Saltar al contenido

INTELIGENCIA SOBRE AMENAZAS DE DNS

DESCUBRA LA INFRAESTRUCTURA DEL ATACANTE ANTES DE QUE SE INSTRUMENTALICE

Infoblox descubre la infraestructura de actores de amenazas maliciosas a medida que se forma, lo que le proporciona una ventaja de detección temprana gracias a la inteligencia profunda sobre amenazas al DNS.

El DNS revela la infraestructura de ataque antes de que empiecen los ataques

La mayoría de las herramientas de ciberseguridad reaccionan ante ataques que ya se están produciendo, pero las amenazas actuales impulsadas por IA exigen una protección más temprana. Infoblox analiza la telemetría previa al ataque a través del DNS y descubre el comportamiento de los autores de las amenazas en tiempo real, revelando las campañas maliciosas durante sus fases de planificación. Nuestra plataforma de inteligencia contra amenazas permite a su equipo del SOC bloquear el 82% de las amenazas antes de la primera consulta del DNS, lo que protege a su organización contra múltiples tipos de amenazas.

VISIBILIDAD DE AMENAZAS AL DNS

Analizamos 70 000 millones de eventos DNS al día

0%
de amenazas bloqueadas antes del impacto inicial
0días
Velocidad con la que Infoblox identificó decoydog[.]COM antes de que apareciera en blogs, fuentes ni listas de vigilancia del DNS1
0
A los actores conocidos y a los grupos de actividad se les atribuyen millones de indicadores
0%
Tasa de falsos positivos, que permite bloquear con confianza y evita distracciones en el SOC
+0 millones
Los indicadores de amenazas basados en el DNS se producen y refinan anualmente
THREAT INTEL DE INFOBLOX

Inteligencia sobre amenazas al DNS de mano de los expertos de Infoblox

Creemos que compartir nuestra investigación sobre amenazas fortalece la comunidad de ciberseguridad y ayuda a las personas a proteger sus organizaciones.

Explore nuestra investigación original sobre los actores de amenazas para obtener análisis detallados de su cronología y llevar un seguimiento de sus campañas. Mediante una visión centrada en el DNS, aprenderá sobre la infraestructura maliciosa y verá cómo identifica Infoblox patrones antes de que sean visibles en las fuentes de inteligencia públicas.

EXPLORAR NUESTRA INTELIGENCIA
Imagen confeccionada con los logotipos de los actores de amenazas Hasty Hawk, Vextrio Viper, Prolific Puma, Savvy Seahorse y Decoy Dog.
Explore en profundidad

Nuestra inteligencia de amenazas basada en el DNS está diseñada para detectar lo que otros no ven

Infoblox utiliza inteligencia de amenazas predictiva, basada en telemetría previa al ataque, ciencia de datos vanguardista y décadas de conocimientos.

Infoblox combina miles de millones de eventos del DNS con ciencia de datos de vanguardia y décadas de conocimientos sobre amenazas para identificar el 82% de las amenazas antes de que tengan impacto.

Al analizar los registros y activaciones de nuevos dominios y compararlos con décadas de referencias conocidas, identificamos la infraestructura de actores de amenazas vinculados a múltiples tipos de amenazas, independientemente del endpoint.

Esta visibilidad ayuda a los equipos a actuar pronto, con claridad y confianza, en entornos híbridos.

Infoblox transforma los datos brutos del DNS en un contexto de amenazas procesable, mediante el análisis de la telemetría en vivo y el seguimiento de la conducta de los actores de amenazas.

Los equipos de seguridad obtienen respuestas sobre quién, qué, cuándo, dónde y por qué se lleva a cabo una actividad maliciosa, lo que les ayuda a determinar rápidamente la naturaleza y relevancia de una amenaza.

Este contexto en tiempo real acorta los ciclos de investigación, mejora la toma de decisiones del SOC y muestra infraestructuras que, de otro modo, pasarían desapercibidas.

Nuestros investigadores de amenazas, que acumulan décadas de conocimientos sobre el DNS, supervisan constantemente cambios bruscos en el panorama de amenazas mediante el seguimiento de numerosos actores.

Al disponer de la última información estratégica sobre amenazas y los perfiles de los actores que proporciona la Threat Intel de Infoblox, los responsables de la toma de decisiones ejecutivas, los CISO y los gestores de riesgos obtienen información crucial sobre un entorno de amenazas en constante evolución, las motivaciones de los adversarios y los riesgos a largo plazo.

TESTIMONIOS

Descubra cómo las organizaciones utilizan Inteligencia sobre amenazas de Infoblox

Ordenar Industrias por:

Gobierno CONSTRUCCIÓN

Un ayuntamiento mejora la visibilidad de las operaciones de red para fortalecer su postura de seguridad

El desafío

Proteger la marca y los servicios públicos de San Francisco.

La solución

Infoblox bloquea amenazas en tiempo real y proporciona visibilidad del DNS para proteger la red municipal.

Productos usados

Infoblox Threat Defense™

LEER ESTUDIO DE CASO LEER ESTUDIO DE CASO LEER ESTUDIO DE CASO

Nathan Sinclair

Director de Operaciones de Ciberdefensa, Ayuntamiento y Condado de San Francisco

«Con Infoblox Threat Defense, contamos con la inteligencia sobre amenazas de Infoblox y de nuestros socios, que se alimenta continuamente en nuestra pila de seguridad, lo que nos permite actuar ante las amenazas más rápido que nunca. Esa información permite a Infoblox Threat Defense alertarnos de amenazas críticas, para que sepamos cuándo debemos bloquear de inmediato amenazas inminentes. En el pasado, no siempre podíamos hacerlo a tiempo, por lo que supone un gran avance para nosotros».

Stupp Bros. refuerza la seguridad con Infoblox Threat Defense™

El desafío

Stupp Bros. tenía dificultades para impedir que los usuarios accedieran a dominios maliciosos, lo que activaba alertas y hacía perder tiempo en investigaciones.

La solución

Al implementar protección en la capa del DNS con Infoblox Threat Defense, bloqueó las amenazas antes de que se iniciaran las conexiones y redujo a la mitad el tiempo de investigación.

Productos usados

Infoblox Threat Defense

LEER ESTUDIO DE CASO LEER ESTUDIO DE CASO LEER ESTUDIO DE CASO

John Roosa

Director de Información, Stupp Bros.

«Threat Defense es el foso que rodea nuestro castillo. Hay que cruzarlo antes de poder causar ningún daño a las murallas exteriores».

RECURSOS

Recursos adicionales de Threat Intelligence

Explore los recursos clave para obtener más información sobre Infoblox Threat Intelligence.

  • Notas de la solución

    Comprenda cómo Infoblox Threat Intelligence afronta los principales retos de seguridad.

  • Hojas de datos

    Aprenda cómo Infoblox proporciona Threat Intel mediante la visibilidad de DNS y la detección de la infraestructura.

  • Informes

    Obtenga información respaldada por investigaciones sobre la conducta de los actores de amenazas, el abuso del DNS y la evolución de las tácticas que utilizan los ciberdelincuentes.

  • Vídeos

    Breves vídeos descriptivos sobre la forma en que Infoblox Threat Intelligence ayuda a detectar la infraestructura del atacante de forma temprana

Notas de la solución

Vea cómo Infoblox proporciona inteligencia de amenazas basada en el DNS para identificar la infraestructura de los atacantes, detallar las investigaciones y permitir respuestas más tempranas y fiables.

Infoblox Threat Intel

Descubra cómo ayuda Infoblox a los usuarios a detectar, bloquear y responder a las amenazas más rápidamente con la primera solución de seguridad del DNS híbrida del sector.

Proteja su red y a sus clientes con la supervisión de dominios similares

Impedir que el fraude en internet abuse de los dominios similares.

Detección de amenazas basada en el DNS para descubrirlas antes de que ataquen

Descubra cómo la caza de amenazas basada en el DNS puede proteger proactivamente a su organización frente a amenazas emergentes como ataques de phishing, operaciones de smishing y dominios maliciosos.

Hojas de datos

Explore cómo Infoblox utiliza los datos del DNS para descubrir la infraestructura de los actores de amenazas, detallar las investigaciones y facilitar la detección temprana basada en pruebas.

Infoblox para grupos de seguridad de las telecomunicaciones

Mejore la resiliencia y la eficacia de la seguridad e impulse la eficiencia de SecOps

Informes de Threat Intel de mano de expertos de Infoblox

Lea informes detallados que revelan cómo utilizan los atacantes el DNS, incluidos mapas de infraestructura, calendarios de campañas y tácticas emergentes entre los actores de amenazas.

Una mirada profunda a los ataques de Lookal1ke

Este documento destaca la amenaza persistente de los dominios similares, que se utilizan para incitar a los usuarios a visitar sitios web maliciosos.

Muddling Malspam: Uso de dominios suplantados para enviar spam malicioso

Este documento es el resultado de una búsqueda de spam. Pese a las medidas de seguridad establecidas, Infoblox Threat Intel descubrió un uso generalizado de spam malicioso y suplantación de dominios procedente del espacio de IP chino.

El ataque de los depredadores de DNS: Vipers y Hawks secuestran dominios de Sitting Ducks

Todo comenzó con un dominio similar. El dominio se eligió por su semejanza a un recurso de hosting de Slack, pero estaba alojado en Rusia. ¿Nada más que phishing?

Vídeos

Vea vídeos de los expertos de Infoblox sobre la inteligencia de amenazas basada en el DNS y cómo se descubren amenazas de forma temprana, se mapea la infraestructura de los atacantes y se acelera la investigación.

Transforma tu red con Infoblox: simplifica, agiliza y triunfa

Descubre cómo Infoblox consolida los servicios DNS y DHCP, elimina el tiempo de inactividad y optimiza las operaciones de red para una mayor eficiencia.

Construya para un mundo que nunca se detiene.

Infoblox le ofrece una visibilidad sin igual y control sobre quién y qué se conecta a su red, para que pueda ofrecer la protección y el rendimiento que su empresa necesita para prosperar.

Notas de la solución

Vea cómo Infoblox proporciona inteligencia de amenazas basada en el DNS para identificar la infraestructura de los atacantes, detallar las investigaciones y permitir respuestas más tempranas y fiables.

Infoblox Threat Intel

Descubra cómo ayuda Infoblox a los usuarios a detectar, bloquear y responder a las amenazas más rápidamente con la primera solución de seguridad del DNS híbrida del sector.

Proteja su red y a sus clientes con la supervisión de dominios similares

Impedir que el fraude en internet abuse de los dominios similares

Detección de amenazas basada en el DNS para descubrirlas antes de que ataquen

Descubra cómo la caza de amenazas basada en el DNS puede proteger proactivamente a su organización frente a amenazas emergentes como ataques de phishing, operaciones de smishing y dominios maliciosos.

Hojas de datos

Explore cómo Infoblox utiliza los datos del DNS para descubrir la infraestructura de los actores de amenazas, detallar las investigaciones y facilitar la detección temprana basada en pruebas.

Infoblox para grupos de seguridad de las telecomunicaciones

Mejore la resiliencia y la eficacia de la seguridad e impulse la eficiencia de SecOps

Informes de Threat Intel de mano de expertos de Infoblox

Lea informes detallados que revelan cómo utilizan los atacantes el DNS, incluidos mapas de infraestructura, calendarios de campañas y tácticas emergentes entre los actores de amenazas.

Una mirada profunda a los ataques de Lookal1ke

Este documento destaca la amenaza persistente de los dominios similares, que se utilizan para incitar a los usuarios a visitar sitios web maliciosos.

Muddling Malspam: Uso de dominios suplantados para enviar spam malicioso

Este documento es el resultado de una búsqueda de spam. Pese a las medidas de seguridad establecidas, Infoblox Threat Intel descubrió un uso generalizado de spam malicioso y suplantación de dominios procedente del espacio de IP chino.

El ataque de los depredadores de DNS: Vipers y Hawks secuestran dominios de Sitting Ducks

Todo comenzó con un dominio similar. El dominio se eligió por su semejanza a un recurso de hosting de Slack, pero estaba alojado en Rusia. ¿Nada más que phishing?

Vídeos

Vea vídeos de los expertos de Infoblox sobre la inteligencia de amenazas basada en el DNS y cómo se descubren amenazas de forma temprana, se mapea la infraestructura de los atacantes y se acelera la investigación.

Transforma tu red con Infoblox: simplifica, agiliza y triunfa

Descubre cómo Infoblox consolida los servicios DNS y DHCP, elimina el tiempo de inactividad y optimiza las operaciones de red para una mayor eficiencia.

Construya para un mundo que nunca se detiene.

Infoblox le ofrece una visibilidad sin igual y control sobre quién y qué se conecta a su red, para que pueda ofrecer la protección y el rendimiento que su empresa necesita para prosperar.

Empezar

Prevenga amenazas peligrosas de forma temprana

La seguridad de red resiliente y la eficiencia de SecOps comienzan con Infoblox.

Comparta sus dudas, preguntas y objetivos con uno de nuestros expertos para recibir respuestas específicas y comprender cómo Infoblox Threat Defense puede mejorar su postura defensiva y optimizar la eficiencia de sus operaciones de seguridad.

Nuestro equipo le responderá en el plazo de un día hábil.

HABLE CON UN EXPERTO

Amenazas descubiertas recientemente y sus actores

Más que un agregador, Infoblox es el líder en la creación original de Threat Intel del DNS.

Visitar Threat Intel de Infoblox
Hable con un experto

La seguridad de red resiliente y la eficiencia de SecOps comienzan con Infoblox.

Comparta sus dudas, preguntas y objetivos con uno de nuestros expertos para recibir respuestas específicas y comprender cómo Infoblox Threat Defense puede mejorar su postura defensiva y optimizar la eficiencia de sus operaciones de seguridad.

Nuestro equipo le responderá en el plazo de un día hábil.

HABLE CON UN EXPERTO
Acceder a Threat Intel del DNS

Amenazas descubiertas recientemente y sus actores

Más que un agregador, Infoblox es el líder en la creación original de Threat Intel del DNS.

Visitar Threat Intel de Infoblox

Háblenos sobre usted para que podamos ayudarle

Volver arriba