BastionGuard Threat Intelligence Search è ora disponibile
BastionGuard™ annuncia ufficialmente la disponibilità di BastionGuard Threat Intelligence Search, un nuovo servizio progettato per offrire visibilità in tempo reale sui domini associati a phishing, infrastrutture sospette e campagne malevole emergenti.
Threat Intelligence Search individua e analizza continuamente nuovi domini utilizzando diverse fonti di intelligence, dati Certificate Transparency, informazioni DNS, caratteristiche dei domini, segnali di reputazione e analisi diretta delle pagine HTTPS.
Il sistema non si limita a utilizzare feed di threat intelligence esterni. BastionGuard esegue anche un proprio processo indipendente di classificazione e correlazione. I nuovi domini vengono analizzati in tempo reale attraverso euristiche specifiche per il phishing, tra cui raccolta di credenziali, impersonificazione di brand, typosquatting, destinazioni sospette dei form, redirect, offuscamento, richieste OTP o di verifica, recupero di wallet e altri indicatori comunemente associati alle infrastrutture di phishing.
La piattaforma costruisce inoltre una reputazione interna basata sull’infrastruttura già analizzata. I domini correlati possono essere individuati attraverso fingerprint delle pagine, similarità strutturali, destinazioni dei form, redirect, caratteristiche dell’infrastruttura e pattern ricorrenti dei phishing kit. Questo permette a BastionGuard di individuare relazioni tra domini e campagne emergenti che potrebbero non essere ancora presenti nei feed pubblici.
I domini confermati come malevoli vengono classificati automaticamente e aggiunti alla blocklist pubblica BastionGuard.
Threat Intelligence Search
Il servizio permette di accedere a:
- scoperta e classificazione dei domini in tempo reale;
- rilevamento di phishing e domini malevoli;
- analisi diretta delle landing page HTTPS;
- analisi DNS e reputazionale;
- rilevamento di typosquatting e impersonificazione dei brand;
- correlazione di phishing kit e infrastrutture;
- intelligence sulle campagne;
- evidenze e punteggi di classificazione;
- blacklist pubblica aggiornata continuamente.
Threat Intelligence Search è disponibile all’indirizzo:
https://search.bastionguard.eu/
Il servizio è raggiungibile anche direttamente dal sito BastionGuard attraverso il menu:
Support → Threat Intelligence Search
La blacklist pubblica, aggiornata continuamente, è disponibile all’indirizzo:
https://search.bastionguard.eu/blacklist.txt
BastionGuard Threat Intelligence Search nasce con l’obiettivo di rafforzare le attività di sicurezza difensiva, fornendo una fonte aggiuntiva di threat intelligence generata in modo indipendente e contribuendo a identificare i domini malevoli il più rapidamente possibile.
Il servizio continuerà a evolversi con l’integrazione di nuove tecniche di rilevamento, sistemi di correlazione e ulteriori fonti di intelligence all’interno della pipeline di analisi BastionGuard.
BastionGuard™
Security · Endpoint · Threat Intelligence
© 2025–2026 BastionGuard™. Tutti i diritti riservati.
Il branding BastionGuard™ è protetto separatamente.
Il codice sorgente BastionGuard è distribuito secondo la GNU General Public License v3 (GPLv3).
Partecipanti
0Utenti unici nella discussione
Ultimo messaggio
1 mese fada Calogero Scarnà
