お客様の名前を調べた攻撃者に見えるもの
組織が保有するドメインのひとつひとつが扉です。年月がたつにつれ、キャンペーンは終わり、制作会社は離れ、子会社は事業者を変え、そうした扉のいくつかは誰にも見守られないまま開いたままになります。アタックサーフェス監視は、こうした扉の一覧を最新に保ち、注意が必要なものをお知らせします。
監視の対象
- ドメイン:有効期限、登録者、ネームサーバー、レジストリロック。
- DNS:注文なしに変更されたネームサーバーと、DNS がどこも指していない名前。
なぜ重要なのか
多くのインシデントは、忘れられたものから始まります。期限が切れて他者に登録し直されたドメインや、誰にも気づかれないまま変更されたネームサーバー。早く見つかれば修正は安く済みますが、攻撃者や顧客に見つけられれば高くつきます。
Domgate の対応
すべてのレジストラ、すべての子会社にあるお客様のドメインポートフォリオから出発し、登録者、有効期限、連絡先、ネームサーバーを確認します。その一覧を継続的に監視します。検出結果には、更新、統合、登録、放棄、回復といった推奨する対処とその優先度を添えてお届けします。
お客様にご用意いただくもの
- ドメインの一覧、またはドメインを保有しているレジストラとアカウント。
- 検出結果を受け取る、IT 部門またはセキュリティ部門の担当者。
対象となるお客様
多数のドメインと子会社を持つグループ、合併や社名変更を経た企業、そしてドメインと DNS の層を、インフラのほかの部分と同じ点検の対象にしたいセキュリティチーム。
アタックサーフェス監視:よくある質問
ドメインウォッチングとはどう違うのですか?
ドメインウォッチングは、他者が登録した、お客様のブランドを含む名前を見るとともに、すでに保有しているドメインの変更もお知らせします。アタックサーフェス監視は、お客様自身の名前と、その中で忘れられているかもしれないものから出発します。両者は補い合います。
見つかった問題を修正してもらえますか?
当社が管理するドメインと DNS については、お客様の承認を得て修正します。それ以外については、何をどこで変更すべきかをレポートに記載し、お客様のチームや事業者が対応できるようにします。