Aracılığıyla paylaş


Varlık ayrıntılarını anlama

Microsoft Defender Harici Saldırı Yüzeyi Yönetimi (Defender EASM), tüm envanter varlıklarını sık sık tarar ve Attack Surface Insights'ı destekleyen güçlü bağlamsal meta veriler toplar. Bu veriler varlık ayrıntıları sayfasında daha ayrıntılı olarak da görüntülenebilir. Sağlanan veriler varlık türüne bağlı olarak değişir. Örneğin, platform etki alanları, konaklar ve IP adresleri için benzersiz Whois verileri sağlar. Güvenli Yuva Katmanı (SSL) sertifikaları için imza algoritması verileri sağlar.

Bu makalede, envanter varlıklarınızın her biri için Microsoft tarafından toplanan geniş verileri görüntüleme ve yorumlama açıklanmaktadır. Her varlık türü için bu meta verileri tanımlar ve ondan türetilen içgörülerin çevrimiçi altyapınızın güvenlik duruşunu yönetmenize nasıl yardımcı olabileceğini açıklar.

Daha fazla bilgi için bu makalede bahsedilen önemli kavramlar hakkında bilgi edinmek için envanter varlıklarını anlama konusuna bakın.

Varlık ayrıntıları özet görünümü

Stok listenizden adını seçerek herhangi bir varlığın varlık ayrıntıları sayfasını görüntüleyebilirsiniz. Bu sayfanın sol bölmesinde, söz konusu varlık hakkında önemli bilgiler sağlayan bir varlık özeti görüntüleyebilirsiniz. Bu bölüm öncelikli olarak tüm varlık türleri için geçerli olan verileri içerir, ancak bazı durumlarda daha fazla alan kullanılabilir. Özet bölümündeki her varlık türü için sağlanan meta veriler hakkında daha fazla bilgi için aşağıdaki grafiğe bakın.

Özet bölmesinin vurgulandığı varlık ayrıntıları sayfasını gösteren ekran görüntüsü.

Genel bilgiler

Bu bölüm, varlıklarınızı bir bakışta anlamanın anahtarı olan üst düzey bilgileri içerir. Bu alanların çoğu tüm varlıklar için geçerlidir. Bu bölüm, bir veya daha fazla varlık türüne özgü bilgiler de içerebilir.

Veri Akışı Adı Tanım Kıymet türleri
Varlık adı Bir varlığın adı. Tümü
UUID Bu 128 bit etiket, varlığın evrensel olarak benzersiz tanımlayıcısını (UUID) temsil eder. Tümü
Envantere eklendi Bir varlığın envantere eklendiği tarih, onaylanan Envanter durumuna otomatik olarak eklendiği veya Aday gibi başka bir durumda olduğu. Tümü
Son güncelleştirme El ile bir kullanıcının varlığı en son güncelleştirdiği tarih (örneğin, durum değişikliği yaparak veya varlığı kaldırarak). Tümü
Dış Kimlik El ile eklenen Dış Kimlik değeri. Tümünü
Durum RiskIQ sistemindeki varlığın durumu. Seçenekler arasında Onaylı Envanter, Aday, Bağımlılıklar veya Araştırma Gerekiyor yer alır. Tümü
İlk kez görüldü (Genel Güvenlik Grafı) Microsoft'un varlığı ilk tarayıp kapsamlı Global Güvenlik Grafı'na eklediği tarih. Tümü
Son görülme (Genel Güvenlik Grafı) Microsoft'un varlığı en son taramış olduğu tarih. Tümü
Bulma tarihi: Varlığı algılayan bulma grubunun oluşturulma tarihini gösterir. Tümü
Ülke Bu varlık için algılanan çıkış noktası ülke/bölge. Tümü
Eyalet/İl Bu varlık için algılanan çıkış noktası veya il. Tümü
City Bu varlık için algılanan çıkış noktası şehri. Tümü
Whois adı Whois kaydıyla ilişkilendirilmiş ad. Ana Bilgisayar
Whois e-postası Whois kaydındaki birincil kişi e-postası. Ana Bilgisayar
Whois kuruluşu Whois kaydında listelenen kuruluş. Ana Bilgisayar
Whois kayıt şirketi Whois kaydında listelenen kayıt şirketi. Ana Bilgisayar
Whois ad sunucuları Whois kaydında listelenen ad sunucuları. Ana Bilgisayar
Verilen sertifika Sertifikanın verildiği tarih. SSL sertifikası
Sertifikanın süresi doluyor Sertifikanın süresinin dolduğu tarih. SSL sertifikası
Seri numarası SSL sertifikasıyla ilişkili seri numarası. SSL sertifikası
SSL sürümü Sertifikanın kayıtlı olduğu SSL sürümü. SSL sertifikası
Sertifika anahtarı algoritması SSL sertifikasını şifrelemek için kullanılan anahtar algoritması. SSL sertifikası
Sertifika anahtarı boyutu SSL sertifika anahtarındaki bit sayısı. SSL sertifikası
İmza algoritması OID Sertifika isteğini imzalamak için kullanılan karma algoritmasını tanımlayan OID. SSL sertifikası
Otomatik olarak imzalanan SSL sertifikasının otomatik olarak imzalanıp imzalanmadığını gösterir. SSL sertifikası

Aşağıdaki IP adresi bilgileri, IP kullanımı hakkında daha fazla bağlam sağlar.

Veri Akışı Adı Tanım Kıymet türleri
Sunucu kaydını adlandır Varlıkta algılanan tüm ad sunucuları. IP Adresi
Posta sunucusu kaydı Varlıkta algılanan tüm posta sunucuları. IP Adresi
IP blokları IP adresi varlığını içeren IP bloğu. IP Adresi
ASN'ler Bir varlıkla ilişkilendirilmiş ASN. IP Adresi

Blok bilgileri

Aşağıdaki veriler IP bloklarına özgüdür ve kullanımı hakkında bağlamsal bilgiler sağlar.

Veri Akışı Adı Tanım Kıymet türleri
CIDR Bir IP bloğu için Sınıfsız Etki Alanları Arası Yönlendirme (CIDR). IP bloğu
Ağ adı IP bloğuyla ilişkilendirilmiş ağ adı. IP bloğu
Kuruluş adı IP bloğunun kayıt bilgilerinde bulunan kuruluş adı. IP bloğu
Kuruluş Kimliği IP bloğunun kayıt bilgilerinde bulunan kuruluş kimliği. IP bloğu
ASN'ler IP bloğuyla ilişkili ASN. IP bloğu
Ülke IP bloğunun Whois kayıt bilgilerinde algılanan kaynak ülke/bölge. IP bloğu

Konu

Aşağıdaki veriler, ssl sertifikasıyla ilişkili konuya (yani korumalı varlığa) özgüdür.

Veri Akışı Adı Tanım Kıymet türleri
Ortak ad SSL sertifikasının konusunun Veren Ortak Adı. SSL sertifikası
Alternatif adlar SSL sertifikasının konusu için herhangi bir alternatif ortak ad. SSL sertifikası
Kuruluş adı SSL sertifikasının konusuna bağlı kuruluş. SSL sertifikası
Kuruluş birimi Sertifikadan sorumlu kuruluştaki departmanı gösteren isteğe bağlı meta veriler. SSL sertifikası
Yerleşim yeri Kuruluşun bulunduğu şehri belirtir. SSL sertifikası
Ülke Kuruluşun bulunduğu ülkeyi/bölgeyi belirtir. SSL sertifikası
Eyalet/İl Kuruluşun bulunduğu eyalet veya ili belirtir. SSL sertifikası

Sertifikayı veren

Aşağıdaki veriler ssl sertifikası verene özgüdür.

Veri Akışı Adı Tanım Kıymet türleri
Ortak ad Sertifikayı verenin ortak adı. SSL sertifikası
Alternatif adlar Verenin diğer adları. SSL sertifikası
Kuruluş adı Sertifika sorununu düzenleyen kuruluşun adı. SSL sertifikası
Kuruluş birimi Sertifikayı veren kuruluşla ilgili diğer bilgiler. SSL sertifikası

Veri sekmeleri

Varlık ayrıntıları sayfasının en sağdaki bölmesinde, kullanıcılar seçili varlıkla ilgili daha kapsamlı verilere erişebilir. Bu veriler, kategorilere ayrılmış bir dizi sekmede düzenlenir. Kullanılabilir meta veri sekmeleri, görüntülediğiniz varlığın türüne bağlı olarak değişir.

Bazı sekmelerde sağ üst köşede "Yalnızca son kullanılanlar" iki durumlu düğmesi görüntülenir. Varsayılan olarak Defender EASM, geçerli saldırı yüzeyinizde etkin olarak çalışmamış olabilecek geçmiş gözlemler de dahil olmak üzere her varlık için topladığımız tüm verileri görüntüler. Bu geçmiş bağlam belirli kullanım örnekleri için çok değerli olsa da, "Yalnızca son" iki durumlu düğmesi Varlık Ayrıntıları sayfasındaki tüm sonuçları varlıkta en son gözlemlenen sonuçlarla sınırlandıracaktır. Yalnızca düzeltme amacıyla varlığın geçerli durumunu temsil eden verileri görüntülemek istediğinizde "Yalnızca son" düğmesini kullanmanız önerilir.

Varlık Ayrıntıları'nın Genel Bakış sayfasından

Genel bakış

Genel Bakış sekmesi, bir varlığın ayrıntılarını görüntülediğinizde önemli içgörülerin hızla tanımlanabilmesini sağlamak için daha fazla bağlam sağlar. Bu bölüm, tüm varlık türleri için anahtar bulma verilerini içerir. Microsoft'un varlığı bilinen altyapınızla nasıl eşlediği hakkında içgörü sağlar.

Bu bölüm, söz konusu varlık türüyle ilgili içgörüleri görselleştiren pano pencere öğelerini de içerebilir.

Varlık ayrıntıları sayfasının Genel Bakış bölmesini gösteren ekran görüntüsü.

Bulma zinciri

Bulma zinciri, bulma tohumu ile varlık arasındaki gözlemlenen bağlantıları özetler. Bu bilgiler, kullanıcıların bu bağlantıları görselleştirmesine ve bir varlığın neden kuruluşlarına ait olarak belirlendiğini daha iyi anlamasına yardımcı olur.

Örnekte, tohum etki alanının Whois kaydındaki kişi e-postası aracılığıyla bu varlığa bağlı olduğunu görebilirsiniz. Bu ip adresi varlığını içeren IP bloğunu kaydetmek için aynı kişi e-postası kullanıldı.

Bulma zincirini gösteren ekran görüntüsü.

Bulma bilgileri

Bu bölüm, varlığı algılamak için kullanılan işlem hakkında bilgi sağlar. Varlığa ve onay işlemine bağlanan bulma tohumu hakkında bilgiler içerir.

Seçenekler arasında bulunanlar:

  • Onaylanan envanter: Bu seçenek, çekirdek ile bulunan varlık arasındaki ilişkinin Defender EASM sistemi tarafından otomatik onay almak için yeterince güçlü olduğunu gösterir.
  • Aday: Bu seçenek, varlığın envanterinize dahil edilmesi için el ile onay gerektiğini gösterir.
  • Son bulma çalıştırması: Bu tarih, varlığı ilk algılayan bulma grubunun keşif taraması için en son ne zaman kullanıldığını gösterir.

IP itibarı

IP saygınlığı sekmesi, belirli bir IP adresiyle ilgili olası tehditlerin listesini görüntüler. Bu bölümde, IP adresiyle ilgili algılanan kötü amaçlı veya şüpheli etkinlikler özetlenmiştir. Bu bilgiler, kendi saldırı yüzeyinizin güvenilirliğini anlamak için önemlidir. Bu tehditler kuruluşların altyapılarında geçmişteki veya mevcut güvenlik açıklarını ortaya çıkarmalarına yardımcı olabilir.

Defender EASM IP saygınlığı verileri, bir tehdit listesinde IP adresi algılandığında örnekleri görüntüler. Örneğin, aşağıdaki örnekteki son algılama, IP adresinin bir kripto para madencisini çalıştıracağı bilinen bir konakla ilişkili olduğunu göstermektedir. Bu veriler CoinBlockers tarafından sağlanan şüpheli bir konak listesinden türetilmiştir. Sonuçlar, en ilgili algılamaları ilk olarak göstermek için Son görülen tarihe göre düzenlenir.

Bu örnekte, IP adresi anormal derecede yüksek sayıda tehdit akışında bulunur. Bu bilgiler, varlığın gelecekte kötü amaçlı etkinlikleri önlemek için kapsamlı bir şekilde araştırılması gerektiğini gösterir.

Varlık ayrıntıları sayfası IP saygınlığı sekmesini gösteren ekran görüntüsü.

Hizmetler

Hizmetler sekmesi IP adresi, etki alanı ve konak varlıkları için kullanılabilir. Bu bölüm, varlıkta çalıştığı gözlemlenen hizmetler hakkında bilgi sağlar. IP adreslerini, ad ve posta sunucularını ve diğer altyapı türlerine (örneğin, uzaktan erişim hizmetleri) karşılık gelen açık bağlantı noktalarını içerir.

Defender EASM'nin hizmet verileri, varlığınızı destekleyen altyapıyı anlamak için önemlidir. Ayrıca, açık İnternet'te kullanıma sunulan ve korunması gereken kaynaklar konusunda da sizi uyarabilir.

Varlık ayrıntıları sayfasının Hizmetler sekmesini gösteren ekran görüntüsü.

IP adresleri

Bu bölüm, varlığın altyapısında çalışan tüm IP adresleri hakkında içgörü sağlar. Hizmetler sekmesinde, Defender EASM IP adresinin adını ve İlk görülen ve Son görülen tarihleri sağlar. En Son sütunu, varlığın en son taraması sırasında IP adresinin gözlemlenip gözlemlenmediğini gösterir. Bu sütunda onay kutusu yoksa, IP adresi önceki taramalarda görülmüş, ancak şu anda varlıkta çalışmıyor.

Hizmetler sekmesinin varlık ayrıntıları sayfası IP adresi bölümünü gösteren ekran görüntüsü.

Posta sunucuları

Bu bölümde, varlıkta çalışan tüm posta sunucularının listesi sağlanır. Bu bilgiler varlığın e-posta gönderebilecek durumda olduğunu gösterir. Bu bölümde, Defender EASM posta sunucusunun adını ve İlk görülen ve Son görülen tarihleri sağlar. En Son sütunu, posta sunucusunun varlığın en son taraması sırasında algılanıp algılanamadıdığını gösterir.

Hizmetler sekmesinin Varlık ayrıntıları sayfasının Posta sunucusu bölümünü gösteren ekran görüntüsü.

Ad sunucuları

Bu bölümde, konak için çözüm sağlamak üzere varlık üzerinde çalışan tüm ad sunucuları görüntülenir. Bu bölümde, Defender EASM posta sunucusunun adını ve İlk görülen ve Son görülen tarihleri sağlar. En Son sütunu, varlığın en son taraması sırasında ad sunucusunun algılanıp algılanamadıdığını gösterir.

Hizmetler sekmesinin varlık ayrıntıları sayfası Sunucu adı bölümünü gösteren ekran görüntüsü.

Açık bağlantı noktaları

Bu bölümde varlıkta algılanan tüm açık bağlantı noktaları listelenir. Microsoft düzenli olarak yaklaşık 230 farklı bağlantı noktasını tarar. Bu veriler, açık İnternet'ten erişilmemesi gereken güvenli olmayan hizmetleri tanımlamak için kullanışlıdır. Bu hizmetler veritabanlarını, IoT cihazlarını ve yönlendiriciler ve anahtarlar gibi ağ hizmetlerini içerir. Ayrıca gölge BT altyapısını veya güvenli olmayan uzaktan erişim hizmetlerini tanımlamada da yararlıdır.

Bu bölümde, Defender EASM açık bağlantı noktası numarasını, bağlantı noktasının açıklamasını, gözlemlendiği son durumu ve İlk görülen ve Son görülen tarihleri sağlar. En Son sütunu, en son tarama sırasında bağlantı noktasının açık olarak gözlemlenip gözlemlenmediğini gösterir. Defender EASM, sistemimiz öznitelikli başlıklarla sonuçlanan bir syn-ack el sıkışmayı başarıyla tamamlayabildiğinde bir bağlantı noktasını "açık" olarak kabul eder. TCP bağlantısı kurabildiğimizde ancak hizmet parmak izi oluşturma işlemimizi tamamlayamadıktan sonra bağlantı noktasını "filtrelendi" olarak işaretleriz. "Kapalı" bağlantı noktasına hala erişilebilir ancak bağlantı noktasında dinleyen bir hizmet yoktur ve bu nedenle bağlantıları reddeder.

Hizmetler sekmesinin Varlık ayrıntıları sayfasının Bağlantı noktalarını aç bölümünü gösteren ekran görüntüsü.

İzleyiciler

İzleyiciler, web sayfalarında bulunan benzersiz kodlar veya değerlerdir ve genellikle kullanıcı etkileşimlerini izlemek için kullanılır. Bu kodlar, farklı bir web sitesi grubunu merkezi bir varlıkla ilişkilendirmek için kullanılabilir. Microsoft'un izleyici veri kümesi Google, Yandex, Mixpanel, New Relic ve Clicky gibi sağlayıcıların kimliklerini içerir ve büyümeye devam eder.

Bu bölümde Defender EASM izleyici türünü (örneğin, GoogleAnalyticsID), benzersiz tanımlayıcı değerini ve İlk görülen ve Son görülen tarihleri sağlar.

Web bileşenleri

Web bileşenleri, bir varlığın altyapısını Microsoft taraması aracılığıyla gözlemlendiği şekilde açıklayan ayrıntılardır. Bu bileşenler, varlıkta kullanılan teknolojiler hakkında üst düzey bir anlayış sağlar. Microsoft, belirli bileşenleri kategorilere ayırır ve mümkün olduğunda sürüm numaralarını içerir.

Web bileşenleri sekmesinin üst kısmını gösteren ekran görüntüsü.

Web bileşenleri bölümü, bileşenin kategorisini, adını ve sürümünü ve düzeltilmesi gereken geçerli CVE'lerin listesini sağlar. Defender EASM ayrıca İlk görülen ve Son görülen tarih sütunlarını ve Son kullanılan sütunlarını da sağlar. onay kutusu, varlığın en son taranma sırasında bu altyapının gözlemlendiğini gösterir.

Web bileşenleri, işlevlerine göre kategorilere ayrılır.

Web bileşeni Örnekler
Barındırma Sağlayıcısı hostingprovider.com
Sunucu Apache
DNS Sunucusu ISC BIND
Veri depolama alanları MySQL, Elasticsearch, MongoDB
Uzaktan erişim OpenSSH, Microsoft Admin Center, Netscaler Gateway
Veri Değişimi Saf FTPd
Nesnelerin interneti (IoT) HP Deskjet, Linksys Kamera, Sonos
E-posta sunucusu ArmorX, Lotus Domino, Symantec Mesajlaşma Ağ Geçidi
Ağ cihazı Cisco Router, Motorola WAP, ZyXEL Modem
Yapı denetimi Doğrusal eMerge, ASI Denetimleri WebLink, Optergy

Gözlemler

Gözlem sekmesi, varlıkla ilgili Saldırı Yüzeyi Öncelikleri panosundaki tüm içgörüleri görüntüler. Bu öncelikler şunları içerebilir:

  • Kritik CVE'ler.
  • Güvenliği aşılmış altyapıyla bilinen ilişkilendirmeler.
  • Kullanım dışı bırakılan teknolojinin kullanımı.
  • Altyapı en iyi uygulama ihlalleri.
  • Uyumluluk sorunları.

Gözlemler hakkında daha fazla bilgi için bkz . Panoları anlama. Her gözlem için Defender EASM gözlemin adını sağlar, türüne göre kategorilere ayırır, bir öncelik atar ve uygun olduğunda hem CVSS v2 hem de v3 puanlarını listeler.

Gözlemler sekmesinde iki tablo bulunur: Gözlemler ve Uygulanabilir olmayan gözlemler. Saldırı yüzeyinizde "son" olarak belirlenen tüm etkin gözlemler Gözlemler tablosunda yer alırken, Uygulanamaz gözlemler tablosu el ile uygulanamaz olarak işaretlenmiş veya sistem tarafından artık geçerli olmadığı belirlenen gözlemleri listeler. Gözlemleri uygulanamaz olarak işaretlemek ve bu nedenle bu gözlemi pano sayılarından dışlamak için, istenen gözlemleri seçip "Uygulanamaz olarak ayarla" seçeneğine tıklamanız yeterlidir. Gözlemler etkin Gözlemler tablosundan hemen kaybolur ve bunun yerine "Uygulanamaz gözlemler" tablosunda görünür. Bu tablodan ilgili gözlemleri seçip "Uygun şekilde ayarla" seçeneğini belirleyerek bu değişikliği istediğiniz zaman geri alabilirsiniz.

Uygulanamaz olarak işaretlenecek birden çok CVE'nin seçili olduğu Gözlemler sekmesini gösteren ekran görüntüsü.

Bağlı varlıklar

Bağlı Varlıklar, kullanıcıların araştırma analizi için varlıklar hakkında grafiksel olarak bağlantı kurarak bilgi toplamasını sağlar. Net ve kısa görünümler sunan ilişki eşlemeleri aracılığıyla ortamınızı ve karmaşık ilişkilerini keşfedebilirsiniz. Bu, gizli bağlantıları ve olası saldırı yollarını belirlemenize yardımcı olur. Varlıklar ve güvenlik açıkları arasındaki ilişkileri görsel olarak eşleyerek ortamınızın karmaşıklığını anlayabilir ve güvenlik duruşunuzu geliştirmek ve boğulma noktalarını etkili bir şekilde uygulamak için iyi bilgilendirilmiş kararlar alabilirsiniz.

Bağlı varlıklar sekmesini gösteren ekran görüntüsü.

Bu sayfada, belirtilen varlığa bağlı tüm varlıklar bir listede tanımlanır. Liste, aşağıdakiler dahil olmak üzere her ilke hakkında önemli bilgiler sağlar:

  • Varlık: Tanımlanan bağlı varlık.
  • Tür: varlığın türü.
  • Durum: Varlığın durumu.
  • Etiketler: varlıkla ilişkilendirilmiş tüm etiketler.
  • İlk Görüldü: varlığın ilk keşfedildiği zaman.
  • Son Görülme: Varlığın en son ne zaman tanımlandığı.

Bu sayfadan, bağlı varlıkları değiştirebilir veya kaldırabilirsiniz. Ayrıca bağlı varlıkların listesini daha fazla kategorilere ayırmak için varlık listesini sıralayabilir veya filtreleyebilirsiniz. Listelenen varlıkların CSV raporunu da indirebilirsiniz. Uygulanan filtreler CSV dışarı aktarma işlemine yansıtılır.

Kaynaklar

Kaynaklar sekmesi, herhangi bir sayfada veya konak varlığında çalışan tüm JavaScript kaynakları hakkında içgörü sağlar. Bir konak için geçerli olduğunda, bu kaynaklar söz konusu konak üzerindeki tüm sayfalarda çalışan JavaScript'i temsil etmek için toplanır. Bu bölüm, kuruluşunuzun bu kaynaklar üzerinde tam görünürlüğe sahip olması ve değişiklikleri algılayabilmek için her varlıkta algılanan JavaScript envanterini sağlar.

Defender EASM, kuruluşların envanterlerinde JavaScript kaynaklarının kullanımını etkili bir şekilde izlemelerine yardımcı olmak için kaynak URL'sini, kaynak konağı, MD5 değerini ve ilk görülen ve son görülen tarihleri sağlar.

Kaynaklar sekmesini gösteren ekran görüntüsü.

SSL sertifikaları

Sertifikalar, SSL aracılığıyla bir tarayıcı ile web sunucusu arasındaki iletişimin güvenliğini sağlamak için kullanılır. sertifikaların kullanılması, aktarımdaki hassas verilerin okunmamasını, değiştirilmemesini veya sahtesinin gerçekleştirilemesini sağlar. Defender EASM'nin bu bölümünde, sorun ve süre sonu tarihleri gibi önemli veriler de dahil olmak üzere varlıkta algılanan tüm SSL sertifikaları listelenir.

SSL sertifikaları sekmesini gösteren ekran görüntüsü.

Whois

Whois protokolü, İnternet kaynaklarının kaydı ve sahipliğiyle ilgili verileri depolayan veritabanlarını sorgulamak ve yanıtlamak için kullanılır. Whois, Defender EASM'deki etki alanlarına, konaklara, IP adreslerine ve IP bloklarına uygulanabilen anahtar kayıt verilerini içerir. Whois veri sekmesinde Microsoft, varlığın kayıt defteriyle ilişkili sağlam miktarda bilgi sağlar.

Whois Değerleri sekmesini gösteren ekran görüntüsü.

Aşağıdaki alanlar, Whois sekmesinin Değerler bölümündeki tabloya eklenir.

Alan Açıklama
Whois sunucusu ICANN onaylı kayıt şirketi tarafından, kayıtlı varlıklar hakkında güncel bilgiler almak için ayarlanan sunucu.
Kaydedici Bir varlığı kaydetmek için hizmeti kullanılan şirket. Popüler kayıt şirketleri GoDaddy, Namecheap ve HostGator'dır.
Etki alanı durumu Bir etki alanı için kayıt defteri tarafından ayarlanan herhangi bir durum. Bu durumlar, bir etki alanının kayıt şirketi tarafından silmeyi veya aktarımı beklemede olduğunu veya İnternet'te etkin olduğunu gösterebilir. Bu alan, bir varlığın sınırlamalarını da ifade edebilir. Örneğin, İstemci silme yasaklanmış , kayıt şirketinin varlığı silemediğini gösterir.
E-posta Kayıt sahibi tarafından sağlanan tüm iletişim e-posta adresleri. Whois, kayıt yapanların kişi türünü belirtmesine izin verir. Seçenekler arasında yönetim, teknik, kayıt şirketi ve kayıt şirketi kişileri yer alır.
Veri Akışı Adı Varsa, kayıt olanın adı.
Kuruluş Kayıtlı varlıktan sorumlu kuruluş.
Sokak Varsa, kayıt işleminin adres adresi.
City Varsa, kayıt işleminin sokak adresinde yer alan şehir.
Durum Varsa, kayıt işleminin sokak adresinde listelenen durum.
Postal code Varsa, kayıt işleminin sokak adresinde listelenen posta kodu.
Ülke Varsa, kayıt işleminin sokak adresinde listelenen ülke/bölge.
Phone Varsa, kayıt olan bir kişiyle ilişkili telefon numarası.
Ad sunucuları Kayıtlı varlıkla ilişkilendirilmiş tüm ad sunucuları.

Birçok kuruluş kayıt defteri bilgilerini gizlemeyi tercih eder. Bazen kişi e-posta adresleri @anonymised.email ile biter. Bu yer tutucu gerçek kişi adresi yerine kullanılır. Kayıt yapılandırması sırasında birçok alan isteğe bağlıdır, bu nedenle boş değere sahip alanlar kayıt sahibi tarafından dahil değildir.

Değişiklik geçmişi

"Değişiklik geçmişi" sekmesi, bir varlığa zaman içinde uygulanmış olan değişikliklerin listesini görüntüler. Bu bilgiler bu değişiklikleri zaman içinde izlemenize ve varlığın yaşam döngüsünü daha iyi anlamanıza yardımcı olur. Bu sekmede varlık durumları, etiketler ve dış kimlikler dahil ancak bunlarla sınırlı olmamak üzere çeşitli değişiklikler görüntülenir. Her değişiklik için, değişikliği uygulayan kullanıcıyı ve bir zaman damgasını listeleyeceğiz.

Değişiklik geçmişi sekmesini gösteren ekran görüntüsü.

Sonraki adımlar