hier. Wenn Sie lieber über einen längeren Zeitraum mit unseren Daten experimentieren möchten, registrieren Sie sich für unsere kostenlose Entwicklerlizenz, mit der Sie sechs Monate lang kostenlos Zugriff auf diese Datensätze haben.

Das könnte Sie auch interessieren

Spamhaus Intelligence API (SIA)

Diese API ermöglicht den Zugriff auf Metadaten mit IP-Adressen, die auf beeinträchtigtes Verhalten hinweisen, unter anderem Malware, Infektionen mit Würmern und Trojanern sowie SMTP-spezifischer Traffic, der Spam versendet.

Die große Bandbreite der über eine benutzerfreundliche API verfügbaren Daten bietet Sicherheitsentwicklern vielfältige Möglichkeiten.

  • Sparen Sie bei Untersuchung und Meldung kostbare Zeit
  • Nutzen Sie den einfachen und schnellen Zugriff
  • Auf diese Daten können Sie sich verlassen

Ressourcen

Das sollten Sie unbedingt wissen, wenn Sie OMI auf Microsoft Azure nutzen

Nachricht

Am 14. September 2021 veröffentlichte das Wiz Research Team einen Blog-Beitrag, in dem OMIGOD beschrieben wurde, eine einfach auszunutzende Sicherheitslücke, die eine Remote Die Nutzer müssen unbedingt Maßnahmen ergreifen.

Willkommen bei der Entwicklerlizenz von Spamhaus

Blog

Wir wissen, dass es manchmal etwas länger dauert, den richtigen Anwendungsfall zu finden und die passende Anwendung dafür zu bauen. Darum haben wir eine Lizenz geschaffen, mit der Entwickler über die 30 Tage einer Testversion hinaus Zugriff auf unsere Daten haben. Die Laufzeit der Entwicklerlizenz beträgt sechs Monate.

Red Sift verbessert Überblick und Produktivität seiner Kunden dank Spamhaus Intelligence API

Fallstudie

Die weltweit operierende Cybersecurity-Softwarefirma Red Sift nutzt die Spamhaus Intelligence API, um mehr Zeit für ihre Kunden zu haben und wichtige Informationen darüber zu erhalten, warum eine IP-Adresse blockiert wird.