By submitting, you consent to our use of your data. Privacy Policy.
Kategorie
Geschäftsführung
Erstellt von
Beam.ai
Markieren Sie blockierte Domains und DNS-Bedrohungsereignisse über DNSFilter-Richtlinien hinweg, um Routine-Benachrichtigungen für bekannte Bedrohungen zu automatisieren und unklare oder wiederholte Vorfälle an einen Menschen weiterzuleiten.
Blockierung von Bedrohungs-Domains
Ein Beam AI Agent liest die Domains aus, die DNSFilter in den Netzwerken eines Kunden blockiert hat, und gleicht jede Blockierung mit den Kategorien ab, die der Kunde für automatische Aktionen freigegeben hat (wie z. B. bekannte Malware- oder Phishing-Domains). Wenn die Kategorie eindeutig ist, bestätigt der Agent die Blockierung und vermerkt sie ohne weiteres Zutun in einem Vorfallprotokoll. Eine blockierte Domain, die mit einer Geschäftsanwendung verknüpft ist, eine wiederholte Anfrage desselben Nutzers zur Freigabe oder eine Kategorie außerhalb der genehmigten Liste wird an einen Mitarbeiter weitergeleitet, um zu entscheiden, ob die Blockierung bestehen bleiben oder aufgehoben werden soll.
Netzwerkübergreifende Richtlinien-Updates
Ein Beam AI Agent liest eine Anfrage zur Änderung einer DNSFilter-Richtlinie (z. B. das Hinzufügen einer Domain zu einer Whitelist für ein bestimmtes Netzwerk oder eine Benutzergruppe) und gleicht sie mit den Kriterien ab, die ein Kunde für Routineänderungen festgelegt hat. Wenn die Anfrage den Kriterien entspricht, aktualisiert der Agent die Richtlinie und notiert, wer sie wann angefordert hat. Eine Anfrage, die eine netzwerkübergreifende Richtlinie betrifft, eine ungewöhnliche Domain-Kategorie oder eine Änderung ohne klaren geschäftlichen Grund, wird zurückgehalten und an einen Mitarbeiter weitergeleitet, bevor die Richtlinie geändert wird.
Verarbeitung von Bedrohungsprotokollen
Ein Beam AI Agent liest das Bedrohungsaktivitätsprotokoll von DNSFilter nach einem festgelegten Zeitplan aus und gruppiert Ereignisse nach Domain, Kategorie sowie dem beteiligten Netzwerk oder Gerät. Dabei sucht er nach Mustern, über die der Kunde informiert werden möchte, wie z. B. wiederholte Versuche von einem einzelnen Gerät. Wenn ein Muster mit einer genehmigten Regel übereinstimmt, fügt der Agent eine Notiz in einem Incident-Tracker hinzu, sodass das Sicherheitsteam den Kontext versteht, ohne das Rohprotokoll lesen zu müssen. Ein Muster mit einem hohen Volumen an Versuchen, ein Gerät außerhalb des erwarteten Netzwerks oder eine Kategorie, die der Agent noch nicht gesehen hat, wird sofort an einen Mitarbeiter weitergeleitet.







