面向原始设备制造商(OEM)的互联网基础设施智能解决方案

借助现成的蓝图和符合生产级标准的网络情报数据,更快地推出您网络安全产品的下一项功能。

凭借15年以上为网络安全原始设备制造商(OEM)提供支持的经验,WhoisXML API 帮助团队缩短开发时间、加快产品上市速度并提升营收。

对互联网情报数据进行丰富、转换和关联分析:包括域名注册数据、DNS、IP网段、SSL/TLS、流量及设备数据,这些数据为资产发现、基础设施归因、VPN检测、依赖关系映射以及C2/僵尸网络检测提供支持

15年以上

历史数据

287亿+

WHOIS 记录

1160亿+

DNS 记录

52,000+

满意的客户

OEM 供应商为何选择 WhoisXML API

更快地推向市场

更快地推向市场

借助干净、标准化且可直接集成使用的互联网情报数据,更快地推出产品和功能。无需再处理内部原始数据源收集、处理、去重和关联等复杂流程。

成本节约

成本节约

避免在内部构建和维护互联网数据管道所产生的高昂成本。通过利用现成的数据集,减少对专门工程团队、基础设施、存储以及持续数据处理的需求。

战略指导

战略指导

与深谙网络安全产品内情、精通互联网情报的专家合作。针对您的具体产品和市场,获取关于合适数据集、关联分析及实施方案的量身定制建议。

企业可靠性

企业可靠性

依托全球领先网络安全厂商信赖的互联网情报。受益于高数据覆盖率、稳定的数据交付以及专为生产级环境设计的企业级服务水平协议(SLA)。

与我们合作的初创企业持续获得融资

Pentera

$60M

D轮

超凡

$150M

D轮

TRM

$70M

C系列

UpGuard

$75M

C系列

鲸骨

$13.35M

B系列

证据

$12.5M

B系列

从小做起,无缝扩展

无论您是验证新产品创意,还是支持企业级工作负载,WhoisXML API 都能提供与您的平台共同成长所需的基础设施和灵活性。

快速入门

快速入门

利用易于集成的 API 和免费试用额度,快速构建原型和最小可行产品(MVP)。无需漫长的入职流程或前期基础设施投资,即可访问海量的互联网情报数据集。

轻松扩展

轻松扩展

随着产品的不断发展,您可以添加新的数据枢轴、数据增强层和智能检查。借助通过统一数据生态系统提供的格式统一的数据集,您可以更快、更轻松地扩展功能。

可靠地扩展

可靠地扩展

通过直接托管在您基础设施中的、定期更新的可下载数据库,支持大规模生产环境。降低 API 开销,提升查询性能,并为企业客户和高吞吐量工作负载提供可靠的体验。

基于生产级智能构建

利用我们的数据可开发的功能

应用领域: EASM、CTEM、BAS、渗透测试、供应商风险管理、GRC

通过以一小部分种子域名或IP地址为切入点,对历史WHOIS和DNS记录、SSL证书、子域名以及IP情报进行多维分析,发现互联的互联网资产和影子IT基础设施。

DNS 资产发现

应用领域: TPRM、TIP、SOC 工具、威胁狩猎解决方案

通过将域名、IP地址、DNS记录、SSL证书以及历史所有权数据相互关联,绘制相关基础设施图谱,从而揭示其中的共同模式、关联关系以及攻击者控制的资产。

基础设施来源说明

应用领域: 威胁情报平台、SIEM、SOAR、数字取证与响应(DFIR)、安全运营中心(SOC)工作流

通过将域名、IP地址及其他指标与相关的WHOIS、DNS、SSL、地理位置以及被动DNS情报相结合,从而丰富这些指标的信息,从而提升威胁背景分析的深度和调查的准确性。

威胁情报增强

应用领域: EASM、CTEM、供应商风险管理、威胁情报、欺诈防范、IAM、反滥用系统

利用 NetFlow 以及来自“互联网滥用信号联盟”(Internet Abuse Signal Collective)的主动 DNS 数据,识别源自企业 VPN、代理服务器和匿名化基础设施的流量。

企业VPN检测

应用领域: TPRM、CTEM、SOC 工具

通过分析自有IP清单与NetFlow数据,识别资产与对等节点之间重复的IP通信及端口,并利用DNS数据提供情报支持,从而更清晰地确定命名、上下文和归属,以此绘制第三方基础设施和软件的依赖关系图谱。

软件依赖关系映射

应用领域: CTEM、ASM/EASM、SOC、品牌保护工具

持续监控自有域名的 DNS、WHOIS、SSL 和电子邮件安全方面的变更,以检测配置错误、即将过期的资产以及可疑的基础设施偏离情况。

域名状态监控

应用领域: DNS 过滤、Web 网关、EDR/XDR、SOC 工具

监控新注册和被监测的域名,结合声誉、DNS、WHOIS 和基础设施信号对其进行数据增强,并自动对通常与网络钓鱼、恶意软件传播以及攻击者准备活动相关的高风险域名进行评分或屏蔽。

利用被动DNS信号,发现那些虽然注册已久,但直到最近才开始有流量的新发现域名。

新注册及受监控域名的屏蔽

应用领域: EDR/XDR、SOC 工具、威胁情报平台

监控与外部主机建立连接的 NetFlow 流量,并通过 DNS、SSL 证书、基础设施关联关系及信誉信号对这些数据进行增强,从而识别与僵尸网络的通信、标记恶意软件回调,并揭露相关由攻击者控制的基础设施。

C2 / 僵尸网络流量监控

还有更多……

免费网络安全蓝图电子书

获取利用互联网情报数据构建网络安全能力的切实可行的实施方案。

从域名所有权扩展和DNS监控,到基础设施足迹映射以及被动DNS影子IT发现,本电子书提供了详细的蓝图、实施步骤以及运维最佳实践,产品团队可立即将其应用于实际的安全平台中。

《利用互联网情报进行网络安全产品开发的蓝图》电子书

常见问题

WhoisXML API 提供 20 多种不同的互联网情报数据集,包括历史 WHOIS 和 DNS 数据、子域名、SSL 证书、IP 地理位置、ASN 和网段数据、newly registered domains、预测性威胁情报、滥用信号等。所有数据均经过规范化、丰富化及标准化处理,专为直接应用于网络安全产品和工作流而设计。

我们的数据集会持续进行标准化处理、去重,并跨多个互联网情报来源进行关联分析,以最大限度地提高覆盖范围和可用性。

例如,我们将 WHOIS 和 RDAP 数据相结合,以提高域名所有权覆盖率,并维护可用于生产环境的数据集,从而降低网络安全供应商的工程开销。对于被动 DNS,我们会标记通配符记录。这使得能够过滤掉通配符产生的噪声,从而显著降低误报率。

某些数据产品具有独特性——例如包含物理设备位置数据的地理空间IP情报,或是能够标注出恶意注册域名的First Watch预测性威胁情报——其他供应商并未提供类似的数据集。

WhoisXML API 在收集互联网情报数据并将其应用于各类网络安全产品方面拥有超过 15 年的经验。除了数据本身,我们很乐意通过提供实施指导、网络安全蓝图、技术支持以及服务水平协议(SLA)来支持我们的合作伙伴。

WhoisXML API 支持多种交付方式:

  • 实时 API
  • 大宗活性药物成分
  • 可下载的数据集
  • 数据源与流式数据源

是的。许多客户最初会通过 API 进行原型开发,随着产品使用量和查询量的增长,随后会转为使用可下载的数据集或企业级交付方案。WhoisXML API 既支持快速实验,也支持大规模的生产环境部署。

WhoisXML API 从事 WHOIS、DNS 及其他互联网情报数据的收集、处理和规范化工作已逾 15 年。此外,部分数据集还整合了来自可信合作伙伴以及互联网滥用信号联盟(IASC)成员的情报,从而帮助扩大覆盖范围并提供独特的安全信号。

问题咨询

我们随时为您服务。如需快速响应,请选择您的需求类型。提交表单即表示同意我们的《服务条款》和《隐私政策》

消息已发送!

我们将尽快与您联系。

糟糕!

错误!请通过常规电子邮件联系我们。

联系我们

申请企业演示

白皮书下载

填写下表并下载所需文件:

请在处理过程中进行企业邮箱验证。此过程可能需要一定时间。