従来のレピュテーションベースのシステムは、悪意のあるドメインが攻撃に利用された後にそれを特定します。一方、First Watchは、悪意のあるインフラが構築されている最中にそれを検知します。
| 機能 | First Watch 悪意のあるドメイン API | 従来の脅威インテリジェンスツール |
|---|---|---|
| インテリジェンスのタイミング | 即座に。悪意を持って登録されたドメインは、攻撃が開始される前の登録から数時間以内に、First Watchのフィードに表示されます。 | 事後対応型。攻撃が開始されてから初めて脅威を検知する(平均14ヶ月)。 |
| 脅威の可視化 | その規模は膨大だ。First Watchは、従来の12倍もの攻撃者インフラストラクチャを発見した。 | 限定的です。攻撃に実際に使用されたドメインのみを検出します。 |
| ゼロデイドメインの検出 | はい。First Watchは、これまで攻撃に使用されたことのない悪意のあるドメインを検出することができます。 | いいえ。従来の脅威インテリジェンス・フィードには、攻撃が発生した後にのみドメインが追加されます。そのドメインがこれまで攻撃に使用されたことがない場合、従来の脅威インテリジェンスでは検出できません。 |
だからこそ、運用上の信頼性を確保するために、「First Watch Malicious Domains API」を開発しました。
このAPIは、既存のセキュリティワークフローを強化し、脅威の検知精度を高めるために、迅速かつ体系的で実用的な脅威インテリジェンスを必要とするチーム向けに構築されています。
First Watch Malicious Domains API は、セキュリティソリューションがすでに認識できる構造化された形式で独自のエンリッチメントデータを提供するため、手動でのデータ処理や複雑な統合作業が不要になります。
正確な検索に限定されるわけではありません。First Watch Malicious Domains API は、類似ドメイン、タイポスクワッティング、およびブランド悪用を試みるドメインを特定するために、あいまい検索を実行します。
このAPIは、高速な自動化パイプラインや、脅威インテリジェンスプラットフォームへの即時取り込みに対応した、柔軟な出力形式を提供します。
フィッシングドメインがアクティブになり、脅威インテリジェンスフィードに表示されるのを待つ必要はありません。First Watch Malicious Domains API をリアルタイムで照会してください。ドメインが登録され、First Watch Malicious Domains API によってフラグが立てられた場合、そのドメインをブロックすることで、フィッシングがユーザーに届くのを未然に防ぐことができます。
詐欺師たちは、ブランドを装うためにタイポスクワッティングされたドメインを登録します。First Watchは、14,800のレジストラを対象に98%の精度でこうした脅威を特定し、ブランド保護チームが特定のキーワードやそのバリエーションを監視し、顧客が金銭的被害を受ける前に、侵害ドメインを早期に削除できるようにします。高度なAI技術を基盤としているため、同じキーワードを使用しているドメインであっても、無害なものと悪意のあるものになり得るものを区別することができます。
First Watchは、悪意のあるドメインネットワークを特定するために、ウェブ上の情報を継続的にマッピングしています。この事前に分析されたインテリジェンスにより、インシデント対応チームは、単一のインジケーターから攻撃者のドメインインフラ全体へと調査の範囲を広げることができ、キャンペーン全体を一挙に阻止するために必要な可視性を得ることができます。
First Watchのエンジンでは、エンタープライズレベルの精度を確保するため、すでに2億4700万件以上のドメインを分類済みです。First WatchをSOARプレイブックに自信を持って組み込むことで、手作業による調査を削減し、セキュリティアナリストがアラート過多に追われることなく、最も危険な脅威への対応を優先できるようになります。
First Watchの「Malicious Domains API」は、脅威インテリジェンスチームに対し、ほとんどのセキュリティスタックでは死角となっている攻撃前の段階に関する可視性を提供します。ドメイン登録のパターンを監視することで、研究者は新たに発生しつつある悪意のある活動のクラスターを特定することができます。
















First Watch Malicious Domains API は、登録から数時間以内に悪意のあるドメインを特定するように設計された、First Watch の予測型脅威インテリジェンス・データベースへのアクセスを提供します。ドメインが悪用されたり、実際の攻撃に利用されたりするのを待つ従来のシステムとは異なり、First Watch は独自のディープラーニング・ニューラルネットワークを用いてデータポイントを分析し、その意図を予測します。特に、フィッシング、マルウェア、コマンド&コントロール(C2)インフラといった高リスクなカテゴリを重点的に対象としています。
このエンジンは、1日あたり約30万件の登録情報を5分以内に処理し、APIを通じて、悪意を持って作成されたドメインの信頼性の高いリストを、作成から1時間以内にセキュリティチームに提供します。これにより、組織は事後対応型の防御から先制的な攻撃へと転換し、危険なインフラが自社のネットワークと通信を始める前にブロックすることが可能になります。
First Watch Malicious Domains API は早期警告システムとして機能し、ドメインが登録されてから最初の数日間、攻撃者が通常悪用する好機を封じ込めます。
従来の脅威インテリジェンスシステムは、事後対応型です。ドメインが攻撃を開始し、報告され、手動による検証を経た後に初めてリストに追加されます。この遅れにより、ユーザーが保護されない危険な期間が生じてしまいます。
First Watch Malicious Domains APIは、予測ニューラルネットワークを活用することで、このモデルを一新しています。悪意のある活動を待つのではなく、毎日数千ものドメインの登録パターンや構造的指標を分析し、悪意のあるドメインが作成されたその瞬間に検知します。
First Watchは、被害が発生した後に記録するだけでなく、攻撃が起きる前にそれを阻止します。
First Watch Malicious Domains API の主な利点は以下の通りです:
First Watch Malicious Domains API は、多層的な自動化アプローチを通じて、タイポスクワッティングやなりすましを検出します。
悪意のあるコンテンツをホストするドメインが現れるのを待つのではなく、本システムは再帰型ディープラーニングニューラルネットワークを用いて、登録時点での「ドメインのDNA」を分析します。これにより、レジストラの評判、DNSレコードのパターン、既知の脅威アクターとの関連性を評価し、リスクの高いインフラを特定します。
なりすましを検知するため、APIは近似文字列照合を用いたあいまい検索ロジックを実行します。これにより、以下のケースが検出されます:
このスクリプトのロジックでは、完全一致が見つからない場合、正確な検索から自動的にあいまい検索に切り替わるようになっているため、人間の目では見逃されがちなわずかな違いであっても確実に検出されます。
従来の脅威インテリジェンスソリューションの多くは事後対応型であり、実際の攻撃でドメインが確認されてから初めてフラグを立てる仕組みになっています。そのため、「患者ゼロ」の問題が生じ、脅威が認識される前に、常に最初の数人の被害者が侵害されてしまうのです。First Watchは、最初の攻撃が始まる前に脅威を特定することで、このギャップを解消します。
First Watchは、15,000件近くのレジストラとネームサーバーをリアルタイムで監視し、従来のツールでは最大14ヶ月後まで検出できないようなインフラ上の問題を検知します。これは第一線の防御ラインとして機能し、予測データによって既存のセキュリティ体制を強化することで、チームが古いアラートではなく、真に危険な脅威を優先的に対処できるよう支援します。
First Watch Malicious Domains API のご利用を開始される場合、またはご質問がある場合は、弊社までお問い合わせください。担当チームより折り返しご連絡いたします。