АСБЕС информационный портал
Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Как мониторить новые домены и скомпрометированные IP?
vladgorelovДата: Пятница, 19.12.2025, 23:14 | Сообщение # 1
Группа: Пользователи
Сообщений: 52
Награды: 0
Репутация: 0
Статус: Offline
Встала задача настроить раннее обнаружение фишинга. Нужно оперативно получать списки всех свежерегах, чтобы чекать их на похожие названия нашей конторы. Плюс интересны базы уже скомпрометированных айпишников, чтобы сразу в блок кидать. Кто откуда тянет такие данные в автоматическом режиме? А то руками искать запарился.
 
ИгнатСелезневДата: Суббота, Вчера, 01:41 | Сообщение # 2
Группа: Пользователи
Сообщений: 33
Награды: 0
Репутация: 0
Статус: Offline
Если у тебя стоит нормальный корпоративный фаервол, то там обычно уже включены подписки на такие фиды угроз. Пытаться самому собирать базы это велосипед изобретать, лучше доверься готовым решениям от вендоров безопасности.
 
horneyshowДата: Суббота, Вчера, 05:50 | Сообщение # 3
Группа: Пользователи
Сообщений: 56
Награды: 0
Репутация: 0
Статус: Offline
Готовые решения от вендоров часто тормозят на сутки-двое, а фишинг живет пару часов. Для реальной защиты нужно именно сырые списки регистрации мониторить и самому фильтровать по ключевикам, иначе пропустишь атаку.
 
evgenstrezhДата: Суббота, Вчера, 21:02 | Сообщение # 4
Группа: Пользователи
Сообщений: 49
Награды: 0
Репутация: 0
Статус: Offline
Тут вопрос в том, как ты будешь фильтровать этот поток. В день регистрируют сотни тысяч имен, если просто грепать по названию, получишь кучу ложных срабатываний. Ты уверен, что у тебя хватит ресурсов это все обрабатывать без задержек?
 
  • Страница 1 из 1
  • 1
Поиск:

Если вы хотите добавить на сайт информацию о вашей организации (предприятии) заполните ФОРМУ
Если Вы обнаружили орфографическую ошибку выделите ее мышью и нажмите Ctrl+Enter. Если информация о вашей организации не соответствует действительности сообщите об этом.
Любое использование информации допускается только при активной ссылке на сайт http://asbest.name