Informações sobre infraestrutura de internet para fabricantes de equipamentos originais (OEMs)

Lance o próximo recurso do seu produto de segurança cibernética mais rapidamente com modelos prontos para uso e dados de inteligência da internet com qualidade de produção.

Com mais de 15 anos de experiência no apoio a fabricantes de equipamentos originais (OEMs) da área de segurança cibernética, a WhoisXML API apoia equipes na redução do tempo de desenvolvimento, acelera a entrada no mercado e aumenta a receita.

Enriquecer, reorientar e correlacionar dados de inteligência da Internet: dados de registro de domínios, DNS, blocos de IP, SSL/TLS, tráfego e dados de dispositivos, que alimentam a descoberta de ativos, a atribuição de infraestrutura, a detecção de VPN, o mapeamento de dependências e a detecção de C2/botnets

+ de 15 anos

de dados históricos

+ de 28,7 bilhões

de registros WHOIS

+ de 116 bilhões

de registros DNS

52,000+

Clientes satisfeitos

Por que os fornecedores OEM escolhem a WhoisXML API

Entrada mais rápida no mercado

Entrada mais rápida no mercado

Lance produtos e recursos mais rapidamente com dados de inteligência da internet limpos, normalizados e prontos para integração. Evite a complexidade de coletar, processar, deduplicar e correlacionar fontes de dados brutos internamente.

Redução de custos

Redução de custos

Evite os altos custos associados à construção e manutenção interna de canais de dados na internet. Reduza a necessidade de equipes de engenharia dedicadas, infraestrutura, armazenamento e processamento contínuo de dados, aproveitando conjuntos de dados prontos para uso.

Orientação estratégica

Orientação estratégica

Trabalhe com especialistas em inteligência na internet que conhecem profundamente os produtos de segurança cibernética. Obtenha recomendações personalizadas sobre os conjuntos de dados, as correlações e as abordagens de implementação mais adequadas para o seu produto e mercado específicos.

Confiabilidade empresarial

Confiabilidade empresarial

Aproveite a inteligência da internet na qual os principais fornecedores de segurança cibernética do mundo confiam. Beneficie-se de ampla cobertura de dados, entrega consistente e SLAs de nível empresarial projetados para ambientes em escala de produção.

As startups que trabalham conosco continuam conseguindo recursos

Pentera

$60M

Série D

Sublime

$150M

Série D

TRM

$70M

Série C

UpGuard

$75M

Série C

Whalebone

$13.35M

Series B

Evidências

$12.5M

Series B

Comece aos poucos, expanda sem complicações

Seja para validar uma nova ideia de produto ou para dar suporte a cargas de trabalho em escala empresarial, a WhoisXML API fornece a infraestrutura e a flexibilidade necessárias para acompanhar o crescimento da sua plataforma.

Comece rápido

Comece rápido

Crie protótipos e MVPs rapidamente usando APIs fáceis de integrar e créditos de teste gratuitos. Tenha acesso a uma ampla variedade de conjuntos de dados de inteligência da internet sem longos ciclos de integração nem investimento inicial em infraestrutura.

Expanda com facilidade

Expanda com facilidade

Adicione novos pivôs, camadas de enriquecimento e verificações de inteligência à medida que seu produto evolui. Amplie a funcionalidade de forma mais rápida e fácil com conjuntos de dados formatados de maneira consistente, fornecidos por meio de um ecossistema de dados unificado.

Escale com confiabilidade

Escale com confiabilidade

Ofereça suporte a ambientes de produção em grande escala com bancos de dados para download, atualizados regularmente e hospedados diretamente em sua infraestrutura. Reduza a sobrecarga da API, melhore o desempenho das consultas e ofereça experiências confiáveis para clientes corporativos e cargas de trabalho de alto volume.

Construa sobre inteligência com nível de produção

Funcionalidades que você pode desenvolver com nossos dados

Utilizado em: EASM, CTEM, BAS, Testes de Penetração, Gestão de Risco de Fornecedores, GRC

Descubra recursos conectados à Internet e infraestrutura de TI paralela, partindo de um pequeno conjunto de domínios ou endereços IP iniciais e analisando registros históricos do WHOIS e do DNS, certificados SSL, subdomínios e informações de inteligência de IP.

Descoberta de ativos de DNS

Utilizado em: TPRM, TIP, ferramentas SOC, soluções de detecção de ameaças

Mapeie a infraestrutura relacionada, conectando domínios, endereços IP, registros DNS, certificados SSL e dados históricos de propriedade para identificar padrões comuns, relações e ativos controlados por invasores.

Atribuição de infraestrutura

Utilizado em: Plataformas de inteligência contra ameaças, SIEMs, SOARs, DFIR, fluxos de trabalho do SOC

Enriqueça domínios, endereços IP e outros indicadores com informações correlacionadas de WHOIS, DNS, SSL, geolocalização e inteligência de DNS passiva para aprimorar o contexto das ameaças e a precisão das investigações.

Aprimoramento de inteligência contra ameaças

Utilizado em: EASM, CTEM, gestão de risco de fornecedores, inteligência de ameaças, prevenção de fraudes, IAM, sistemas antiabuso

Identifique o tráfego proveniente de VPNs corporativas, proxies e infraestruturas de anonimização utilizando o NetFlow e dados de DNS ativos do Coletivo de Alerta sobre Abuso na Internet.

Detecção de VPN corporativa

Utilizado em: TPRM, CTEM, Ferramentas SOC

Mapeie as dependências de infraestrutura e software de terceiros analisando os inventários de endereços IP próprios em comparação com os dados do NetFlow, identificando comunicações repetidas entre ativos e pares por meio de endereços IP e portas, e utilizando dados do DNS para fornecer informações que permitam uma nomenclatura, um contexto e uma atribuição mais claros.

Mapeamento de dependências de software

Utilizado em: CTEM, ASM/EASM, SOC, Ferramentas de Proteção de Marca

Monitore continuamente os domínios de sua propriedade em busca de alterações relacionadas a DNS, WHOIS, SSL e segurança de e-mail, a fim de detectar configurações incorretas, ativos prestes a expirar e desvios suspeitos na infraestrutura.

Monitoramento da postura do domínio

Utilizado em: Filtragem de DNS, Gateways da Web, EDR/XDR, Ferramentas de SOC

Monitore domínios recém-registrados e observados, complemente essas informações com sinais de reputação, DNS, WHOIS e infraestrutura, e atribua automaticamente uma pontuação ou bloqueie domínios de alto risco comumente associados a phishing, distribuição de malware e atividades de preparação de ataques.

Descubra domínios recém-identificados que foram registrados há algum tempo, mas que nunca receberam tráfego até recentemente, utilizando sinais passivos de DNS.

Bloqueio de domínios recém-registrados e monitorados

Utilizado em: EDR/XDR, ferramentas de SOC, plataformas de inteligência contra ameaças

Monitore o tráfego NetFlow para conexões com hosts externos e enriqueça esses dados com informações de DNS, certificados SSL, relações de infraestrutura e sinais de reputação para identificar comunicações com botnets, sinalizar chamadas de retorno de malware e descobrir infraestruturas relacionadas controladas por invasores.

C2 / Monitoramento do tráfego de botnets

E muito mais…

eBook gratuito com diretrizes de segurança cibernética

Obtenha diretrizes para desenvolver capacidades de segurança cibernética com dados de inteligência da Internet.

Desde a expansão da propriedade de domínios e o monitoramento de DNS até o mapeamento da pegada da infraestrutura e a detecção passiva de “shadow IT” no DNS, este e-book oferece planos detalhados com etapas de implementação e melhores práticas operacionais que as equipes de produto podem adaptar imediatamente para plataformas de segurança no mundo real.

eBook: Diretrizes para o desenvolvimento de produtos de segurança cibernética com base em inteligência da Internet

Perguntas frequentes

A WhoisXML API fornece mais de 20 conjuntos de dados diferentes de inteligência da internet, incluindo dados históricos de WHOIS e DNS, subdomínios, certificados SSL, geolocalização de IP, dados de ASN e blocos de rede, domínios recém-criados, inteligência preditiva sobre ameaças, sinais de abuso e muito mais. Todos os dados são normalizados, enriquecidos, padronizados e projetados para uso direto em produtos e fluxos de trabalho de segurança cibernética.

Nossos conjuntos de dados são continuamente normalizados, desduplicados e correlacionados entre várias fontes de inteligência da internet, a fim de maximizar a cobertura e a usabilidade.

Por exemplo, combinamos dados do WHOIS e do RDAP para melhorar a cobertura da propriedade de domínios e manter conjuntos de dados prontos para uso em produção, o que reduz a sobrecarga de engenharia para fornecedores de segurança cibernética. No caso do DNS passivo, marcamos os registros com caracteres coringa (wildcards). Isso permite descartar o ruído gerado por esses caracteres, reduzindo significativamente as taxas de falsos positivos.

Alguns produtos de dados, como a inteligência geoespacial de IP com dados de localização física de dispositivos ou a inteligência preditiva de ameaças da First Watch, que destaca domínios registrados com intenção maliciosa, são exclusivos — outros fornecedores não oferecem conjuntos de dados semelhantes.

A WhoisXML API tem mais de 15 anos de experiência na coleta de dados de inteligência da internet e na aplicação desses dados em uma ampla variedade de produtos de segurança cibernética. Além dos dados em si, temos o prazer de apoiar nossos parceiros, oferecendo orientação para implementação, modelos de segurança cibernética, suporte técnico e acordos de nível de serviço (SLAs).

A WhoisXML API suporta vários métodos de entrega:

  • APIs em tempo real
  • API em grandes quantidades
  • Conjuntos de dados para download
  • Feeds e transmissões em streaming

Sim. Muitos clientes começam criando protótipos com APIs e, posteriormente, passam a utilizar conjuntos de dados para download ou opções de entrega corporativa à medida que o uso do produto e os volumes de consultas aumentam. A WhoisXML API apoia tanto a experimentação rápida quanto a implantação de produção em grande escala.

A WhoisXML API tem coletado, processado e normalizado dados de WHOIS, DNS e outras informações de inteligência da Internet há mais de 15 anos. Além disso, conjuntos de dados selecionados incorporam informações de parceiros confiáveis, membros do Internet Abuse Signal Collective (IASC), ajudando a ampliar a cobertura e fornecer sinais de segurança exclusivos.

Tem dúvidas?

Estamos aqui para ouvir você. Para obter uma resposta rápida, selecione o tipo de solicitação. Ao enviar uma solicitação, você concorda com nossos Termos de Serviço e Política de Privacidade.

Mensagem enviada!

Entraremos em contato em breve.

Opa!

Algo deu errado. Entre em contato conosco por e-mail.

Fale conosco

Solicite uma demonstração do Enterprise

Download do White Paper

Preencha o formulário abaixo para fazer o download do arquivo necessário:

Seu e-mail comercial será validado enquanto a solicitação estiver sendo processada. Isso pode demorar algum tempo.