Der letzte Sicherheitsvorfall hat bei uns wieder gezeigt, wie essentiell das Aussperren von Botnetzwerken und Tor Exit Knoten ist.
Daher schlage ich vor, dass Securepoint ein Adressobjekt schafft, welches diese Adressen beinhaltet.
Gerade derzeit kann man damit gut 90% der Angriffe bereits abwehren und bei einem Angriff die Schäden minimieren (da sich der Angreifer meist im Tor Netzwerk befindet, bzw. Botnetze (für Uploads) nutzt)
Hallo Herr Weiß,
Adressobjekt für Botnetze und Tor Exit/Entrypoints werden weitestgehend über den Threat Intelligence Feed gelistet. Das erstellen von neuen Tor Exit/Entrypoint ist jedoch für jedermann möglich. Diese werden dann natürlich nicht sofort bei uns gelistet, da wir erst Kenntnis darüber erlangen müssen, bevor wir sie blocken können.
Viele Grüße,
Michel Jockheck