Wann sinnvoll?
Wenn ein verdächtiger Link, eine Domain oder ein Datei-Hash aus E-Mail, Defender, EDR, Firewall oder Service-Desk-Ticket schnell eingeordnet werden soll.
Domain- und Hash-Check
Verdächtige Domains, URLs und Datei-Hashes können gegen Reputationsdaten geprüft werden. Die Ausgabe zeigt Anteil auffälliger Prüfergebnisse, Scan-Datum und auffällige Ergebnisse der Prüfdienste.
Hash-Suche
Geeignet, wenn ein Datei-Hash aus Defender, EDR, Mail-Gateway oder einem Incident-Ticket vorliegt.
Domain-Prüfung
Geben Sie eine Domain oder vollständige URL ein.
Ergebnis
Nach dem Start erscheinen hier Anteil auffälliger Prüfergebnisse, Risikoindikator, Scan-Datum und auffällige Ergebnisse der Prüfdienste.
Wenn ein verdächtiger Link, eine Domain oder ein Datei-Hash aus E-Mail, Defender, EDR, Firewall oder Service-Desk-Ticket schnell eingeordnet werden soll.
Reputationsdaten sind eine Momentaufnahme. Neue Kampagnen, frisch registrierte Domains oder unbekannte Dateien können unauffällig wirken, obwohl weitere Prüfung nötig ist.
Bei Auffälligkeiten sollten Mail-Header, Kontoaktivitäten, Endgerät, DNS-Spuren und betroffene Benutzer gemeinsam betrachtet werden.
Ergebnisse einordnen
Eine unauffällige Reputation bedeutet nicht automatisch, dass eine Domain, URL oder Datei sicher ist. Ebenso kann ein einzelner Treffer ein Fehlalarm sein. Entscheidend sind der Zeitpunkt, die Herkunft des Indikators und die eigenen Telemetriedaten. Vergleichen Sie deshalb möglichst mehrere Merkmale, zum Beispiel Registrierungsalter, Weiterleitungen, Dateiverhalten und betroffene Benutzer. Teilen Sie keine Zugangsdaten oder vertraulichen Inhalte. Bei einem belastbaren Verdacht sollten betroffene Konten und Geräte abgesichert, Spuren dokumentiert und weitere Prüfungen kontrolliert durchgeführt werden.