Modat führt natives passives DNS in Magnify ein
2026-06-15 16:13
Merken

de.wedoany.com-Bericht: Das niederländische Cybersicherheitsunternehmen Modat hat in seiner Internet-Intelligence-Plattform Magnify eine native Funktion für passives DNS (Passive DNS) eingeführt. Diese vereint IP-Adressen, Geräte-Fingerabdrücke, Zertifikate und passives DNS in einem einzigen, pivot-basierten Untersuchungsprozess. Die Funktion soll das langjährige Problem der Bedrohungsanalyse, Bedrohungsjagd, Exposure-Management- und Betrugsteams lösen, die mit mehreren Tools und Datenpunkten Beweise zusammenführen müssen.

Die meisten Internet-Intelligence-Plattformen sind um ein einziges Hauptsignal herum aufgebaut, während andere Datentypen nur als ergänzende Nachschlagewerke dienen. Das Besondere an Magnify ist, dass jedes Signal ein primärer Pivot-Punkt ist. Mit der Integration von passivem DNS als native Funktion können Analysten von einer einzelnen Domain ausgehen und alle IP-Adressen finden, die diese Domain hosten; von einem TLS-Zertifikat ausgehen und alle Domains entdecken, die es schützt; oder von einem geclusterten Geräte-Fingerabdruck ausgehen und alle Hosts mit demselben Software-Stack identifizieren – alles im selben Abfragepfad. Dieses Design erzeugt eine sich mit dem Internet verändernde Karte der Infrastruktur von Angreifern, die die manuelle Zusammenführung isolierter Suchlisten durch Analysten ersetzt.

Zu den wichtigsten Funktionen der passiven DNS-Plattform gehören: Infrastruktur-Pivot-Analyse, die es ermöglicht, in einem einzigen Diagramm zwischen IP-Adressen, Domains, TLS-Zertifikaten und geclusterten Geräte-Fingerabdrücken zu navigieren, wobei Beziehungen erhalten bleiben, anstatt über Tools hinweg neu aufgebaut zu werden; Echtzeit-Bedrohungsverknüpfung, die neu beobachtete Domains und IP-Adressen automatisch mit bekannten Indikatoren für Kompromittierung (IOCs), TTPs von Bedrohungsakteuren und Malware-Familien verknüpft; Retrospektive Infrastrukturanalyse, die es Analysten ermöglicht, den vollständigen Lebenszyklus der Infrastruktur sowohl von benignen als auch von Angreifern zu rekonstruieren, indem sie das abfragbare passive DNS mit den IP-, Geräte- und Zertifikatszeitlinien von Magnify nutzt; API-first-Integration, die eine nahtlose Anbindung an gängige SIEM-, SOAR- und Threat-Intelligence-Plattformen über eine REST-API ermöglicht.

Soufian El Yadmani, CEO und Gründer von Modat, erklärte, dass Magnify von Anfang an so konzipiert wurde, dass jedes Signal – IP-Adressen, Geräte, Zertifikate und nun auch passives DNS – ein Pivot-Punkt im selben Diagramm ist. Passives DNS sei kein zusätzliches Feature, sondern die vierte Säule, die das Gesamtbild vervollständigt.

Modat wurde 2024 gegründet, hat seinen Hauptsitz in Den Haag, Niederlande, und ist das einzige europäische Internet-Intelligence-Unternehmen. Die Flaggschiff-Plattform Modat Magnify scannt kontinuierlich das gesamte Internet, profiliert jedes vernetzte Gerät mittels tiefer Fingerabdruckerkennung und liefert kontextbezogene Informationen in über 50 Kategorien. Zu den Kunden des Unternehmens gehören nationale CERTs, Betreiber kritischer Infrastrukturen, Sicherheitsunternehmen und große Unternehmen. Die Intelligence wird täglich von Sicherheitsbetriebs-, Cyber-Threat-Intelligence-, Bedrohungsjagd- und Exposure-Management-Teams auf mehreren Kontinenten genutzt. Die passive DNS-Intelligence-Funktion von Modat ist ab sofort für Unternehmenskunden und MSSP-Partner verfügbar.

Dieser Artikel wurde von Wedoany übersetzt und bearbeitet. Bei jeglicher Zitierung oder Nutzung durch künstliche Intelligenz (KI) ist die Quellenangabe „Wedoany“ zwingend vorgeschrieben. Sollten Urheberrechtsverletzungen oder andere Probleme vorliegen, bitten wir Sie, uns unverzüglich zu benachrichtigen. Wir werden den entsprechenden Inhalt umgehend anpassen oder löschen.

E-Mail: news@wedoany.com