Blacklist Monitor
Realtime inzicht in aanvallen en waarnemingen, met daarnaast aandacht voor afwijkend gedrag en mogelijke bestaande compromittering.
Realtime inzicht in aanvallen
Blacklist Monitor maakt zichtbaar welke aanvallen worden waargenomen, op welke meetpunten deze voorkomen, hoe vaak ze terugkomen en welke technische bronnen daarbij betrokken zijn.
Monitor observeert en registreert, maar blokkeert in de standaard onderzoeksmodus niet. Voor actieve blokkering wordt Blacklist Protect gebruikt.
Meer over actieve bescherming →Als een systeem al gecompromitteerd is
Een website, server of intranet kan al zijn gehackt zonder dat de eigenaar dat weet. Blacklist Monitor is bedoeld als observatie- en detectielaag om afwijkend en verdacht gedrag zichtbaar te maken.
Voorbeelden van signalen
Verdachte uitgaande verbindingen
Contact met bekende kwaadaardige of onverwachte infrastructuur.
Afwijkend gedrag
Ongebruikelijke DNS-verzoeken, scans, verbindingen of activiteit op vreemde momenten.
Context uit Blacklist Cloud
Een lokale afwijking krijgt meer betekenis wanneer dezelfde bestemming elders al als kwaadaardig bekend is.