Los DNS Firewall Threat Feeds evitan que tus usuarios accedan a sitios maliciosos sin ninguna intervención de los equipos de seguridad y de TI. De esta manera, los equipos de TI que están sobrecargados de trabajo pueden emplear recursos valiosos en otros asuntos importantes.

Nuestro equipo de investigadores expertos lleva más de 20 años compilando inteligencia de amenazas. Ellos conocen a fondo el panorama de amenazas que cambia rápidamente. Trabajan 24×7 en tu beneficio y proporcionan DNS Firewall Threat Feeds prácticos en tiempo real.

Estos feeds de amenazas listan una amplia variedad de amenazas, como phishing, malware, adware, comandos y controladores (C&C) de botnets  y criptominería.

 

Nuestros feeds de amenazas ofrecen lo último en flexibilidad. Puedes elegir los feeds  que quieras usar de acuerdo con el nivel de riesgo adecuado para tu organización. N.B. Conforme aumenta el nivel de protección también aumenta la probabilidad de tener una mayor cantidad de falsos positivos.

Nuestros feeds se aplican a nivel de DNS y pueden integrarse con servidores DNS open source como BIND y PowerDNS, además de algunos dispositivos DNS, como Infobox DNS Firewall.

De manera alternativa, para quienes no gestionan su propio DNS, pueden usar nuestro Servicio gestionado de DNS Firewall simplemente apuntando su DNS a nuestros servidores recursivos.

Servidores de adware (Ad Hosts)

Estándar:  Dominios identificados como hosting de adware.

Editado:  Este feed también está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos. La protección proporcionada por un feed editado es más baja que la del feed estándar.

Tanto el feed estándar como el editado están incluidos en el costo de nuestra suscripción.

Servidores de nombres malos (Bad NS Hosts)

Estándar:  Dominios que están siendo usados como el registro de servidor para un servidor de nombres y están clasificados por su mala reputación.

Este feed está incluido en el costo de nuestra suscripción.

IP de servidores de nombres malos (Bad NS IPs)

Estándar:  Direcciones IP de servidores de nombres que alojan dominios y están clasificados por su mala reputación.

Este feed está disponible en el costo de nuestra suscripción.

Servidores con mala reputación (Bad Rep Hosts)

Estándar: Dominios sin categoría identificados por su mala reputación. Esto incluye servidores propiedad de spammers conocidos, URL de carga útil, dominios de rastreo maliciosos y dominios asociados con redes de mala reputación, entre otros factores.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios de servidores con mala reputación que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándar y editados están incluidos en el costo de nuestra suscripción.

IP de Bogon (Bogon IPs)

Estándar:  Direcciones IP que aún no han sido asignadas a una entidad y no deberían generar ningún tráfico de entrada o de salida.

Este feed está incluido en el costo de nuestra suscripción.

IP de comandos y controladores de botnets (Botnet C&C IP)

Estándar:  Direcciones IP identificadas como hosting de malware de comandos y controladores (C&C) de botnets.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios de servidores con mala reputación que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándar y editados están incluidos en el costo de nuestra suscripción.

Servidores de botnets C&C (Botnet CC Host)

Estándar:  Dominios identificados como hosting de comandos y controladores de botnets (C2).

Editado: Este feed está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos.  La protección proporcionada por un feed editado es más baja que la del feed estándar.

Comprometida:  Hay una versión “comprometida” de este feed.  Este feed contiene dominios de servidores de comandos y controladores (C&C) de botnets que normalmente se consideran legítimos, pero que han sido comprometidos.

Las versiones estándar, editada y comprometida de los feeds están incluidas en el costo de nuestra suscripción.

Servidores de botnets (Botnet Host)

Estándar:  Dominios identificados como hosting de un recurso de botnet que no es un comando y controlador de botnets.

Editado:  Este feed también está disponible en una versión editada que contiene solo lo peor de lo peor. Se puede usar cuando los clientes necesitan un menor riesgo de falsos positivos. La protección proporcionada por un feed editado es más baja que la del feed estándar.

Tanto el feed estándar como el editado están incluidos en el costo de nuestra suscripción.

Do Not Route or Peer (DROP)

Direcciones IP que han sido identificadas como secuestradas, que pertenecen a proveedores de servidores a prueba de balas, o han sido arrendadas por organizaciones profesionales maliciosas. Lo realmente peor de lo peor.

Este feed está disponible gratuitamente para proteger a los usuarios contra las IP más maliciosas que estamos monitoreando. También está incluido en el costo de nuestra suscripción.

Domain Generated Algorithm (DGA Host)

Dominios creados a partir de múltiples Domain Generated Algorithms (DGA). Estos son generados de manera automática y normalmente están asociados con malware.

Este feed está incluido en el costo de nuestra suscripción.

Servidores de malware (Malware Host)

Estándar: Dominios identificados como hosting de malware

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios que alojan malware y que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándares y comprometidos están incluidos en el costo de nuestra suscripción.

Servidores de phishing (Phish Host)

Estándar:  Dominios identificados como hosting de sitio(s) de phishing.

Comprometida:  Hay una versión “comprometida” de este feed. Este feed contiene dominios que alojan phishing y que normalmente son considerados como legítimos, pero que han sido comprometidos.

Los feeds estándares y comprometidos están incluidos en el costo de nuestra suscripción.

Servidores de adware editado (Ad Edit Host)

Dominios identificados como hosting de adware y son considerados como lo peor de lo peor.

Este feed está incluido en el costo de nuestra suscripción.

Zero Reputation Domain (ZRD)

Dominios, listados durante solo 24 horas, registrados recientemente o identificados como inactivos anteriormente.

Este es un feed prémium y está disponible con un costo adicional.

Service Feeds (Service Feeds)

Se puede acceder gratuitamente a las siguientes zonas de servicio. Cuando sea necesario, estas zonas también pueden estar incluidas en nuestra suscripción de pago.

Toma en cuenta lo siguiente: Estos Service Feeds no están curados por Spamhaus y, por lo tanto, podrían contener falsos positivos que no pueden repararse.

Bloqueador de Tor: lista de nodos de salida Tor conocidos.

Bloqueador de monedas: listas de direcciones IP y dominios que alojan scripts de cryptojacking que usan los recursos de la computadora de un usuario final para minar criptomonedas.

Servidor de pornografía: servidores de nombres y dominios conocidos por contener material pornográfico.