DNS Firewall Threat Feeds evitam que seus usuários acessem sites maliciosos — e sem qualquer intervenção das equipes de TI e de segurança. Com isso, as equipes de TI sobrecarregadas podem empregar seus valiosos recursos em outros assuntos mais urgentes.

Nossa equipe de especialistas em pesquisa vem compilando dados de inteligência de ameaças há mais de 20 anos. Eles compreendem que as ameaças cibernéticas estão em constante mudança. Trabalhando 24 horas por você, eles entregam DNS Firewall Threat Feeds acionáveis em tempo real.

Esses feeds listam uma ampla gama de ameaças, incluindo phishing, malware, adware, comandos e controles (CC) de botnet e criptomineração.

 

Nossos feeds de ameaças oferecem o máximo em flexibilidade. Você pode escolher os feeds que deseja consumir com base no nível de risco mais acertado para a sua organização. N.B. Quando o nível de proteção aumenta, aumenta também o potencial de um número elevado de falsos positivos.

Nossos feeds são aplicados no nível de DNS e podem ser integrados a servidores DNS de código aberto, como BIND e PowerDNS, juntamente com alguns dispositivos de DNS, incluindo o Infoblox DNS Firewall.

Para aqueles que não gerenciam seus próprios DNS, a alternativa seria usar nosso serviço gerenciado de DNS Firewall para apontar o seu DNS para os nossos servidores recursivos internos.

Hosts de adware (Ad Hosts)

Padrão: domínios identificados como hospedeiros de adware.
Editado: este feed também está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos. A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Hosts de nameserver inválido (Bad NS Hosts)

Padrão: domínios que estão sendo usados como registro de host para um nameserver e que são classificados como de baixa reputação.

Esse feed está incluído no custo da nossa assinatura.

IPs de nameserver inválido (Bad NS IPs)

Padrão: endereços IP de nameserver que estão hospedando domínios e que são classificados como de baixa reputação.

Esse feed está incluído no custo da nossa assinatura.

Hosts de baixa reputação (Bad Rep Hosts)

Padrão: domínios não categorizados identificados como de baixa reputação. Isso inclui hosts de propriedade de remetentes de spam conhecidos, URLs de payload, domínios de rastreamento maliciosos e domínios associados a redes de baixa reputação, entre outros fatores.
Invadido: uma versão “invadida” desse feed está disponível. O feed contém domínios de host com baixa reputação que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

IPs bogons (Bogon IPs)

Padrão: endereços IP que ainda não foram atribuídos a uma entidade e que não deveriam estar gerando tráfego de entrada ou saída.

Esse feed está incluído no custo da nossa assinatura.

IPs de comando e controle de botnet (Botnet C&C IP)

Padrão: endereços IP identificados como hospedeiros de malware de comando e controle (CC) de botnet.
Invadido: uma versão “invadida” desse feed está disponível. O feed contém domínios de host com baixa reputação que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Hosts de botnet CC (Botnet CC Host)

Padrão: domínios identificados como hospedeiros de comando e controle (CC) de botnet.
Editado: esse feed está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos.  A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.
Invadido: uma versão “invadida” desse feed está disponível.  Esse feed contém domínios de host de botnet CC que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão, Editado e Invadido estão incluídos nos custos da nossa assinatura.

Hosts de botnet (Botnet Host)

Padrão: domínios identificados como hospedeiros de um recurso de botnet que não são um comando e controle de botnet.
Editado: este feed também está disponível em uma versão editada que contém apenas o que há de pior. Pode ser usado quando os clientes exigem baixo risco de falsos positivos. A proteção oferecida por um feed editado é menor do que a oferecida por seu feed padrão.

Os feeds Padrão e Editado estão incluídos no custo da nossa assinatura.

Do Not Route or Peer (DROP)

IPs que foram identificados como sequestrados, pertencentes a empresas de hospedagem blindada ou arrendados por organizações maliciosas profissionais. Aqui você encontra o que há de pior.

Esse feed está disponível gratuitamente para proteger os usuários contra os IPs mais maliciosos que temos observado. Incluído também no custo da nossa assinatura.

Algoritmo de geração de domínio (DGA Host)

Domínios criados a partir de múltiplos algoritmos de geração de domínio (DGA). Gerados automaticamente, são geralmente associados a malware.

Esse feed está incluído no custo da nossa assinatura.

Hosts de malware (Malware Host)

Padrão: domínios identificados como hospedeiros de malware.
Invadido: uma versão “invadida” desse feed está disponível. Esse feed contém domínios hospedeiros de malware que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Invadido estão incluídos no custo da nossa assinatura.

Hosts de phishing (Phish Host)

Padrão: domínios identificados como hospedeiros de sites de phishing.
Invadido: uma versão “invadida” desse feed está disponível. Esse feed contém domínios de host de phishing que são normalmente considerados legítimos, mas estão comprometidos no momento.

Os feeds Padrão e Invadido estão incluídos no custo da nossa assinatura.

Hosts de adware editados (Ad Edit Host)

Domínios identificados como hospedeiros de adware e considerados como o que há de pior.

Esse feed está incluído no custo da nossa assinatura.

Domínio de reputação zero (ZRD)

Domínios que são listados por apenas 24 horas, que foram registrados recentemente ou identificados como previamente inativos.

Este é um feed premium e está disponível por um custo adicional.

Feeds de serviços (Service Feeds)

As seguintes zonas de serviços podem ser acessadas gratuitamente. Quando necessário, essas zonas também podem ser incluídas em nossa assinatura paga.

Observe que: esses feeds de serviços não são selecionados pela Spamhaus, portanto, podem conter falsos positivos que não podem ser remediados.

Tor Blocker — lista de nós de saída do Tor conhecidos.

Coinblocker — lista de endereços IP e domínios que estão hospedando scripts de cryptojacking que utilizam os recursos do computador de um usuário final para minerar criptomoedas.

Porn Host — nomes de hosts e domínios que são conhecidos por entregar material pornográfico.