DNS Firewall Threat Feeds evitam que seus usuários acessem sites maliciosos — e sem qualquer intervenção das equipes de TI e de segurança. Com isso, as equipes de TI sobrecarregadas podem empregar seus valiosos recursos em outros assuntos mais urgentes.

Nossa equipe de especialistas em pesquisa vem compilando dados de inteligência de ameaças há mais de 20 anos. Eles compreendem que as ameaças cibernéticas estão em constante mudança. Trabalhando 24 horas por você, eles entregam DNS Firewall Threat Feeds acionáveis em tempo real.

Esses feeds listam uma ampla gama de ameaças, incluindo phishing, malware, adware, comandos e controles (CC) de botnet e criptomineração.

 

Nossos feeds de ameaças oferecem o máximo em flexibilidade. Você pode escolher os feeds que deseja consumir com base no nível de risco mais acertado para a sua organização. N.B. Quando o nível de proteção aumenta, aumenta também o potencial de um número elevado de falsos positivos.

Nossos feeds são aplicados no nível de DNS e podem ser integrados a servidores DNS de código aberto, como BIND e PowerDNS, juntamente com alguns dispositivos de DNS, incluindo o Infoblox DNS Firewall.

Para aqueles que não gerenciam seus próprios DNS, a alternativa seria usar nosso serviço gerenciado de DNS Firewall para apontar o seu DNS para os nossos servidores recursivos internos.

Ad Hosts

Hosts de adware

Padrão: domínios identificados como hospedeiros de adware.
Editado: este feed também está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos. A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Bad NS Hosts

Hosts de nameserver inválido

Padrão: domínios que estão sendo usados como registro de host para um nameserver e que são classificados como de baixa reputação.

Esse feed está incluído no custo da nossa assinatura.

Bad NS IPs

IPs de nameserver inválido

Padrão: endereços IP de nameserver que estão hospedando domínios e que são classificados como de baixa reputação.

Esse feed está incluído no custo da nossa assinatura.

Bad Rep Hosts

Hosts de baixa reputação

Padrão: domínios não categorizados identificados como de baixa reputação. Isso inclui hosts de propriedade de remetentes de spam conhecidos, URLs de payload, domínios de rastreamento maliciosos e domínios associados a redes de baixa reputação, entre outros fatores.
Invadido: uma versão “invadida” desse feed está disponível. O feed contém domínios de host com baixa reputação que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Bogon IPs

IPs bogons

Padrão: endereços IP que ainda não foram atribuídos a uma entidade e que não deveriam estar gerando tráfego de entrada ou saída.

Esse feed está incluído no custo da nossa assinatura.

Botnet C&C IP

IPs de comando e controle de botnet

Padrão: endereços IP identificados como hospedeiros de malware de comando e controle (CC) de botnet.
Invadido: uma versão “invadida” desse feed está disponível. O feed contém domínios de host com baixa reputação que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Botnet CC Host

Hosts de botnet CC

Padrão: domínios identificados como hospedeiros de comando e controle (CC) de botnet.
Editado: esse feed está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos.  A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.
Invadido: uma versão “invadida” desse feed está disponível.  Esse feed contém domínios de host de botnet CC que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão, Editado e Invadido estão incluídos nos custos da nossa assinatura.

Botnet Host

Hosts de botnet

Padrão: domínios identificados como hospedeiros de um recurso de botnet que não são um comando e controle de botnet.
Editado: este feed também está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos. A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

DROP

Do Not Route or Peer

IPs que foram identificados como sequestrados, pertencentes a empresas de hospedagem blindada ou arrendados por organizações maliciosas profissionais. Aqui você encontra o que há de pior.

Esse feed está disponível gratuitamente para proteger os usuários contra os IPs mais maliciosos que temos observado. Incluído também no custo da nossa assinatura.

DGA Host

Algoritmo de geração de domínio

Domínios criados a partir de múltiplos algoritmos de geração de domínio (DGA). Gerados automaticamente, são geralmente associados a malware.

Esse feed está incluído no custo da nossa assinatura.

Malware Host

Hosts de malware

Padrão: domínios identificados como hospedeiros de malware.
Invadido: uma versão “invadida” desse feed está disponível. Esse feed contém domínios hospedeiros de malware que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Invadido estão incluídos no custo da nossa assinatura.

Phish Host

Hosts de phishing

Padrão: domínios identificados como hospedeiros de sites de phishing.
Invadido: uma versão “invadida” desse feed está disponível. Esse feed contém domínios de host de phishing que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Invadido estão incluídos no custo da nossa assinatura.

Ad Edit Host

Hosts de adware editados

Domínios identificados como hospedeiros de adware e considerados como o que há de pior.

Esse feed está incluído no custo da nossa assinatura.

ZRD

Domínio de reputação zero

Domínios que são listados por apenas 24 horas, que foram registrados recentemente ou identificados como previamente inativos.

Este é um feed premium e está disponível por um custo adicional.

Service Feeds

Feeds de serviços

As seguintes zonas de serviços podem ser acessadas gratuitamente. Quando necessário, essas zonas também podem ser incluídas em nossa assinatura paga.

Observe que: esses feeds de serviços não são selecionados pela Spamhaus, portanto, podem conter falsos positivos que não podem ser remediados.

Tor Blocker — lista de nós de saída do Tor conhecidos.

Coinblocker — lista de endereços IP e domínios que estão hospedando scripts de cryptojacking que utilizam os recursos do computador de um usuário final para minerar criptomoedas.

Porn Host — nomes de hosts e domínios que são conhecidos por entregar material pornográfico.