Was Domain-Informationen zu einer einzelnen Abfrage hinzufügen
Eine einzelne WHOIS- oder DNS-Abfrage beantwortet jeweils eine Frage. Domain-Intelligenz kombiniert Registrierungshistorie, DNS-Konfiguration, Hosting-Zuordnung, E-Mail-Authentifizierung und Zertifikatstransparenzdaten für dieselbe Domain, sodass ein Analyst das vollständige Infrastrukturbild auf einmal sehen kann, anstatt es aus fünf separaten Tools zusammenzusetzen.
URL Forensics strukturiert dieses Bild konsistent für jede abgefragte Domain, was den Vergleich von Domains untereinander praktisch macht, zum Beispiel beim Screening einer Reihe von Gegenparteien oder bei der Überprüfung eines neuen Anbieters vor der Aufnahme.
- Registrierungszeitachse: Erstellung, Aktualisierungen, Ablauf, Registrar-Änderungen
- DNS-Fußabdruck: Nameserver, Mail Exchanger, TXT-Einträge
- Hosting- und Netzwerkzuordnung aus IP- und RDAP-Daten
- Haltung zur E-Mail-Authentifizierung: SPF, DMARC, MTA-STS
- Zertifikatsausstellungshistorie über Certificate Transparency Logs
Nutzung von Domain-Informationen in der Due Diligence
Vor der Aufnahme eines neuen Anbieters, Partners oder Zahlungsempfängers möchten Compliance- und Betrugsteams häufig prüfen, ob die Domain in der Korrespondenz eines Unternehmens mit dem angegebenen Alter, Standort und der Infrastruktur übereinstimmt. Eine Domain, die nur Wochen alt ist, einen Mail-Exchanger eines kostenlosen E-Mail-Anbieters nutzt und keine SPF- oder DMARC-Einträge aufweist, weist ein anderes Risikoprofil auf als eine etablierte Geschäftsdomain mit jahrelanger stabiler Registrierungshistorie.
Die URL Forensics-Funktion bewertet oder benotet die Vertrauenswürdigkeit einer Domain nicht. Sie präsentiert die zugrunde liegenden Fakten, damit ein Compliance-Analyst seine eigenen Risikokriterien und dokumentierten Verfahren anwenden kann, was die Entscheidung nachvollziehbar und konsistent mit internen Richtlinien hält, anstatt von einer undurchsichtigen Drittanbieter-Bewertung abzuhängen.
Beweisintegrität für Nachrichtendatensätze
Da Domain-Informationen oft zur Unterstützung einer Entscheidung herangezogen werden, beispielsweise zur Ablehnung der Aufnahme eines Geschäftspartners, ist es nützlich, eine manipulationssichere Aufzeichnung dessen zu führen, was wann überprüft wurde. Jeder URL Forensics-Bericht wird mit einem SHA-256-Hash des kanonischen JSON versiegelt, sodass später gezeigt werden kann, dass der Bericht nach seiner Erstellung nicht bearbeitet wurde.
Dieser Hash ist keine digitale Signatur und kein vertrauenswürdiger Zeitstempel, der von einer dritten Partei ausgestellt wurde; er ist ein kryptografischer Fingerabdruck, der die Überprüfung der Integrität des Berichts anhand der Originaldaten ermöglicht. Ein herunterladbares DIGITPOL PDF bietet eine portable Version desselben Berichts für interne Akten oder Audit-Trails.
Laufende Überwachung
Domain-Intelligenz ist am nützlichsten, wenn sie keine einmalige Überprüfung ist. Die wöchentliche Domain-Überwachung, verfügbar für Unlimited-Abonnenten, führt die zugrunde liegenden Abfragen nach einem Zeitplan erneut aus und kann Änderungen wie einen plötzlichen Registrar-Transfer, einen neuen Hosting-Anbieter oder eine aufgegebene DMARC-Richtlinie aufzeigen.
Für Organisationen, die viele Domains überprüfen, bietet eine Kombination aus einem einzigen strukturierten Bericht und wiederkehrender Überwachung sowohl einen zeitpunktbezogenen Due-Diligence-Datensatz als auch eine Möglichkeit, nachträglich wesentliche Infrastrukturänderungen zu erkennen.
Wer es nutzt
- Compliance- und AML-Teams
- Betrugspräventionsteams
- Einkaufs- und Lieferantenrisikoteams
- Banken und Zahlungsdienstleister
- Versicherungs-Underwriter
Häufig gestellte Fragen
Gibt Domain-Intelligence einen Risikowert für eine Domain an?
Nein. URL Forensics präsentiert die zugrundeliegenden öffentlichen Fakten, wie das Registrierungsalter und die E-Mail-Authentifizierungsposition, anstatt eines undurchsichtigen Scores. Analysten wenden ihre eigenen dokumentierten Kriterien an, um die Daten zu interpretieren.
Kann Domain-Intelligenz für die fortlaufende Überwachung von Anbietern eingesetzt werden?
Ja. Unbegrenzte Abonnenten können die wöchentliche Domain-Überwachung aktivieren, die Registrierungs- und DNS-Daten nach einem Zeitplan erneut überprüft und Änderungen wie einen Registrar-Transfer oder einen Hosting-Wechsel aufdecken kann.
Wie wird der Intelligence-Bericht für Prüfungszwecke aufbewahrt?
Jeder Bericht wird mit einem SHA-256-Hash seines kanonischen JSON versiegelt, was eine spätere Überprüfung ermöglicht, dass der Berichtsinhalt nicht verändert wurde, und ist als herunterladbare DIGITPOL PDF verfügbar.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
