Cosa aggiunge l'intelligence sui domini a una singola ricerca
Una singola ricerca WHOIS o DNS risponde a una domanda alla volta. L'intelligence sui domini combina la cronologia di registrazione, la configurazione DNS, l'attribuzione dell'hosting, l'autenticazione della posta e i dati di trasparenza dei certificati per lo stesso dominio in modo che un analista possa vedere l'intera immagine dell'infrastruttura in una volta sola, piuttosto che ricomporla da cinque strumenti separati.
URL Forensics struttura questa immagine in modo coerente per ogni dominio interrogato, il che rende pratico confrontare i domini tra loro, ad esempio durante lo screening di un gruppo di controparti o la verifica di un nuovo fornitore prima dell'onboarding.
- Cronologia di registrazione: creazione, aggiornamenti, scadenza, modifiche del registrar
- Impronta DNS: nameserver, mail exchanger, record TXT
- Attribuzione di hosting e rete da dati IP e RDAP
- Postura di autenticazione della posta: SPF, DMARC, MTA-STS
- Cronologia di emissione dei certificati tramite i log di trasparenza dei certificati
Utilizzo delle informazioni sul dominio nella due diligence
Prima di integrare un nuovo fornitore, partner o destinatario di pagamenti, i team di compliance e frode spesso vogliono verificare se il dominio nella corrispondenza di un'azienda corrisponde alla sua età dichiarata, alla sua posizione e alla sua infrastruttura. Un dominio che ha poche settimane, utilizza un mail exchanger di un provider di email gratuito e non ha record SPF o DMARC presenta un profilo di rischio diverso rispetto a un dominio aziendale consolidato con anni di storia di registrazione stabile.
URL Forensics non assegna un punteggio o valuta l'affidabilità di un dominio. Presenta i fatti sottostanti in modo che un analista della conformità possa applicare i propri criteri di rischio e le procedure documentate, mantenendo la decisione verificabile e coerente con la politica interna, anziché dipendente da un punteggio opaco di terzi.
Integrità delle prove per i registri di intelligence
Poiché l'intelligence dei domini è spesso utilizzata per supportare una decisione, come il rifiuto di accogliere una controparte, è utile conservare una registrazione a prova di manomissione di ciò che è stato controllato e quando. Ogni report di URL Forensics è sigillato con un hash SHA-256 del JSON canonico, in modo che il report possa successivamente essere dimostrato non essere stato modificato dopo la sua produzione.
Questo hash non è una firma digitale o un timestamp affidabile emesso da terzi; è un'impronta crittografica che consente di verificare l'integrità del rapporto rispetto ai dati originali. Un PDF DIGITPOL scaricabile fornisce una versione portatile dello stesso rapporto per archivi interni o tracce di audit.
Monitoraggio continuo
L'intelligence sui domini è più utile quando non è un controllo una tantum. Il monitoraggio settimanale dei domini, disponibile per gli abbonati Unlimited, riesegue le ricerche sottostanti secondo una pianificazione e può rilevare modifiche come un trasferimento improvviso del registrar, un nuovo fornitore di hosting o una policy DMARC abbandonata.
Per le organizzazioni che esaminano molti domini, una combinazione di un unico report strutturato e di un monitoraggio ricorrente fornisce sia un registro di due diligence puntuale sia un modo per cogliere successivamente modifiche significative all'infrastruttura.
Chi lo usa
- Team di conformità e antiriciclaggio (AML).
- Squadre di prevenzione delle frodi
- Team di procurement e rischio fornitori
- Banche e fornitori di pagamenti
- Assicuratori
Domande frequenti
L'intelligence sui domini fornisce un punteggio di rischio per un dominio?
No. URL Forensics presenta i fatti pubblici sottostanti, come l'età della registrazione e la configurazione dell'autenticazione della posta, piuttosto che un punteggio opaco. Gli analisti applicano i propri criteri documentati per interpretare i dati.
L'intelligence sui domini può essere utilizzata per il monitoraggio continuo dei fornitori?
Sì. Gli abbonati illimitati possono abilitare il monitoraggio settimanale del dominio, che ricontrolla i dati di registrazione e DNS secondo una pianificazione e può rilevare modifiche come un trasferimento di registrar o un cambiamento di hosting.
Come viene conservato il report di intelligence per scopi di audit?
Ogni report è sigillato con un hash SHA-256 del suo JSON canonico, che consente una successiva verifica che il contenuto del report non sia stato alterato ed è disponibile come DIGITPOL PDF scaricabile.
Hai bisogno di prove conservabili?
Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.
