Aller directement au contenu

THREAT INTELLIGENCE DNS

DÉCOUVREZ L'INFRASTRUCTURE DES ATTAQUANTS AVANT QU'ELLE NE SOIT ARMÉE

Infoblox révèle l’infrastructure malveillante des acteurs de menace dès sa formation, vous offrant un avantage de détection précoce grâce à une threat intelligence DNS approfondie.

Le DNS révèle l'infrastructure malveillante avant toute attaque

La plupart des outils de cybersécurité réagissent aux attaques déjà en cours, mais les menaces actuelles pilotées par l'IA exigent une protection anticipée. Infoblox analyse la télémétrie pré-attaque via DNS et détecte en temps réel le comportement des acteurs de menace, révélant les campagnes malveillantes dès la phase de planification. Notre plateforme de threat intelligence permet à votre équipe SOC de bloquer 82 % des menaces avant la première requête DNS, protégeant ainsi votre entreprise contre plusieurs types de menaces.

VISIBILITÉ DES MENACES DNS

Nous analysons 70 milliards d'événements DNS chaque jour

0 %
des menaces bloquées avant leur impact initial
0jours
c’est le temps qu’Infoblox a pris pour identifier decoydog[.]com avant son apparition sur blogs, fils ou listes de surveillance DNS1
0
acteurs connus et groupes d’activité sont attribués à des millions d’indicateurs
0 %
de taux de faux positifs, pour un blocage sûr et moins de distractions pour les équipes SOC
+0millions
d'indicateurs de menace basés sur le DNS sont produits et affinés chaque année
INFOBLOX THREAT INTEL

Threat Intelligence DNS provenant des experts Infoblox

Nous sommes convaincus que partager nos recherches sur les menaces renforce la communauté cybersécurité et aide à protéger les entreprises.

Découvrez nos recherches exclusives sur les acteurs de menace pour des analyses approfondies des chronologies et du suivi des campagnes. Grâce à une approche centrée sur le DNS, vous découvrirez les infrastructures malveillantes et comprendrez comment Infoblox identifie les schémas avant leur apparition dans les sources de threat intelligence publiques.

EXPLOREZ NOS INSIGHTS
Une image de montage des logos des acteurs de menace Hasty Hawk, Vextrio Viper, Prolific Puma, Savvy Seahorse et Decoy Dog.
En savoir plus

Notre Threat Intelligence DNS est conçue pour détecter ce que les autres ratent

Infoblox utilise une threat intelligence prédictive basée sur la télémétrie pré-attaque, des techniques avancées de data science et des décennies d'expertise.

Infoblox combine des milliards d'événements DNS, des techniques avancées de data science et des décennies d'expertise en threat intelligence pour identifier 82 % des menaces avant leur impact.

En analysant les nouvelles inscriptions et activations de domaines, et en les comparant à des références connues datant de plusieurs décennies, nous identifions l’infrastructure des acteurs de menace liée à plusieurs types d’attaques, quel que soit l’endpoint.

Cette visibilité permet aux équipes d’agir rapidement, avec clarté et assurance, dans des environnements hybrides.

Infoblox transforme les données DNS brutes en un contexte de menace exploitable en analysant la télémétrie en temps réel et en suivant le comportement des acteurs de menace.

Les équipes de sécurité obtiennent des réponses sur le qui, quoi, quand, où et pourquoi des activités malveillants, ce qui leur permet de déterminer rapidement la nature et la pertinence d’une menace.

Ce contexte en temps réel raccourcit les cycles d'enquête, améliore la prise de décision du SOC et révèle des infrastructures qui, autrement, passeraient inaperçues.

Avec des décennies d'expertise en DNS, nos chercheurs en menaces surveillent constamment les changements brusques du paysage hostile en suivant de nombreux acteurs.

Équipés des dernières Infoblox Threat Intelligence et des profils d'acteurs, les décideurs exécutifs, les RSSI et les responsables risques obtiennent des informations cruciales sur l'évolution de l'environnement des menaces, les motivations des adversaires et les risques à long terme.

TÉMOIGNAGES

Découvrez comment les organisations utilisent Infoblox Threat Intelligence

Triez les industries par :

Gouvernement Construction

Une ville améliore la visibilité des opérations réseau pour renforcer sa posture de sécurité

Le défi

Protéger la marque et les services publics de San Francisco.

La solution

Infoblox bloque les menaces en temps réel et offre une visibilité DNS pour sécuriser le réseau de la ville.

Le produit utilisé

Infoblox Threat Defense™

Lisez l'étude de cas Lisez l'étude de cas Lisez l'étude de cas

Nathan Sinclair

Responsable des opérations de cyberdéfense pour la Ville de San Francisco

« Avec [Infoblox] Threat Defense, nous bénéficions en continu de la threat intelligence d’Infoblox et de ses partenaires, intégrée directement à notre pile de sécurité, ce qui nous permet de réagir aux menaces plus rapidement que jamais. Cette threat intelligence permet à [Infoblox] Threat Defense de nous alerter sur les menaces critiques, afin que nous sachions quand bloquer immédiatement les menaces imminentes. Auparavant, nous n'étions pas toujours en mesure de le faire à temps. C'est une avancée majeure pour nous. »

Stupp Bros. renforce la sécurité avec Infoblox Threat Defense™

Le défi

Stupp Bros. a eu des difficultés à empêcher les utilisateurs d'accéder à des domaines malveillants, ce qui a déclenché des alertes et entraîné une perte de temps dans les enquêtes.

La solution

En appliquant une protection au niveau de la couche DNS avec Infoblox Threat Defense, ils ont bloqué les menaces avant que les connexions ne commencent et ont réduit de moitié le temps d'enquête.

Le produit utilisé

Infoblox Threat Defense

Lisez l'étude de cas Lisez l'étude de cas Lisez l'étude de cas

John Roosa

Directeur des systèmes d’information, Stupp Bros.

« Threat Defense, c’est notre première ligne de défense : un fossé qu’il faut franchir avant même d’approcher les murs du château. »

RESSOURCES

Ressources supplémentaires de threat intelligence

Explorez les ressources clés pour en savoir plus sur Infoblox Threat Intelligence.

  • Notes de synthèse

    Comprenez comment Infoblox Threat Intelligence relève les principaux défis de sécurité.

  • Fiches techniques

    Découvrez comment Infoblox délivre des Threat Intelligence grâce à la visibilité DNS et à la découverte de l'infrastructure.

  • Rapports

    Obtenez des insights fondés sur des recherches concernant le comportement des acteurs de menace, l'abus du DNS et l'évolution des tactiques employées par les cybercriminels.

  • Vidéos

    Courtes vidéos présentant comment l’Infoblox threat intelligence aide à détecter tôt l’infrastructure des attaquants

Notes de synthèse

Découvrez comment Infoblox fournit une threat intelligence basée sur le DNS pour identifier l'infrastructure des attaquants, enrichir les enquêtes et permettre des réponses plus rapides et plus efficaces.

Infoblox Threat Intel

Découvrez comment Infoblox aide les utilisateurs à détecter, bloquer et répondre plus rapidement aux menaces grâce à la première solution de sécurité DNS hybride du secteur.

Chasse aux menaces basée sur le DNS pour détecter les menaces avant leur impact

Découvrez comment la chasse aux menaces basée sur le DNS peut protéger proactivement votre entreprise contre les menaces émergentes comme les attaques par phishing, les campagnes de smishing et les domaines malveillants.

Fiches techniques

Découvrez comment Infoblox utilise les données DNS pour révéler l'infrastructure des acteurs de menace, enrichir les enquêtes et soutenir une détection plus rapide fondée sur des preuves.

Infoblox pour les équipes de sécurité télécom

Améliorez l'efficacité et la résilience de la sécurité et renforcez l'efficacité SecOps.

Rapports de threat intelligence par les experts Infoblox

Lisez des rapports détaillés qui révèlent comment les attaquants utilisent le DNS, y compris la cartographie de l'infrastructure, les chronologies de campagne et les tactiques émergentes des acteurs de menace.

Une étude approfondie des attaques Lookal1ke

Ce document met en évidence la menace persistante des domaines similaires utilisés pour tromper les utilisateurs et les inciter à visiter des sites web malveillants.

Muddling Malspam : l'utilisation de domaines usurpés dans les spams malveillants

Ce document est le fruit d’une chasse aux spams. Malgré les mesures de protection établies, Infoblox Threat Intel a détecté une utilisation massive de spam malveillant et d’usurpation de domaine provenant de l'espace IP chinois.

Attaque de prédateurs DNS : Vipers et Hawks détournent des domaines Sitting Ducks

Tout a commencé avec un domaine similaire. Le domaine a été conçu pour ressembler à une ressource d’hébergement Slack, mais il a été hébergé en Russie. Est-ce un simple phishing ?

Vidéos

Regardez les vidéos des experts Infoblox pour découvrir comment la threat intelligence basée sur le DNS permet de détecter tôt les menaces, cartographier l’infrastructure des attaquants et accélérer les enquêtes.

Transformez votre réseau avec Infoblox : simplifiez, rationalisez, réussissez

Découvrez comment Infoblox consolide les services DNS et DHCP, élimine les temps d'arrêt et rationalise les opérations réseau pour une plus grande efficacité.

Conçu pour un monde qui ne s'arrête jamais

Infoblox vous donne une visibilité et un contrôle complets sur les utilisateurs et les appareils connectés à votre réseau, afin d'assurer la sécurité et les performances indispensables à la croissance de votre entreprise.

Notes de synthèse

Découvrez comment Infoblox fournit une threat intelligence basée sur le DNS pour identifier l'infrastructure des attaquants, enrichir les enquêtes et permettre des réponses plus rapides et plus efficaces.

Infoblox Threat Intel

Découvrez comment Infoblox aide les utilisateurs à détecter, bloquer et répondre plus rapidement aux menaces grâce à la première solution de sécurité DNS hybride du secteur.

Chasse aux menaces basée sur le DNS pour détecter les menaces avant leur impact

Découvrez comment la chasse aux menaces basée sur le DNS peut protéger proactivement votre entreprise contre les menaces émergentes comme les attaques par phishing, les campagnes de smishing et les domaines malveillants.

Fiches techniques

Découvrez comment Infoblox utilise les données DNS pour révéler l'infrastructure des acteurs de menace, enrichir les enquêtes et soutenir une détection plus rapide fondée sur des preuves.

Infoblox pour les équipes de sécurité télécom

Améliorez l'efficacité et la résilience de la sécurité et renforcez l'efficacité SecOps.

Rapports de threat intelligence par les experts Infoblox

Lisez des rapports détaillés qui révèlent comment les attaquants utilisent le DNS, y compris la cartographie de l'infrastructure, les chronologies de campagne et les tactiques émergentes des acteurs de menace.

Une étude approfondie des attaques Lookal1ke

Ce document met en évidence la menace persistante des domaines similaires utilisés pour tromper les utilisateurs et les inciter à visiter des sites web malveillants.

Muddling Malspam : l'utilisation de domaines usurpés dans les spams malveillants

Ce document est le fruit d’une chasse aux spams. Malgré les mesures de protection établies, Infoblox Threat Intel a détecté une utilisation massive de spam malveillant et d’usurpation de domaine provenant de l'espace IP chinois.

Attaque de prédateurs DNS : Vipers et Hawks détournent des domaines Sitting Ducks

Tout a commencé avec un domaine similaire. Le domaine a été conçu pour ressembler à une ressource d’hébergement Slack, mais il a été hébergé en Russie. Est-ce un simple phishing ?

Vidéos

Regardez les vidéos des experts Infoblox pour découvrir comment la threat intelligence basée sur le DNS permet de détecter tôt les menaces, cartographier l’infrastructure des attaquants et accélérer les enquêtes.

Transformez votre réseau avec Infoblox : simplifiez, rationalisez, réussissez

Découvrez comment Infoblox consolide les services DNS et DHCP, élimine les temps d'arrêt et rationalise les opérations réseau pour une plus grande efficacité.

Conçu pour un monde qui ne s'arrête jamais

Infoblox vous donne une visibilité et un contrôle complets sur les utilisateurs et les appareils connectés à votre réseau, afin d'assurer la sécurité et les performances indispensables à la croissance de votre entreprise.

Commencez

Anticipez rapidement les menaces dangereuses

La sécurité réseau résiliente et l'efficacité de SecOps commencent avec Infoblox.

Partagez vos questions, préoccupations et priorités avec un expert pour obtenir les réponses spécifiques dont vous avez besoin afin de comprendre comment Infoblox Threat Defense peut améliorer votre posture défensive et accroître l'efficacité des SecOps.

Après nous avoir contactés, notre équipe vous répondra sous un jour ouvrable.

PARLEZ À UN EXPERT

Les menaces récemment découvertes et les acteurs de menace

Plus qu'un simple agrégateur, Infoblox est le principal créateur de threat intelligence DNS originale.

CONSULTEZ INFOBLOX THREAT INTEL
Parlez à un expert

La sécurité réseau résiliente et l'efficacité de SecOps commencent avec Infoblox.

Partagez vos questions, préoccupations et priorités avec un expert pour obtenir les réponses spécifiques dont vous avez besoin afin de comprendre comment Infoblox Threat Defense peut améliorer votre posture défensive et accroître l'efficacité des SecOps.

Après nous avoir contactés, notre équipe vous répondra sous un jour ouvrable.

PARLEZ À UN EXPERT
Accédez à DNS Threat Intel

Les menaces récemment découvertes et les acteurs de menace

Plus qu'un simple agrégateur, Infoblox est le principal créateur de threat intelligence DNS originale.

CONSULTEZ INFOBLOX THREAT INTEL

Veuillez fournir plus d’informations pour que nous puissions vous aider

Retour en haut de la page