Introdução
Este documento descreve como enviar solicitações rápidas de revisão de segurança do Umbrella sem resposta.
Overview
A equipe de suporte da Umbrella está introduzindo uma nova maneira de processar rapidamente o envio da análise de segurança, ignorando completamente a equipe de suporte humano, economizando até dias fora do cronograma do processo.
Os envios aceitos incluem solicitação de bloqueio por motivo de segurança. Vários envios de domínio são permitidos para solicitações de adição de novos blocos de segurança.
Tip: No momento, não são aceitas solicitações para desbloquear um domínio, revisar falsos positivos ou revisar categorias de conteúdo, como pornografia. Isso inclui a categoria Domínios estacionados. Essas solicitações devem ser enviadas à Talos Intelligence. Consulte o artigo "Como: Enviar uma solicitação de categorização do Talos" para obter instruções.
Para enviar para revisão, envie um e-mail para umbrella-research-noreply@cisco.com com o formato fixo.
No caso de qualquer falha com esse sistema automatizado, abra um caso de suporte com o Cisco Umbrella e nossa equipe de suporte encaminha sua solicitação de revisão no tempo de resposta padrão.
Formato de envio
Os envios sem resposta dependem de um formato de envio específico. Os envios que não atenderem a esse formato serão rejeitados com uma única resposta com orientação sobre o que resolver. Não são aceites mais respostas. Para obter detalhes sobre respostas possíveis, consulte a próxima seção abaixo. Somente os emails enviados para o endereço umbrella-research-noreply@cisco.com são processados.
Os envios são aceitos com os seguintes formatos:
Endereço para correspondência (link clicável): umbrella-research-noreply@cisco.com
Domínio único:
Domain: domain.comRequest: blockComments: Include background information or attribution and rationale hereDesired: malware
Vários domínios:
Domaincsv: domain.com, moredomains.com,moredomain.comRequest: blockComments: Include background information or attribution and rationale here
Comments: (Additional comments are supported - must start with comments:)Desired: malware
or
Domaincsv: domain.com, moredomains.com,moredomain.com
moredomains.com, evenmoredomains.com, stillmoredomains.com,
afewmoredomains.com
enddomains:Request: blockComments: Include background information or attribution and rationale here
more comments are supported (and optional). Include additional comment lines
here. End with
endcomments:Desired: malware
Campos:
Domínio: Este é o domínio que está sendo enviado para revisão. Ele contém apenas o nome de domínio e nada mais nesta linha.
Remova o domínio se você estiver preocupado com a possibilidade de os filtros de e-mail de saída interferirem nesse envio. Os formatos aceitos são:
domínio[.]com
DomíniosSv: Esta é a lista de domínios que estão sendo enviados para revisão. Se estiver enviando vários domínios, o domínio: são ignorados. Este campo é usado somente com o bloco de tipo de solicitação.
Solicitação: Este é um envio solicitando que o domínio seja adicionado a uma classificação de segurança a ser bloqueada (bloquear)?
Valor aceito para Solicitação:
Comentários: Inclua quaisquer informações de apoio, incluindo detalhes de links de phishing ou malware ou informações que nossa equipe de pesquisa usa para analisar o domínio.
Os comentários também podem conter URLs sem alterações relacionadas ao domínio enviado, mas certifique-se de alterar também o "." também. Examples:
hxxp://domain[.]com/badstuff.exe
hxxps://domain[.]com/badstuff.exe
Desejado: Esse campo confirma o resultado desejado do envio. Forneça um dos valores aceitos para a classificação desejada.
Valores aceitos para Desejado: