はじめに
このドキュメントでは、ドメインが以前に分類されていても、Umbrellaで新しく表示されるようにマークできる理由について説明します。
概要
ドメインは、新しく認識されたドメイン(NSD)として分類されるよりも前にアクセスを許可できます。 Umbrella DNSのログは膨大な規模に及ぶため、新たに検出されたドメインの識別専用の同じシステム内でドメインが処理されることはありません。代わりに、サンプルデータを使用して、新しいドメインのほとんどをタイムリーに分類します。ただし、クエリボリュームが非常に少ないドメインの場合、サンプルのデータセットにこれらのクエリが表示されないため、分類が遅れる可能性があります。ドメインのボリュームが非常に低いかどうかを判断するには、Umbrellaダッシュボードの調査> Smart Search機能を使用します。NSDをブロックすると、必ずしも悪意のあるアクティビティを示すわけではないため、中断が発生する可能性があります。

新しく検出されたドメインに対して誤検出アラートが生成される
すでに分類されているドメインは、突然NSDとしてマークされる可能性があります。 新しく検出されたドメインは、以前にお客様が実行したDNSクエリをデータベースに記憶することによって検出されます。NSDデータベースにドメインが存在しない場合は、新しく認識されたものとしてマークされます。ただし、NSDデータベースの構築に使用されるクエリーログは頻繁にサンプリングされるため、ドメインがしばらく使用されていても、新しく検出されたドメインとして誤ってマークされる可能性があります。たとえば、「www.example.com」というドメインがすでに使用されていながら、新しく表示されるように最近設定された場合、以前のサンプルでは欠落していて、ドメインがNSDとして設定されていた可能性があります。