Soluzione per il triage delle minacce

Analizza se un dominio sospetto si presenta come il tuo marchio

Passa da un indicatore segnalato a prove pubbliche collegate senza considerare un singolo segnale come una prova.

Per team di sicurezza, abuso, affidabilità e risposta agli incidenti

Usa questo percorso per riunire il contesto necessario a definire priorità, escalation e revisione umana.

Un’istantanea spiegabile di valutazione delle minacce

Collega il nome sospetto ai segnali correnti di dominio, infrastruttura, affidabilità, email, sito web e identità dichiarata.

L’impersonificazione è uno schema tra più segnali

Un nome simile può essere innocuo, mentre una corrispondenza debole del nome può comunque ospitare contenuti ingannevoli. Il triage richiede diversi tipi di prove.

Il rilevamento supporta il triage, non l’attribuzione

Le prove pubbliche non possono stabilire intento, proprietà privata, identità legale o portata completa della campagna.

Flusso di lavoro

Collega il nome sospetto ai segnali correnti di dominio, infrastruttura, affidabilità, email, sito web e identità dichiarata.

Confronta le identità sospetta e protetta

Usa Domain Similarity e i controlli di stato per stabilire cosa mostrano e cosa non mostrano le prove del nome.

Esamina infrastruttura e affidabilità

Aggiungi prove DNS, di sottodomini, IP, certificati, reputazione, autenticazione email e blacklist.

Raccogli la presentazione pubblica

Usa Scrape, Technology Detection, Identity Assets e Identity Resolution per conservare le prove pertinenti del sito web pubblico.

Analizza una pagina di accesso segnalata

Inizia dall’URL segnalato e dal dominio del marchio protetto, poi collega segnali di nome, dominio, infrastruttura e pagina pubblica.

Richiesta di esempio
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/similarity?domain1=example.com&domain2=examp1e.com"
Risposta di esempio
{
  "domain1": "example.com",
  "domain2": "examp1e.com",
  "overall_similarity": 94,
  "risk_level": "high",
  "is_potential_typosquat": true
}

Prodotti in questo flusso di lavoro

Collega il nome sospetto ai segnali correnti di dominio, infrastruttura, affidabilità, email, sito web e identità dichiarata.

Monitor marchio

Monitora i domini per la violazione del marchio e le minacce di typosquatting.

Sceglilo quando: Monitora i domini per la violazione del marchio e le minacce di typosquatting.

Input
Dominio, Azienda
Risultati
Monitorare, Proteggere, Automatizzare
Crediti
1-6
SincronaRESTMCPSDKStrumento interattivo

Somiglianza dominio

Trova domini simili a un dominio specifico in base a modelli di nomi e parole chiave.

Sceglilo quando: Trova domini simili a un dominio specifico in base a modelli di nomi e parole chiave.

Input
Dominio
Risultati
Confrontare, Valutare, Proteggere
Crediti
2
SincronaRESTMCPSDK

Disponibilità handle social

Controlla se un nome utente è disponibile su principali piattaforme di social media.

Sceglilo quando: Controlla se un nome utente è disponibile su principali piattaforme di social media.

Input
Nome utente
Risultati
Verificare, Scoprire
Crediti
0-2
SincronaIn bloccoRESTMCPSDKStrumento interattivo

Reputazione dominio

Controlla la reputazione del dominio su più fonti di threat intelligence.

Sceglilo quando: Controlla la reputazione del dominio su più fonti di threat intelligence.

Input
Dominio
Risultati
Valutare, Verificare
Crediti
3
SincronaRESTMCPSDKStrumento interattivo

Scegli questo flusso quando

Sceglilo quando

Hai un dominio o un URL sospetto e ti serve contesto basato su più segnali per la revisione o l’escalation.

Non adatto a

Non usarlo come prova di intento criminale, proprietà dell’account, identità legale o scoperta completa della campagna.

Suite di prodotti correlate

Un’istantanea spiegabile di valutazione delle minacce

Passa da un indicatore segnalato a prove pubbliche collegate senza considerare un singolo segnale come una prova.