攻击者审视您的名称时看到了什么
贵机构持有的每一个域名都是一扇门。多年下来,营销活动结束了,代理机构离开了,子公司更换了服务商,其中一些门仍然敞开,却无人看管。攻击面监控持续更新这些门的清单,并告诉您哪些需要处理。
监控哪些内容
- 域名:到期日期、持有人、域名服务器和注册局锁定状态。
- DNS:未经下单而被更改的域名服务器,以及 DNS 无任何指向的名称。
为什么重要
许多安全事件始于被遗忘的东西:一个已过期并被他人重新注册的域名,或在无人察觉的情况下被更改的域名服务器。及早发现时,这些问题修复成本很低;若由攻击者或您的客户发现,代价就会很高。
Domgate 如何处理
我们从您在每个注册商、每家子公司持有的域名组合出发:持有人、到期日期、联系人和域名服务器。随后对这份清单进行持续监控。每项发现都附有建议采取的行动及其优先级:续费、整合、注册、放弃或追回。
您需要提供的内容
- 您的域名清单,或持有这些域名的注册商和账户。
- 您的 IT 或安全团队中负责接收发现结果的联系人。
适用对象
拥有众多域名和子公司的集团、经历合并或更名的企业,以及希望域名和 DNS 层与其他基础设施接受同等审查的安全团队。
攻击面监控:常见问题
这与域名监控有何不同?
域名监控关注的是他人注册的、包含您品牌的名称,同时也会提示您已持有域名的变更。攻击面监控则从您自己的名称以及其中可能被遗忘的部分出发。两者相辅相成。
发现的问题能否由 Domgate 修复?
对于我们为您管理的域名和 DNS,可以,但需经您批准。对于其他域名,报告会说明需要更改什么以及在哪里更改,以便您的团队或服务商进行处理。