In dieser Ansicht können Sie DNS-bezogene Statistiken zu jeder Domain abrufen, die Sie in das Suchfeld eingeben. Die Ansicht ist in 3 Unterabschnitte unterteilt:
a. Globale Threat Intelligence – zeigt eine Top-3-Liste der Prozesse mit den meisten Zugriffen, die DNS-E -Treffer (die Anzahl der Male, wie oft die Domain im ausgewählten Zeitraum über DNS-E abgefangen wurde), die globalen DNS-E -Treffer (die Anzahl der Male, wie oft die Domain im ausgewählten Zeitraum durch DNS-E in der globalen Datenbank von Heimdal Security abgefangen wurde), die Domains/URLs, die mit derselben IP-Adresse verbunden sind, die DNS-E + DNS-N -Treffer (die Anzahl der Male, wie oft die Domain im ausgewählten Zeitraum durch DNS-E und DNS-N abgefangen wurde), die globalen DNS-E + DNS-N -Treffer (die Anzahl der Male, wie oft die Domain im ausgewählten Zeitraum durch DNS-E und DNS-N in der globalen Datenbank von Heimdal Security abgefangen wurde);
b. Predictive DNS Score – zeigt einen Schadensscore an, der auf einem Algorithmus für künstliche Intelligenz basiert (von 0 bis 100) und durch das Vorhandensein der betreffenden Domain auf der Sperrliste von DNS Security Endpoint (Sperrlisten-Treffer) bestätigt wird. Je höher der Score, desto höher ist die Wahrscheinlichkeit, dass die betreffende Domain infiziert ist. Der Predictive DNS Score zeigt basierend auf dem oben genannten Score eine Risikostufe (Keine, Niedrig, Mittel, Hoch, Kritisch) an;
c. DNS-Statistiken – zeigt eine grafische Darstellung der täglichen Anzahl der Treffer für die ausgewählte Domain (die blaue
Linie zeigt, dass die abgefragte Domain zum Zeitpunkt der Abfrage als sauber eingestuft wurde, während die rote Linie zeigt, dass die abgefragte Domain zum Zeitpunkt der Abfrage als infiziert eingestuft wurde);
d. Verteilung der Anfragenden – zeigt eine Karte und Statistiken der öffentlichen IP-Adressen mit den meisten Anfragen an die betreffende Domain (der Ursprung der DNS-Abfrage an die betreffende Domain).
WICHTIG
Heimdal stellt aufgrund des enormen Datenvolumens des KI-basierten Predictive DNS kein vollständiges Repository der DNS-Erkennungen zur Verfügung. Daher wird VirusTotal die Erkennung durch Heimdal nicht unbedingt anzeigen. Sie müssen sich auf den Untersuchungsmodus im Heimdal Dashboard verlassen.