提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:情报网站查询域名信息

|

问题描述

情报网站查询域名信息是否恶意

有效排查步骤

通过情报网站查询漏过的恶意域名信息,判断此域名是否是恶意域名,如果此域名经第三方情报网站判断是非恶意域名,那么我们不拦截他的访问是正常的,和客户说明机制即可:
1、https://www.virustotal.com/
VirusTotal是一个国际知名的可疑文件、网址分析服务网站,曾获PCWorld杂志(美国版)2007年最优秀百大安全网站称号,目前已被Google收购,用来增强Google自身的互联网服务保护;它与传统杀毒软件的不同之处在于它是通过多种反病毒引擎对用户所上传的文件、网站URL或域名等进行检测,以此判断检测目标是否被病毒、蠕虫、木马以及各类恶意软件感染。
微步在线”,在威胁情报上也有自己不错的资源,也可以作为我们重要的参考来源。

3、深信服云脑www.sec.sangfor.com.cn


解决方案

如以上未解决您的问题,可收集信息流转L3:
1、漏过的域名信息:
2、情报网站查询结果:
3、设备的版本信息和规则库信息:
4、确保配置无误:
5、数据流走向:

我要分享
文档编号: 221629
作者: admin
更新时间: 2023-01-05 17:29
适用版本: