Cyber Threat Intelligence Enrichment Solutions | WhoisXML API

Cyber Threat Intelligence Enrichment Solutions

DNSを俯瞰することで、包括的で的確な脅威インテリジェンスを実現できます。

お問い合わせ

データのサンプルはこちらでダウンロードいただけます。

Cyber Threat Intelligence Enrichment Solutions
500億以上のドメインとサブドメイン
210億以上のWHOISレコード
1,160億以上のDNSレコード
14年以上のデータクローリング
1,040万以上のIPアドレスレンジ

インターネットを俯瞰できれば貴社の脅威インテリジェンスは飛躍的に向上します

課題

ほとんどのサイバーセキュリティ戦略、プラットフォームまたは運用センターの基盤となっているのは、サイバー脅威インテリジェンスです。しかし、脅威は刻々と変化し、地理的にも分散しているため、組織にとって部分的な情報やありきたりのインテリジェンスでは不十分です。脅威アクターを未然に察知、監視してネットワークを保護するためには、現在または過去の無数のインターネットイベントを含む、あらゆる情報を把握することが重要です。




データドリブン・ソリューション

サイバー脅威インテリジェンスの良し悪しは、使用される生データによって決まります。DNSやWHOISの過去のレコードは、ドメイン名やIPアドレスと悪意あるインフラの間にある隠れた関連性を明らかにできます。そのため、脅威の早期発見、リアルタイムの脅威分析、より広範な脅威の検出と阻止において有用です。

インターネットを俯瞰することで脅威をどれだけ可視化できるでしょう?

エンタープライズパッケージ

当社のインテリジェンスを確認

ドメイン名とDNSの完全なインテリジェンスとは実際にどのようなものか、以下でご確認ください。

データサンプルのダウンロード

エンタープライズデモのお申し込み

貴社の成功につながる革新的な方法をご提案します。お気軽にお問い合わせください。

お問い合わせ

グローバルDNSの今を俯瞰する

WhoisXML APIのデータエンジンは、ユニークで完全、そして最新のインターネットインテリジェンスを提供するために2010年に構築され、現在まで頻繁に更新されています。ドメイン名やDNSのデータを検索する煩雑な手続きや、予期しない技術的問題が発生することはありません。当社のテクノロジーにより、ユーザーは数カ月から数年の開発期間を省略できますので、他の重要なプロジェクトにリソースを投入できます。

実践的な活用法

当社のインテリジェンスは、以下を含むさまざまなプロセスで効果を発揮します。

脅威の発見を迅速化

不審なドメイン名、サブドメイン、ネームサーバー、IPアドレスなどの関連レコードが追加、更新、失効されるとすぐに検出します。正規のブランドを模倣したようなプロパティや、既知の脅威と現在または過去に同じインフラを共有していたプロパティもわかります。

コンテキストに富んだ脅威分析と調査

正確なジオロケーション、所有者、管理者、DNSインフラの詳細などのデータから脅威の文脈情報を得て、攻撃アクターの特定に一歩近づくことができます。

TTP分析の強化とパターンの検出

脅威アクターに関連するドメイン名登録、ネームサーバー割り当て、レジストラ指定などの新旧の動向やトップレベルドメイン(TLD)およびIPジオロケーションを観察することで、脅威アクターの戦術、技術、手順(TTP)をリアルタイムで分析できます。

早期の脅威予測

ネームサーバー、レジストラ、IPアドレスレンジ、SSL証明書、不審なドメイン名など、攻撃者がデジタル資産を再利用すると必然的に残る足跡をたどることで、ドメイン名、サブドメイン、IPアドレスの有害性を未然に予測します。

敵の妨害とテイクダウン

悪意あるプロパティの所有者、レジストラ、レジストリ、ISPに至るまで追跡し、脅威アクターを阻止します。ドメイン名、DNS、IPアドレスの関連性を明らかにし、悪意のあるインフラを遮断するための対策を講じます。

能動的な脅威対策

既知の脅威で使われたものと同じインフラやデータを共有しているドメイン名、サブドメイン、IP アドレスを特定します。そして、先制的なブロッキングからセキュリティ経験則分析や脅威阻止モデルの作成にいたるまで、さまざまな防御の取り組みを支援します。

価格やカスタムソリューションにつきましては、以下のフォームでお問い合わせください。