Inleiding
In dit document wordt beschreven waarom domeinen kunnen worden gemarkeerd als nieuw gezien in Umbrella, zelfs als ze eerder zijn gecategoriseerd.
Overzicht
Een domein kan toegang worden verleend voordat u zich realiseert dat het is gecategoriseerd als een Newly Seen Domain (NSD). Vanwege de uitgebreide schaal van de Umbrella DNS-logs worden domeinen niet verwerkt in hetzelfde systeem dat is gewijd aan het identificeren van nieuw geziene domeinen. In plaats daarvan gebruiken we voorbeeldgegevens om de meeste nieuwe domeinen tijdig te categoriseren. Voor domeinen met zeer lage queryvolumes kan de categorisering echter worden uitgesteld omdat deze query's niet in de gesamplede dataset worden weergegeven. Om te bepalen of een domein een zeer laag volume heeft, kunt u de functie Onderzoeken > Slimme zoekopdracht gebruiken in uw Umbrella-dashboard. Het blokkeren van NSD's kan leiden tot verstoring, omdat een NSD niet noodzakelijkerwijs wijst op kwaadaardige activiteiten.

Vals-positieve waarschuwing gegenereerd voor nieuw bekeken domeinen
Domeinen die al zijn gecategoriseerd, kunnen plotseling worden gemarkeerd als een NSD. Nieuw geziene domeinen worden ontdekt door de DNS-query's te onthouden die eerder door onze klanten in een database werden uitgevoerd. Als een domein niet bestaat in de NSD-database, wordt het gemarkeerd als nieuw gezien. De querylogs die worden gebruikt om de NSD-database te bouwen, worden echter zwaar gesampled en kunnen een domein ten onrechte markeren als nieuw gezien, zelfs als het domein al een tijdje in gebruik is. Bijvoorbeeld, als het domein "www.example.com" al in gebruik was maar onlangs nieuw gezien is gemarkeerd, is het mogelijk dat het in eerdere samples is gemist en het domein als een NSD is gemarkeerd.