业务问题
大多数网络安全战略、平台或运营中心都依托于网络威胁情报。当今威胁的规模和范围不断变化,且在地理位置上呈现非常分散,这意味着机构不能满足于部分或一般的威胁情报,需要获取包括无数的实时和历史互联网事件在内的每一点信息,这对于主动发现威胁、监测和保护网络免受威胁至关重要。
以数据为驱动的解决方案
网络威胁情报的好坏取决于其开发过程中使用的原始数据。DNS、WHOIS 和其他互联网记录的历史覆盖范围可暴露隐藏的关联性,为恶意基础设施的调查和破坏提供了便利条件。这些关键的互联网事件对威胁情报开发周期的每个阶段都有重大贡献--可实现早期威胁检测、 实时威胁分析、更广泛的威胁扩展和及时的威胁破坏。
客户感言
"通过与WhoisXML API的合作,我们可以访问DNS、WHOIS 和 IP 情报实时和被动覆盖范围。这些数据可与我们的其他情报来源实现无缝对接,从而获取最完整的网络威胁情报,分析和预测威胁行为者的行为,及时为用户提供洞察分析。”
首席技术官兼联合创始人
威胁情报提供商
"我们发现某些域名服务器总被用于网络钓鱼活动,然而在我们的规则中加入这些名称服务器后,我们就能在这些钓鱼网站产生不良影响前提前将其捕获。WhoisXML API 是一家反应迅速、并拥有可靠域名情报的服务提供商。当问题发生时,他们都会迅速做出反应并处理。与他们的合作非常顺利和直接。
Christine Bejerasco,高级分析师
F-Secure 实验室