ドメイン名/IPアドレスに関する現在と過去の所有者情報をご提供。ドメイン名、登録者、レジストラおよびDNSサーバーの間にある全ての関連性を特定できます。
ドメイン名とA、MX、NSなどのレコードの間にある現在・過去のDNS / IPアドレスの関連性を全て調査。DNSレコードの不審な変更を監視。
ユーザーの所在地、タイムゾーン、関連ドメイン名、接続形態、IPアドレス、ASNなどネットワーク所有権の詳細を含む、IPアドレスの詳細な文脈情報を取得。
ウェブベースのソリューションで、興味のある全てのドメインイベントを掘り下げ、監視できます。
エンタープライズグレードのウェブベースソリューションで、ブランド名、ファジーマッチ、特定のドメイン名登録者など、ドメイン名の登録と所有に関する詳細なデータを検索、監視できます。
予測的脅威インテリジェンスは、貴社にとって最善の第一防衛ラインとなります。当社のデータフィードでサイバーセキュリティ対策を強化しましょう。詳細はお気軽にお問い合わせください。
インターネットプロパティとその所有権やインフラなどに関する総合的なインテリジェンスを最大限に活用しましょう。
ドメイン名、IPアドレスおよびDNSの完全なインテリジェンスをご用意。明朗な価格設定による年間サブスクリプションでAPIコールをご利用いただけます。
全てのWHOIS、IPアドレス、DNS、サブドメインデータへのアクセスを提供し、商品の充実や脅威の追跡をお手伝いします。
マルチレベルのAPI User Administrationが利用可能に - 組織内のチームメンバーのAPIキーを個別に管理できます。
詳細はこちら従来の脅威インテリジェンスは遅すぎます。WhoisXML APIの予測的脅威インテリジェンスデータフィードなら、実際の脅威となる前に悪意あるドメイン名を高い精度で特定し、ブロックできます。
従来の脅威インテリジェンスフィードは、オンライン上で発生した不正行為の情報収集に依存しています。そのため、情報がセキュリティチームに配信される頃には、脅威アクターはすでに不正行為を成功させているのです。
こうしたドメイン名をタイムリーにブロックし、標的にならないようにするには、予測的サイバー脅威インテリジェンスフィードが不可欠です。WhoisXML APIは毎日数十億件のデータを処理し、行動分析、機械学習アルゴリズム、人工知能の力を活用して、悪意あるドメイン名が登録された直後に特定します。
ノイズを効果的に除去し、行動につながる情報をもたらします。そうした情報は、脅威情報プラットフォーム(TIP)、SIEM、SOAR、EDRに組み込むことで、信頼性の高いサイバー防御の第一線として活用できます。
ドメイン名を利用した潜在的な脅威を特定し、阻止することで、早期の脅威検出と対応を実現します。
ドメイン名のWHOIS情報やIPアドレスなどの文脈情報を収集し、それらのつながりを明らかにします。
サイバースクワッティングの可能性があるドメイン名を毎日チェックして、ブランドの模倣を早期に発見できます。
既存のインテリジェンスソースと詳細なドメイン名の脅威データを組み合わせることで、可視性を高め、より効率的に脅威を特定することが可能になります。
商品 | 詳細 | 対象期間 |
---|---|---|
First Watch Malicious Domains Data Feed | AIをベースとした悪意あるドメイン名の予測検知で精度97%を実現。 | 過去のデータ、毎日更新 |
Typosquatting Data Feed | タイポスクワッティング、スパム、フィッシングの疑いがあるドメイン名を予測的にクラスタリングします。 | 過去のデータ、毎日更新 |
Early DGA Detection Data Feed | C&Cサーバーまたはマルウェアコントローラーの疑いがあるドメイン名を予測的にクラスタリングします。 | 過去のデータ、毎日更新 |
Early Warning Phishing Data Feed | 大手企業やブランドを標的とした疑いのあるドメイン名を予測的に監視。 | 過去のデータ、毎日更新 |
Disposable Email Domains Database | 使い捨てメールアドレスまたは一時メールアドレスに使われるドメイン名の検出と監視。 | 過去のデータ、毎日更新 |
サイバーセキュリティ対策における予測的脅威インテリジェンスは、データ、行動分析、機械学習アルゴリズム、人工知能を活用し、潜在的な脅威が現実のものとなる前に予測する積極的なアプローチです。
この先を見越したアプローチにより、攻撃が成功する可能性が低くなり、組織は新たな脅威の先手を打つことができます。
これは、プロアクティブ脅威インテリジェンスと呼ばれることもあります。
予測的脅威インテリジェンスの主な利点は次のとおりです。
これに対し、従来の脅威インテリジェンスフィードは、過去の脅威に関する情報を提供します。 現在進行中の攻撃キャンペーンに対する防御に役立つもので、誤検出率が非常に低いことから、サイバーセキュリティ対策チームに重宝されています。
しかし、この過去データとIoC は、誰かがすでにサイバー攻撃の標的となった後にしか蓄積できません。そのため、利用しているデータフィードにIoCの情報が到達する前にサイバー攻撃の標的になってしまうリスクが常にあります。
予測的インテリジェンスは、事後対応ではなく事前対応です。WhoisXML APIの予測的サイバーインテリジェンスは、悪意ある可能性のあるドメイン名、サイバースクワッティング、アルゴリズムで生成されたドメイン名に関する情報を、それらが登録されてから24時間以内に提供します。また、多くの場合、それらが悪用される前に提供します。
予測分析とほぼリアルタイムの潜在的な脅威データを活用することで、新たな脅威からネットワークと人を効果的に保護し、潜在的なリスクを低減し、組織のセキュリティ態勢を強化する積極的な防御が可能になります。
予測的セキュリティがあればサイバー攻撃の発生源がどこであるかがわかります。そのため、どのような形を取るかを知らなくても、攻撃をブロックすることができます。
WhoisXML APIの予測的脅威インテリジェンスフィードのファイルは、サイバーセキュリティ対策の標準とされるCSV形式で提供されます。 現在ご利用の脅威インテリジェンスプラットフォーム、SIEM、SOAR、EDRプラットフォームに容易に追加することができます。
予測的行動につながる脅威インテリジェンスフィードを防衛の第一線として活用し、潜在的な脅威を未然に防ぐとともに、攻撃ベクトルをブロックしましょう。
WhoisXML APIは、ドメイン名のインテリジェンスに関して15年以上の実績があり、210億件以上の過去のWHOISレコードを収集し、7,596のTLDを毎日監視しています。長年にわたって収集した膨大な量のドメイン名の過去データに基づいて、予測的機械学習モデルを訓練しています。
その結果、予測モデルの精度が強化され、誤検出の数が少なくなり、情報の実用性が向上しています。こうしたインテリジェンスを活用することで、将来の脅威を効果的に防ぐことができます。
予測モデルと潜在的に悪意あるドメイン名に関する情報を活用することで、セキュリティソリューションは、これらのドメイン名へのトラフィックを予防的にブロックしたり、そのようなトラフィックが検出された際に警告を発したりすることができます。
これにより、サイバーセキュリティ対策チームは、サイバー攻撃が実際に発生するのを待って対処するのではなく、多くのフィッシングやマルウェアキャンペーンから組織を防御し、サイバー攻撃の可能性を大幅に低減することができます。
「WhoisXML APIのトライアルを通じ、データを使って効果的にテイクダウンできることを実際に確認できました。WhoisXML APIのサービスを使用することで、確実に脅威を検出して被害を軽減できています。」
「WhoisXML APIは私にとってのゲームチェンジャーです。合法に見えるウェブテンプレートを使うことでスキャマーを実質的に支援しているベンダーを迅速に特定できるようになり、当社のサイバー犯罪阻止能力が飛躍的に向上しました。無意識のうちに犯罪者を助けているベンダーをすばやく見つけ、犯罪者のインフラを閉鎖するよう彼らに促すことができます。」
「WhoisXML APIは、ドメイン名の情報を迅速に提供してくれる信頼性の高いプロバイダーです。問題が発生するとすぐに対応、解決してくれます。WhoisXML APIとの仕事はスムーズで明快です。」
お問い合わせの種類をご選択の上お送りください。またはお問い合わせページをご確認ください。お問い合わせを送信することで、当社の利用規約とプライバシーポリシーに同意したものとみなされます。