Inleiding
In dit document wordt beschreven hoe u verzoeken om een snelle beoordeling zonder antwoord kunt indienen.
Overzicht
Het ondersteuningsteam van Umbrella introduceert een nieuwe manier om snel de indiening van beveiligingsbeoordelingen te verwerken door het menselijke ondersteuningsteam volledig over te slaan - waardoor u dagen van uw procestijdlijn kunt besparen.
De ondersteunde inzendingen bevatten een verzoek om te blokkeren om een veiligheidsreden. Meerdere domeininzendingen zijn toegestaan voor verzoeken om nieuwe beveiligingsblokken toe te voegen.
Tip: Verzoeken om een domein te deblokkeren, valse positieven te beoordelen of inhoudscategorieën zoals pornografie te bekijken, worden op dit moment niet geaccepteerd. Dit geldt ook voor de categorie Geparkeerde domeinen. Deze verzoeken moeten worden verzonden naar Talos Intelligence. Zie het artikel "How To: Submit A Talos Categorization Request" voor instructies.
Om ter beoordeling in te dienen, mailt u naar umbrella-research-noreply@cisco.com met het vaste formaat.
In het geval van een storing met dit geautomatiseerde systeem - open een supportcase met Cisco Umbrella en ons supportteam behandelt uw revisieverzoek in de standaard reactietijd.
Indieningsformaat
Geen van de antwoorden is gebaseerd op een specifiek indieningsformaat. Inzendingen die niet aan dit formaat voldoen, worden afgewezen met één antwoord met richtlijnen voor wat moet worden opgelost. Verdere antwoorden worden niet aanvaard. Zie de volgende sectie hieronder voor meer informatie over mogelijke reacties. Alleen post die naar het adres umbrella-research-noreply@cisco.com wordt gestuurd, wordt verwerkt.
Inzendingen worden geaccepteerd in de volgende formaten:
Postadres (aanklikbare link): umbrella-research-noreply@cisco.com
Eén domein:
Domain: domain.comRequest: blockComments: Include background information or attribution and rationale hereDesired: malware
Meerdere domeinen:
Domaincsv: domain.com, moredomains.com,moredomain.comRequest: blockComments: Include background information or attribution and rationale here
Comments: (Additional comments are supported - must start with comments:)Desired: malware
of
Domaincsv: domain.com, moredomains.com,moredomain.com
moredomains.com, evenmoredomains.com, stillmoredomains.com,
afewmoredomains.com
enddomains:Request: blockComments: Include background information or attribution and rationale here
more comments are supported (and optional). Include additional comment lines
here. End with
endcomments:Desired: malware
Velden:
Domein: Dit is het domein dat ter beoordeling wordt verzonden. Dit bevat alleen de domeinnaam zelf en niets meer op deze regel.
Het domein verwijderen als u zich zorgen maakt dat uitgaande e-mailfilters deze indiening kunnen verstoren. De geaccepteerde formaten zijn als volgt:
domein[.]com
Domeinsv: Dit is de lijst met domeinen die ter beoordeling worden ingediend. Als u meerdere domeinen indient, wordt het veld Domain: genegeerd. Dit veld wordt alleen gebruikt met het aanvraagtype blok.
Verzoek: Is dit een verzoek om het domein toe te voegen aan een beveiligingsclassificatie die moet worden geblokkeerd (blokkeren)?
Geaccepteerde waarde voor aanvraag:
Opmerkingen: Voeg achtergrondinformatie toe, waaronder gegevens over phishing- of malwarelinks of informatie die ons onderzoeksteam gebruikt om het domein te beoordelen.
Opmerkingen kunnen ook De-Fanged URL's bevatten die gerelateerd zijn aan het ingediende domein, maar zorg ervoor dat u ook de "." wijzigt. Voorbeelden:
hxxp://domain[.]com/badstuff.exe
hxxps://domain[.]com/badstuff.exe
Gewenst: Dit veld bevestigt het gewenste resultaat van de inzending. Geef een van de geaccepteerde waarden voor de gewenste classificatie.
Geaccepteerde waarden voor Gewenst: