Co dodaje inteligencja domenowa do pojedynczego wyszukiwania

Pojedyncze zapytanie WHOIS lub DNS odpowiada na jedno pytanie naraz. Analiza domen łączy historię rejestracji, konfigurację DNS, atrybucję hostingu, uwierzytelnianie poczty i dane certyfikatów dla tej samej domeny, dzięki czemu analityk może zobaczyć pełny obraz infrastruktury jednocześnie, zamiast składać go z pięciu oddzielnych narzędzi.

URL Forensics spójnie przedstawia ten obraz dla każdej zapytanej domeny, co sprawia, że porównywanie domen między sobą jest praktyczne, na przykład podczas wstępnej selekcji partii kontrahentów lub weryfikacji nowego dostawcy przed nawiązaniem współpracy.

  • Oś czasu rejestracji: utworzenie, aktualizacje, wygaśnięcie, zmiany rejestratora
  • Ślad DNS: serwery nazw, serwery wymiany poczty, rekordy TXT
  • Atrybucja hostingu i sieci z danych IP i RDAP
  • Status uwierzytelniania poczty: SPF, DMARC, MTA-STS
  • Historia wydawania certyfikatów poprzez dzienniki przejrzystości certyfikatów

Wykorzystanie informacji o domenie w należytej staranności (due diligence)

Przed nawiązaniem współpracy z nowym dostawcą, partnerem lub odbiorcą płatności, zespoły ds. zgodności i oszustw często chcą sprawdzić, czy domena w korespondencji firmy odpowiada deklarowanemu wiekowi, lokalizacji i infrastrukturze. Domena, która ma kilka tygodni, korzysta z serwera pocztowego darmowego dostawcy poczty e-mail i nie ma rekordu SPF ani DMARC, stanowi inne ryzyko niż ugruntowana domena biznesowa z wieloletnią stabilną historią rejestracji.

URL Forensics nie ocenia wiarygodności domeny. Przedstawia podstawowe fakty, aby analityk ds. zgodności mógł zastosować własne kryteria ryzyka i udokumentowane procedury, co sprawia, że decyzja jest możliwa do audytu i spójna z wewnętrzną polityką, a nie zależna od nieprzejrzystej oceny strony trzeciej.

Integralność dowodów w przypadku danych wywiadowczych

Ponieważ informacje o domenie są często wykorzystywane do wsparcia decyzji, takiej jak odrzucenie współpracy z kontrahentem, warto zachować dowód integralności zapisu tego, co i kiedy zostało sprawdzone. Każdy raport URL Forensics jest zabezpieczony skrótem SHA-256 kanonicznego pliku JSON, dzięki czemu można później wykazać, że raport nie był edytowany po jego wygenerowaniu.

Ten skrót (hash) nie jest podpisem cyfrowym ani zaufanym znacznikiem czasu wydanym przez stronę trzecią; jest to kryptograficzny odcisk palca, który pozwala zweryfikować integralność raportu z oryginalnymi danymi. Plik PDF DIGITPOL do pobrania stanowi przenośną wersję tego samego raportu do wewnętrznych archiwów lub ścieżek audytu.

Ciągłe monitorowanie

Analiza danych domen jest najbardziej użyteczna, gdy nie jest jednorazowym sprawdzeniem. Cotygodniowe monitorowanie domen, dostępne dla abonentów Unlimited, regularnie uruchamia ponownie podstawowe wyszukiwania i może ujawnić zmiany, takie jak nagłe przeniesienie rejestratora, nowy dostawca hostingu lub porzucenie polityki DMARC.

Dla organizacji weryfikujących wiele domen, połączenie pojedynczego ustrukturyzowanego raportu i cyklicznego monitorowania zapewnia zarówno zapis należytej staranności w danym momencie, jak i sposób na późniejsze wykrycie istotnych zmian w infrastrukturze.

Kto tego używa

  • Zespoły ds. zgodności i przeciwdziałania praniu pieniędzy
  • Zespoły ds. zapobiegania oszustwom
  • Zespoły ds. zamówień publicznych i ryzyka dostawców
  • Banki i dostawcy płatności
  • Ubezpieczyciele

Często zadawane pytania

Czy informacje o domenie dają ocenę ryzyka dla domeny?

Nie. URL Forensics przedstawia podstawowe, publiczne fakty, takie jak wiek rejestracji i stan uwierzytelniania poczty, zamiast nieprzejrzystej oceny. Analitycy stosują własne udokumentowane kryteria do interpretacji danych.

Czy dane wywiadowcze dotyczące domen mogą być wykorzystywane do bieżącego monitorowania dostawców?

Tak. Abonenci z nielimitowanym dostępem mogą włączyć cotygodniowe monitorowanie domen, które cyklicznie sprawdza dane rejestracyjne i DNS, i może ujawnić zmiany, takie jak transfer rejestratora lub zmiana hostingu.

W jaki sposób raport wywiadowczy jest przechowywany do celów audytu?

Każdy raport jest zapieczętowany hashem SHA-256 jego kanonicznego formatu JSON, co pozwala na późniejszą weryfikację, że treść raportu nie została zmieniona, i jest dostępny jako DIGITPOL PDF do pobrania.

Potrzebujesz dowodów, które możesz zachować?

Każde wyszukiwanie generuje pełny raport z publicznych źródeł, zapieczętowany skrótem SHA-256. Konta przechowują zapisaną historię i mogą pobrać raport DIGITPOL w formacie PDF.

Potrzebujesz specjalistycznej pomocy w sprawie? Skontaktuj się z Digitpol