ドメイン名/IPアドレスに関する現在と過去の所有者情報をご提供。ドメイン名、登録者、レジストラおよびDNSサーバーの間にある全ての関連性を特定できます。
Attack Surface Discovery API
このAPIにより、攻撃対象領域全体を可視化し、プラットフォーム内での資産発見、脆弱性スキャン、技術メタデータの収集を実現します。
お問い合わせは
500億以上
ドメインおよびサブドメイン
15年以上
過去のデータについて
7,596+
追跡対象のTLDおよびccTLD
60%以上
主要カテゴリーにおける「Cyber 150」は、弊社を信頼しています
攻撃対象領域管理パイプラインのための強力な構成要素
より多くの資産をご覧ください
高品質なDNS、WHOIS、SSLデータと、ウェブクローリングおよびブルートフォース攻撃を組み合わせることで、より広範かつ正確な外部資産の発見を実現します。
検索結果を整理いたします
ワイルドカード、パブリックインフラストラクチャのIPアドレス、およびサードパーティサービスからの誤検知を除外することで、ディスカバリーパイプラインからノイズを取り除きます。接続されたアセットの信頼度スコアを取得できます。
脆弱性のスキャン
インフラストラクチャとWebアプリケーションの両方にわたって脆弱性スキャンを統合します。より広範な対象範囲と、設定ミスや古いソフトウェアの検出により、単体のスキャナーの限界を超えます。
脆弱性の詳細なコンテキストを取得する
脆弱性の検出結果を、脆弱性データベースの識別子、CVSSおよびEPSSスコア、CISAのKEVデータ、具体的な是正措置のガイダンスなど、複数の情報源から得られた関連コンテキストと組み合わせて充実させます。
攻撃対象領域検出APIをお選びいただく理由
攻撃対象領域発見エンジンは、一見すると逆WHOIS、DNS、SSLルックアップを組み合わせ、その上に脆弱性スキャナーを載せただけの単純な仕組みのように思えるかもしれませんが、実際にはそれよりもはるかに複雑なものです。
- ワイルドカード証明書やパブリッククラウドインフラストラクチャは、誤検知により資産インベントリを乱雑にします。攻撃対象領域検出APIは、高度なロジックを用いて異なるデータソースを統合し、こうした資産を特定・整理します。これにより、製品内で完全かつクリーンな資産インベントリを実現します。
- インフラストラクチャとウェブアプリケーションの両方の課題について包括的な視点を得るには、複数スキャナーを組み合わせる必要があります。攻撃対象領域検出APIは、既存のツール群の基盤として、あるいは補完として機能し、統一された検出とスキャン機能を組み合わせることができます。
- 脆弱性スキャナーは、優先順位付けや修正作業に必要な十分な文脈を提供しないことが多々あります。攻撃対象領域発見APIは、複数の脆弱性データベースやベンダーアドバイザリ、その他のサードパーティ情報源からデータを収集し、相関関係のある文脈で発見結果を充実させます。
攻撃対象領域発見APIのユースケース
サイバーセキュリティプラットフォームの構築
攻撃対象領域の発見に特化したビルディングブロックを基盤として活用し、その上にサイバーセキュリティプラットフォームを構築することで、ソースやツール間の複雑なロジックや連携にかかる時間と労力を節約できます。
ペネトレーションテストの実現
テスト開始前に公開されている資産に関する包括的な可視性を提供することで、侵入テストのワークフローを支援する、強力な偵察および攻撃対象領域のマッピング機能です。
脆弱性評価能力
単一のドメインだけでなく、攻撃対象領域全体を網羅した脆弱性評価を実施または強化してください。
外部攻撃対象領域管理
Attack Surface Discovery API を通じて、資産の検出、脆弱性スキャン、および脆弱性のコンテキスト情報強化機能を組み込むことで、外部攻撃対象領域管理プラットフォームを構築または強化します。
アタックサーフェス検出APIを活用して、複雑なワークフローを簡単に構築しましょう
よくあるご質問
攻撃対象領域発見APIは、サイバーセキュリティプラットフォーム向けに設計された組み込みAPI機能のセットであり、攻撃対象領域の発見、クリーンアップ、スキャンを可能にします。インターネットに公開されている資産の特定、誤検知の削減、ホストおよびWebアプリケーション全体にわたる脆弱性スキャン、詳細な脆弱性コンテキストによる発見内容の充実化を、すべて統一されたAPIアクセスを通じてサポートします。
WHOIS、DNS、SSL、および類似のAPIは個別のデータポイントを提供しますが、攻撃対象領域発見APIは複数のデータソースを高度な相関ロジックで統合します。
以下の点において、単純な検索機能を超えています:
- DNS、WHOIS、SSL、ウェブクローリング、およびブルートフォース攻撃を組み合わせて資産を発見する
- ワイルドカード証明書、クラウドプロバイダーが管理するパブリッククラウドインフラストラクチャ、サードパーティサービスなどのノイズを除去します。
- 接続された資産に尤度スコアを割り当てる
- インフラストラクチャおよびウェブアプリケーション全体における脆弱性スキャンの実現
- 複数の脆弱性データベースおよびアドバイザリからのデータを用いて脆弱性を充実させる
その結果、断片的なデータではなく、完全かつ明確な攻撃対象領域のインベントリを作成することが可能となります。
主な利点には以下が含まれます:
- ドメイン、IPアドレス、ホスト、およびWebアプリケーションを横断した包括的な資産発見
- 高度なクリーンアップロジックと尤度スコアリングによる偽陽性の削減
- サーバー、開放ポート、およびWebアプリケーションを網羅する統合脆弱性スキャン機能
- 脆弱性データベースID、CVSS、EPSS、CISA KEV、および修正ガイダンスを含む、豊富な脆弱性コンテキスト
- 簡素化された統合により、単一のAPI駆動型ワークフローを通じて複数のツールやスキャナーへのアクセスを一元化いたします。
API攻撃対象領域管理は、特に公開されているAPIの発見と保護に焦点を当てています。
一方、攻撃対象領域検出APIは、以下のものを含む外部攻撃対象領域全体を可視化いたします:
- ドメインおよびサブドメイン
- IPアドレスとホスト
- ウェブアプリケーション
- ネットワークサービスと開放ポート
- より広範なインフラストラクチャの一部としてのAPI
セキュリティプラットフォームやワークフローにおいて、APIのみに焦点を絞るのではなく、外部への露出を包括的に把握することを可能にします。
攻撃対象領域検出APIの公開テストを開始いたします。早期導入をご希望の方は、当社までご連絡ください。

「会場にお集まりいただいたすべての方々に――早朝から駆けつけ、遅くまで残ってくださり、初めて会う人々と肩を並べて働き、一つひとつのケースを最も重要なものとして扱ってくださった皆様に――心から感謝申し上げます。皆様は、これらの子どもたちに単なる安全以上のものを与えてくださいました。希望と愛、そして思いやりを授けてくださったのです。そして、この戦いは決して孤独なものではないということを、互いに思い出させてくださいました。」

「WhoisXML History APIは、私たちのオンライン調査、研修、および書籍の分野において、画期的な存在となっています。現在「非公開」のWhois登録となっている場合でも、数多くの悪意のあるドメインの背後にいる真の所有者を突き止めることができました。」

「Whois XMLは、ペルージャ大学の調査・セキュリティ科学学士課程において、ドメイン情報分析に活用している最も重要なツールのひとつです。特に、IPからドメインへの逆引き検索や、クエリフィルターを用いたWhois検索の機能が大変役立っています。 このツールは包括的であり、Whoisレコードから電話番号や氏名、その他の詳細情報といった詳細な情報を提供してくれます。現在、多くのWhoisレコードはプライバシー規制の対象となっていますが、WhoisXML APIでは、過去のすべてのWhoisレコードにアクセスすることができます。」

「このWebサイト分析ツールは設定が簡単で、必要な情報をすべて取得できます。その理由の一つは、APIのドキュメントが分かりやすく、非常に詳細に書かれていることです。」

「WhoisXML APIが提供する、体系化され、わかりやすいAPIドキュメントのおかげで、技術的な課題を最小限に抑えながら、このソリューションを当社のシステムにシームレスに統合することができました。」

「WhoisXMLは、私たちにとって画期的なツールでした。このツールにより、一見正当に見える洗練されたウェブサイトテンプレートを使用する詐欺師たちに実質的な支援を提供しているすべてのベンダーを迅速に特定できるようになり、サイバー犯罪をその進行中に、かつ大規模に阻止する能力に革命的な変化をもたらしました。犯罪者を知らず知らずのうちに支援しているベンダーを迅速に特定することで、私たちは、犯罪インフラを根絶するための公益上の正当性を提示することができるようになりました。」
「徹底的なテストを行った結果、Chronicle DNS Databaseが、市場にある他のソリューションと比較して、常に10倍もの『アクティブな』サブドメインを特定できたことを大変嬉しく思いました。」
「WhoisXML APIが提供する一貫性があり体系化されたデータのおかげで、詐欺の疑いがあるウェブサイトの背後にいる人物をグループ分けし、特定することが可能になりました。ドメイン登録に使用された電話番号、住所、またはメールアドレスで検索できるようになったのです。」

「ドメインの有効期限を確認するのに役立つ御社の製品に感謝しております。」

「Mozelloでは、お客様にドメイン登録サービスを標準で提供しており、珍しいドメイン名を含め、あらゆるドメイン名を網羅した、導入が容易なドメイン空き状況確認ソリューションが必要でした。WhoisXML APIは、リーズナブルなコストで、メンテナンスの手間も一切かからず、まさに私たちが求めていたものを提供してくれます。さらに、導入も非常に簡単です。」

「WhoisXML APIは、迅速かつ信頼性の高いドメイン情報提供サービスです。問題が発生した際は、常に迅速に対応し、解決してくれます。彼らとの連携はスムーズで、分かりやすいものです。」

「WhoisXML APIのドメインインテリジェンスを活用することで、ホスティングサービスやデータのステージング・マージ、そして正規化という複雑な作業を気にすることなく、WHOIS検索機能を当社のセキュリティヒューリスティックやアルゴリズムに迅速に組み込むことができます。」

「今日のデジタル経済において、新規ドメイン登録の動向を把握することは不可欠です。当社は、WhoisXML APIとの協業を継続し、お客様がデータプライバシーやガバナンスの要件に準拠した安全なクラウド環境において、重要なドメインに関する知見を有効に活用できるよう支援してまいります。」

「WhoisXML APIのデータを活用することで、情報に基づいた自動化された判断が可能となり、無効なメールアドレスをはるかに迅速に除外できるようになりました。」

「ユーザーが入力したメールアドレスの整合性を簡単に確認する方法が必要だったのですが、そこでWhoisXML APIを見つけました。コストパフォーマンスに優れており、当社のシステムとの連携も非常に簡単でした。必要な時には、カスタマーサービスも素晴らしかったです。」

「WhoisXML APIは、ドメインの過去の登録情報を確認したり、同じ詳細情報を持つ別の登録情報を特定したり、さらには私のサイバー調査を行う上で非常に役立ちます。このデータは、ピッグ・ブッチャリング詐欺や児童虐待素材をホストしているドメインを調査する際、非常に有用であることが分かりました。」
「DRSは素晴らしい製品です。使いやすく、必要な機能がすべて一つにまとまっています。」

「調査に非常に役立ちます。過去の記録をさかのぼって、ドメインがいつ登録されたか、また特定の時期に誰が所有していたかを確認することができます。」

「WhoisXML APIは、ユーザーが攻撃インフラと関連するIP情報およびWHOIS情報を照合するのに役立つデータセットを構築しています。」
をはじめとする、
のトップ企業から信頼をいただいています
お問い合わせは
お問い合わせの種類をお選びください。お問い合わせを送信いただくことで、当社の利用規約 およびプライバシーポリシーに同意したものとみなされます。
