INTELIGENCIA SOBRE AMENAZAS DE DNS
DESCUBRA LA INFRAESTRUCTURA DEL ATACANTE ANTES DE QUE SE INSTRUMENTALICE
Infoblox descubre la infraestructura de actores de amenazas maliciosas a medida que se forma, lo que le proporciona una ventaja de detección temprana gracias a la inteligencia profunda sobre amenazas al DNS.
El DNS revela la infraestructura de ataque antes de que empiecen los ataques
La mayoría de las herramientas de ciberseguridad reaccionan ante ataques que ya se están produciendo, pero las amenazas actuales impulsadas por IA exigen una protección más temprana. Infoblox analiza la telemetría previa al ataque a través del DNS y descubre el comportamiento de los autores de las amenazas en tiempo real, revelando las campañas maliciosas durante sus fases de planificación. Nuestra plataforma de inteligencia contra amenazas permite a su equipo del SOC bloquear el 82% de las amenazas antes de la primera consulta del DNS, lo que protege a su organización contra múltiples tipos de amenazas.
VISIBILIDAD DE AMENAZAS AL DNS
Analizamos 70 000 millones de eventos DNS al día
THREAT INTEL DE INFOBLOX
Inteligencia sobre amenazas al DNS de mano de los expertos de Infoblox
Creemos que compartir nuestra investigación sobre amenazas fortalece la comunidad de ciberseguridad y ayuda a las personas a proteger sus organizaciones.
Explore nuestra investigación original sobre los actores de amenazas para obtener análisis detallados de su cronología y llevar un seguimiento de sus campañas. Mediante una visión centrada en el DNS, aprenderá sobre la infraestructura maliciosa y verá cómo identifica Infoblox patrones antes de que sean visibles en las fuentes de inteligencia públicas.

Explore en profundidad
Nuestra inteligencia de amenazas basada en el DNS está diseñada para detectar lo que otros no ven
Infoblox utiliza inteligencia de amenazas predictiva, basada en telemetría previa al ataque, ciencia de datos vanguardista y décadas de conocimientos.
Infoblox combina miles de millones de eventos del DNS con ciencia de datos de vanguardia y décadas de conocimientos sobre amenazas para identificar el 82% de las amenazas antes de que tengan impacto.
Al analizar los registros y activaciones de nuevos dominios y compararlos con décadas de referencias conocidas, identificamos la infraestructura de actores de amenazas vinculados a múltiples tipos de amenazas, independientemente del endpoint.
Esta visibilidad ayuda a los equipos a actuar pronto, con claridad y confianza, en entornos híbridos.
Infoblox transforma los datos brutos del DNS en un contexto de amenazas procesable, mediante el análisis de la telemetría en vivo y el seguimiento de la conducta de los actores de amenazas.
Los equipos de seguridad obtienen respuestas sobre quién, qué, cuándo, dónde y por qué se lleva a cabo una actividad maliciosa, lo que les ayuda a determinar rápidamente la naturaleza y relevancia de una amenaza.
Este contexto en tiempo real acorta los ciclos de investigación, mejora la toma de decisiones del SOC y muestra infraestructuras que, de otro modo, pasarían desapercibidas.
Nuestros investigadores de amenazas, que acumulan décadas de conocimientos sobre el DNS, supervisan constantemente cambios bruscos en el panorama de amenazas mediante el seguimiento de numerosos actores.
Al disponer de la última información estratégica sobre amenazas y los perfiles de los actores que proporciona la Threat Intel de Infoblox, los responsables de la toma de decisiones ejecutivas, los CISO y los gestores de riesgos obtienen información crucial sobre un entorno de amenazas en constante evolución, las motivaciones de los adversarios y los riesgos a largo plazo.
Un ayuntamiento mejora la visibilidad de las operaciones de red para fortalecer su postura de seguridad
El desafío
Proteger la marca y los servicios públicos de San Francisco.
La solución
Infoblox bloquea amenazas en tiempo real y proporciona visibilidad del DNS para proteger la red municipal.
Productos usados
Nathan Sinclair
Director de Operaciones de Ciberdefensa, Ayuntamiento y Condado de San Francisco
«Con Infoblox Threat Defense, contamos con la inteligencia sobre amenazas de Infoblox y de nuestros socios, que se alimenta continuamente en nuestra pila de seguridad, lo que nos permite actuar ante las amenazas más rápido que nunca. Esa información permite a Infoblox Threat Defense alertarnos de amenazas críticas, para que sepamos cuándo debemos bloquear de inmediato amenazas inminentes. En el pasado, no siempre podíamos hacerlo a tiempo, por lo que supone un gran avance para nosotros».
Stupp Bros. refuerza la seguridad con Infoblox Threat Defense™
El desafío
Stupp Bros. tenía dificultades para impedir que los usuarios accedieran a dominios maliciosos, lo que activaba alertas y hacía perder tiempo en investigaciones.
La solución
Al implementar protección en la capa del DNS con Infoblox Threat Defense, bloqueó las amenazas antes de que se iniciaran las conexiones y redujo a la mitad el tiempo de investigación.
Productos usados
John Roosa
Director de Información, Stupp Bros.
«Threat Defense es el foso que rodea nuestro castillo. Hay que cruzarlo antes de poder causar ningún daño a las murallas exteriores».
RECURSOS
Recursos adicionales de Threat Intelligence
Explore los recursos clave para obtener más información sobre Infoblox Threat Intelligence.
Notas de la solución
Vea cómo Infoblox proporciona inteligencia de amenazas basada en el DNS para identificar la infraestructura de los atacantes, detallar las investigaciones y permitir respuestas más tempranas y fiables.
Descubra cómo ayuda Infoblox a los usuarios a detectar, bloquear y responder a las amenazas más rápidamente con la primera solución de seguridad del DNS híbrida del sector.
Proteja su red y a sus clientes con la supervisión de dominios similares
Impedir que el fraude en internet abuse de los dominios similares
Detección de amenazas basada en el DNS para descubrirlas antes de que ataquen
Descubra cómo la caza de amenazas basada en el DNS puede proteger proactivamente a su organización frente a amenazas emergentes como ataques de phishing, operaciones de smishing y dominios maliciosos.
Hojas de datos
Explore cómo Infoblox utiliza los datos del DNS para descubrir la infraestructura de los actores de amenazas, detallar las investigaciones y facilitar la detección temprana basada en pruebas.
Infoblox para grupos de seguridad de las telecomunicaciones
Mejore la resiliencia y la eficacia de la seguridad e impulse la eficiencia de SecOps
Informes de Threat Intel de mano de expertos de Infoblox
Lea informes detallados que revelan cómo utilizan los atacantes el DNS, incluidos mapas de infraestructura, calendarios de campañas y tácticas emergentes entre los actores de amenazas.
Una mirada profunda a los ataques de Lookal1ke
Este documento destaca la amenaza persistente de los dominios similares, que se utilizan para incitar a los usuarios a visitar sitios web maliciosos.
Muddling Malspam: Uso de dominios suplantados para enviar spam malicioso
Este documento es el resultado de una búsqueda de spam. Pese a las medidas de seguridad establecidas, Infoblox Threat Intel descubrió un uso generalizado de spam malicioso y suplantación de dominios procedente del espacio de IP chino.
El ataque de los depredadores de DNS: Vipers y Hawks secuestran dominios de Sitting Ducks
Todo comenzó con un dominio similar. El dominio se eligió por su semejanza a un recurso de hosting de Slack, pero estaba alojado en Rusia. ¿Nada más que phishing?
Vídeos
Vea vídeos de los expertos de Infoblox sobre la inteligencia de amenazas basada en el DNS y cómo se descubren amenazas de forma temprana, se mapea la infraestructura de los atacantes y se acelera la investigación.
Transforma tu red con Infoblox: simplifica, agiliza y triunfa
Descubre cómo Infoblox consolida los servicios DNS y DHCP, elimina el tiempo de inactividad y optimiza las operaciones de red para una mayor eficiencia.
Construya para un mundo que nunca se detiene.
Infoblox le ofrece una visibilidad sin igual y control sobre quién y qué se conecta a su red, para que pueda ofrecer la protección y el rendimiento que su empresa necesita para prosperar.
Empezar
Prevenga amenazas peligrosas de forma temprana
La seguridad de red resiliente y la eficiencia de SecOps comienzan con Infoblox.
Comparta sus dudas, preguntas y objetivos con uno de nuestros expertos para recibir respuestas específicas y comprender cómo Infoblox Threat Defense puede mejorar su postura defensiva y optimizar la eficiencia de sus operaciones de seguridad.
Nuestro equipo le responderá en el plazo de un día hábil.
- Hable con un experto
La seguridad de red resiliente y la eficiencia de SecOps comienzan con Infoblox.
Comparta sus dudas, preguntas y objetivos con uno de nuestros expertos para recibir respuestas específicas y comprender cómo Infoblox Threat Defense puede mejorar su postura defensiva y optimizar la eficiencia de sus operaciones de seguridad.
Nuestro equipo le responderá en el plazo de un día hábil.
- Acceder a Threat Intel del DNS