全球IP地址和域名信誉数据权威评定机构
关于Spamhaus
Spamhaus 成立于 1998 年,是全球成立最早的威胁情报公司之一。Spamhaus团队分布在 10 个国家/地区的研究人员、取证专家和网络工程师组成。
Spamhaus 的邮件威胁实时黑名单目前用于保护全球超过 30 亿个用户邮箱,帮助用户阻止在 Internet 上绝大多数垃圾邮件和恶意软件。Spamhaus 的威胁情报数据今天被全球大多数 Internet 的 ISP、电子邮件服务提供商、公司、大学、政府和军事网络所使用。
为了满足公众对其 DNSBL 的需求,Spamhaus 建立了世界上最大的 DNS 基础设施之一。Spamhaus 网络由分布在 18 个国家/地区的 80 多台公共 DNSBL 服务器组成,每天免费为公众提供数十亿次 DNSBL 查询。
除了基于 DNS 的阻止列表 (DNSBL),Spamhaus 还生成用于 Internet 防火墙和路由设备的威胁情报数据,例如 Spamhaus DROP 列表、僵尸网络 C&C 数据和用于 DNS 解析器的 Spamhaus 响应策略区 (RPZ) 数据,这些数据可防止数百万互联网用户免于点击网络钓鱼和恶意软件电子邮件中的恶意链接。
Spamhaus 的核心工作
1 大数据汇集
Spamhaus同全球数据合作伙伴共享大量数据,为互联网上潜在的恶意活动提供可见性。这些可信合作伙伴包括政府组织、领先的互联网提供商到专业研究人员、蜜罐等
2 恶意行为识别
我们分析判断恶意IP地址、恶意域名和恶意文件的数据。该工作由我们全球优秀的行业研究人员团队共同完成,他们应用机器学习、启发式算法和人工调查等方式对威胁进行准确判定
3 生成可靠威胁情报
在检测到滥用行为后,将相关数据作添加到相关黑名单数据集。黑名单数据集各不相同——有些是二进制数据,有些则包含丰富的元数据。通过与当前基础设施的简单集成,您可以获得保护和洞察,而无需额外的硬件成本