Detalhes do produto

O que são dados do Passive DNS?

São dados anônimos para consulta DNS, coletados de servidores DNS recursivos espalhados pelo mundo. Vários tipos diferentes de registros são coletados, incluindo: IPs, domínios, hosts, servidores de nomes e nomes canônicos. Nosso banco de dados do Passive DNS mostra as conexões entre esses diferentes registros da internet.

A equipe de pesquisadores da Spamhaus usa os dados de DNS passivo para auxiliar nas investigações e pesquisas diárias.

Quem pode usar o Passive DNS?

Várias funções podem se beneficiar do uso do Passive DNS, incluindo:

  • Profissionais de segurança
  • Especialistas em proteção da marca
  • Pesquisadores de malware

Descubra como o fTLD, o registro por trás do .bank e do .insurance, utiliza os dados do Passive DNS para garantir que eles tenham alguns dos domínios de nível superior (TLDs) mais seguros da indústria.

Como se acessa o Passive DNS?

API: para fornecedores de segurança e usuários especializados que desejam integrar nossos conjuntos de dados brutos a seus próprios softwares e plataformas de segurança.

Feed de dados contínuo: para inclusão em organizações e produtos de segurança de terceiros, incluindo agências de segurança pública, que desejam monitorar continuamente o tráfego de DNS recursivo em tempo real para ajudar na identificação de novos domínios maliciosos, ameaças emergentes ou tendências dos cibercriminosos.

Como você pode usar os dados do Passive DNS?

A busca de dados históricos e em tempo real do Passive DNS permite que você realize diversas tarefas de pesquisa:

  • Investigar domínios suspeitos, revelando suas associações de endereço IP atuais e históricas.
  • Pesquisar endereços IP ou domínios que levantaram suspeitas e verificar se é uma entidade simples ou uma operação multicamada.
  • Revelar a integridade da sua rede de hospedagem, descobrindo quais outros domínios e organizações estão associados aos blocos de IP e nameservers usados pelo seu provedor de hospedagem.
  • Analisar domínios disfarçados para avaliar o potencial de ameaça.
  • Detectar infrações de direitos autorais e marcas através da detecção de domínios falsificados.
  • Descobrir áreas previamente desconhecidas da sua rede através da busca de sub-redes de domínios.
  • Reduzir a necessidade de engenharia reversa complexa ao lidar com malwares.

Preço

  • PRO | Acesso à API | US$ 10.000 por ano — 2.500 consultas por dia, 25.000 consultas por mês.  Cadastre-se para avaliar o plano PRO por 30 dias.
  • ENTERPRISE | Acesso à API | US$ 60.000 por ano — 25.000 consultas por dia, 250.000 consultas por mês
  • ENTERPRISE + | Feeds de dados em tempo real | US$ 120.000 por ano — 75.000 consultas por dia, 750.000 consultas por mês