Odhalte slabiny dříve, než je využijí útočníci.
Seznam škodlivých (phishingových) domén pro vyšší ochranu IT od expertů CSIRT.CZ.
Deny listy
Zjistit více
PŘEDSTAVENÍ
Staráme se o vaše bezpečí
Unikátní data
Využití analytické činnosti CSIRT.CZ nám dává unikátní data, která získáváme spojením více časem prověřených projektů CSIRT.CZ i napojením na další významné zdroje.
Flexibilní správa blokovaných domén
Každý zákazník má možnost prostřednictvím webového rozhraní sám upravovat seznam blokovaných domén. Může tak přidávat vlastní domény, které si přeje blokovat, nebo naopak zajistit, aby určité domény nebyly blokovány, pokud si to situace vyžaduje.
Součást požadavků normy ISO 27001
Ochrana uživatelů před nebezpečnými weby je dnes považována za stejně důležitou, jako je antivirová ochrana. Filtrování webových stránek se tak dostalo i do nejnovější verze normy ISO 27001. Naše služba vám tedy pomůže splnit jeden z požadavků této normy.
Aktivně hledáme nové zdroje
Svoji službu neustále zlepšujeme a hledáme nové zdroje informací o škodlivých doménách. Naším cílem je nabízet českým uživatelům, firmám a institucím tu nejlepší možnou ochranu před cílenými útoky.
Jednoduchá integrace
Deny listy jsou navrženy tak, aby je bylo možné snadno integrovat do vašeho stávajícího prostředí. Jediné, co potřebujete, je provozovat vlastní rekurzivní DNS server. Pokud žádný nemáte, můžeme ho pro vás zajistit.
Další vlastnosti
Phishing ochrana
Bezpečná síť
Analytická přesnost
Snadná integrace
Lokálnost ochrany

FAQ
Nejčastější dotazy
Co je služba Deny listy a jak funguje?
Jedná se o ochranu před sociálním inženýrstvím – nejčastější hrozbou, se kterou se na Internetu mohou vaši uživatelé setkat. Služba funguje tak, že u podvodných domén znemožní uživatelům přístup tím, že se neprovede překlad doménového jména na IP adresu.
Kde data získáváte a jaké typy útoků vaše služba zachytí?
Data získáváme z několika zdrojů. Jedním z nich je systém PROKI, který jsme v minulosti vyvinuli, aby nám pomáhal analyzovat útoky a zranitelnosti spojené s „českým“ Internetem a rychleji na ně reagovat. Ukázalo se ovšem, že je zároveň výborným zdrojem dat pro Deny listy, kde nám díky svým analytickým schopnostem umožňuje velmi přesně cílit na nebezpečné weby. Nejčastěji se z tohoto zdroje dozvídáme o útocích na české uživatele zahraničních služeb (např. Facebook, Steam, Google).
Ostatní zdroje, které využíváme, jsou pak zaměřeny přímo na české a slovenské uživatele. Jedná se jak o samotný proces řešení incidentů v rámci národního CSIRT, tak také o analýzy nově vydaných certifikátů, data od odborné komunity nebo o spolupráci se zahraničními partnery. Díky těmto postupům umíme rychle reagovat na kampaně přímo zneužívající místní reálie, jako jsou zdravotní pojišťovny, Portál občana, Česká správa sociálního zabezpečení nebo třeba falešné profily dopravních podniků.
Kromě phishingů a podvodných stránek zachytíme také podvodné e-shopy a další útoky založené na zneužití doménového jména.
Nemůžete omylem zablokovat přístup k legitimní stránce?
Riziko false positivity nelze nikdy zcela vyloučit. Kromě neustálého zlepšování detekčních schopností našich systémů to řešíme také průběžným zlepšováním seznamu domén, které nesmějí být nikdy blokovány. Každý zákazník má také možnost si sám definovat domény, které nesmějí být nikdy blokovány.
Mám nějakou kontrolu nad tím, co je a není blokováno?
Ano. Kromě dat, která do Deny listů přidáváme my, má každý zákazník možnost přidat vlastní specifické domény k blokování. Zároveň si každý zákazník může určit vlastní seznam domén, které nesmějí být na jeho DNS serveru službou Deny listy v žádném případě zablokovány. Tato zákaznická pravidla mají vyšší prioritu než naše data, zákazník tak může zablokovat na svém DNS serveru i stránky, které máme mezi chráněnými, a naopak povolit i stránky, které naše služba označila za škodlivé.
Co musí můj rekurzivní DNS server umět?
Musí být schopný zpracovat RPZ zónu obsahující doménová jména, která nemá překládat, případně IP adresy, na které nemá provádět překlad. Eventuálně lze blokovat přístup i jiným způsobem, ale vždy s využitím seznamu doménových jmen a IP adres.
Mluvíte i o IP adresách, jak toto funguje?
V odůvodněných případech, ve kterých jsme si jistí, že konkrétní IP adresa slouží pouze k provozování škodlivých aktivit, můžeme do Deny listů takovou IP adresu zahrnout. Tyto případy jsou vždy posuzovány individuálně a snažíme se s pomocí dalších nástrojů ověřit, že nedojde k blokaci žádné legitimní stránky. Pokud pak uživatel zkusí přistoupit na škodlivou doménu a DNS server zjistí, že tato doména směřuje na blokovanou IP adresu, nebude překlad dokončen, a uživatel tak zůstane v bezpečí.
Jakým způsobem se data předávají?
V základní variantě poskytujeme svým zákazníkům na míru vytvořenou RPZ zónu, kterou si zákazník v pravidelných intervalech synchronizuje na svůj rekurzivní DNS server. Ve způsobu poskytování dat jsme však velmi flexibilní a lze dohodnout i jiné formáty předávání dat.
Jak dlouho trvá spuštění služby?
Standardně si na spuštění služby necháváme 14 dnů od podpisu smlouvy, ale zatím jsme vždy svým zákazníkům službu zprovoznili v řádu jednotek dnů.
O NÁS
CSIRT.CZ provozuje CZ.NIC
CZ.NIC, zájmové sdružení právnických osob, je správcem národní domény .CZ a spravuje více jak 1,4 milionu domén. Je světovým lídrem v prosazovaní zabezpečení domén pomocí technologie DNSSEC. Zajišťuje nepřetržitý provoz DNS na vlastní diverzifikované infrastruktuře. Provozuje Národní CERT a službu MojeID pro správu identit akreditovanou státem.
Držitel mezinárodně uznávané certifikace systému managementu bezpečnosti informací (ISMS) podle normy ISO 27001.
Jeden ze zakládajících členů projektu FENIX propojující důvěryhodné sítě a zabezpečující jejich provoz i v těch nejkritičtějších situacích.
Deny listy využívají data z analýz CSIRT.CZ
Člen prestižních mezinárodních organizací
KONTAKT
Zůstaňme v kontaktu
