攻撃が始まる前に悪意のあるドメインをブロックする

攻撃への対応に追われるのはやめましょう。First Watch Malicious Domains API を使用すれば、98%以上の精度で有害な可能性のあるドメインを特定できます。 特定のドメインが悪意を持って登録されたかどうかを確認したり、特定のキーワードを含む潜在的に有害なドメインを見つけたりすることができます。

はじめに
First Watch 悪意のあるドメイン API
提供:
メイヘムAIロゴ
悪意のある意図の予測精度が98%以上
攻撃インフラが12倍多く検出された
最先端のLLMよりも1,750倍高速

First Watchを導入しない場合、脅威インテリジェンス・スタックに何が欠けているのか

従来のレピュテーションベースのシステムは、悪意のあるドメインが攻撃に利用された後にそれを特定します。一方、First Watchは、悪意のあるインフラが構築されている最中にそれを検知します。

機能 First Watch 悪意のあるドメイン API 従来の脅威インテリジェンスツール
インテリジェンスのタイミング 即座に。悪意を持って登録されたドメインは、攻撃が開始される前の登録から数時間以内に、First Watchのフィードに表示されます。 事後対応型。攻撃が開始されてから初めて脅威を検知する(平均14ヶ月)。
脅威の可視化 その規模は膨大だ。First Watchは、従来の12倍もの攻撃者インフラストラクチャを発見した。 限定的です。攻撃に実際に使用されたドメインのみを検出します。
ゼロデイドメインの検出 はい。First Watchは、これまで攻撃に使用されたことのない悪意のあるドメインを検出することができます。 いいえ。従来の脅威インテリジェンス・フィードには、攻撃が発生した後にのみドメインが追加されます。そのドメインがこれまで攻撃に使用されたことがない場合、従来の脅威インテリジェンスでは検出できません。
First Watch 悪意のあるドメイン API | WhoisXML API

そのドメインが悪用される可能性がないか確認したいですか?

はじめに

予測型脅威インテリジェンスは、複雑であるべきではありません。

だからこそ、運用上の信頼性を確保するために、「First Watch Malicious Domains API」を開発しました。

  • 低摩擦、高衝撃

    このAPIは、既存のセキュリティワークフローを強化し、脅威の検知精度を高めるために、迅速かつ体系的で実用的な脅威インテリジェンスを必要とするチーム向けに構築されています。

  • 脅威インテリジェンスのシームレスな統合

    First Watch Malicious Domains API は、セキュリティソリューションがすでに認識できる構造化された形式で独自のエンリッチメントデータを提供するため、手動でのデータ処理や複雑な統合作業が不要になります。

  • 高度なドメイン検出

    正確な検索に限定されるわけではありません。First Watch Malicious Domains API は、類似ドメイン、タイポスクワッティング、およびブランド悪用を試みるドメインを特定するために、あいまい検索を実行します。

  • あらゆるワークフローに対応するフォーマットの柔軟性

    このAPIは、高速な自動化パイプラインや、脅威インテリジェンスプラットフォームへの即時取り込みに対応した、柔軟な出力形式を提供します。

なぜ脅威インテリジェンス・スタックに予測インテリジェンスを追加すべきなのか?

フィッシング攻撃への積極的な防御

フィッシングドメインがアクティブになり、脅威インテリジェンスフィードに表示されるのを待つ必要はありません。First Watch Malicious Domains API をリアルタイムで照会してください。ドメインが登録され、First Watch Malicious Domains API によってフラグが立てられた場合、そのドメインをブロックすることで、フィッシングがユーザーに届くのを未然に防ぐことができます。

フィッシング攻撃への積極的な防御
自動化されたブランド保護

自動化されたブランド保護

詐欺師たちは、ブランドを装うためにタイポスクワッティングされたドメインを登録します。First Watchは、14,800のレジストラを対象に98%の精度でこうした脅威を特定し、ブランド保護チームが特定のキーワードやそのバリエーションを監視し、顧客が金銭的被害を受ける前に、侵害ドメインを早期に削除できるようにします。高度なAI技術を基盤としているため、同じキーワードを使用しているドメインであっても、無害なものと悪意のあるものになり得るものを区別することができます。

迅速なインシデント対応

First Watchは、悪意のあるドメインネットワークを特定するために、ウェブ上の情報を継続的にマッピングしています。この事前に分析されたインテリジェンスにより、インシデント対応チームは、単一のインジケーターから攻撃者のドメインインフラ全体へと調査の範囲を広げることができ、キャンペーン全体を一挙に阻止するために必要な可視性を得ることができます。

迅速なインシデント対応
SIEMおよびSOARの機能強化

SIEMおよびSOARの機能強化

First Watchのエンジンでは、エンタープライズレベルの精度を確保するため、すでに2億4700万件以上のドメインを分類済みです。First WatchをSOARプレイブックに自信を持って組み込むことで、手作業による調査を削減し、セキュリティアナリストがアラート過多に追われることなく、最も危険な脅威への対応を優先できるようになります。

悪意のあるインフラの追跡

First Watchの「Malicious Domains API」は、脅威インテリジェンスチームに対し、ほとんどのセキュリティスタックでは死角となっている攻撃前の段階に関する可視性を提供します。ドメイン登録のパターンを監視することで、研究者は新たに発生しつつある悪意のある活動のクラスターを特定することができます。

悪意のあるインフラの追跡

First Watchの「Malicious Domains API」で脅威を早期に特定

お問い合わせ


に選ばれている 最も先進的な
企業

よくあるご質問

「First Watch マルウェアドメイン API」とは何ですか?

First Watch Malicious Domains API は、登録から数時間以内に悪意のあるドメインを特定するように設計された、First Watch の予測型脅威インテリジェンス・データベースへのアクセスを提供します。ドメインが悪用されたり、実際の攻撃に利用されたりするのを待つ従来のシステムとは異なり、First Watch は独自のディープラーニング・ニューラルネットワークを用いてデータポイントを分析し、その意図を予測します。特に、フィッシング、マルウェア、コマンド&コントロール(C2)インフラといった高リスクなカテゴリを重点的に対象としています。

このエンジンは、1日あたり約30万件の登録情報を5分以内に処理し、APIを通じて、悪意を持って作成されたドメインの信頼性の高いリストを、作成から1時間以内にセキュリティチームに提供します。これにより、組織は事後対応型の防御から先制的な攻撃へと転換し、危険なインフラが自社のネットワークと通信を始める前にブロックすることが可能になります。

First Watch Malicious Domains API は早期警告システムとして機能し、ドメインが登録されてから最初の数日間、攻撃者が通常悪用する好機を封じ込めます。

First Watchは、従来の脅威インテリジェンスツールと何が違うのでしょうか?

従来の脅威インテリジェンスシステムは、事後対応型です。ドメインが攻撃を開始し、報告され、手動による検証を経た後に初めてリストに追加されます。この遅れにより、ユーザーが保護されない危険な期間が生じてしまいます。

First Watch Malicious Domains APIは、予測ニューラルネットワークを活用することで、このモデルを一新しています。悪意のある活動を待つのではなく、毎日数千ものドメインの登録パターンや構造的指標を分析し、悪意のあるドメインが作成されたその瞬間に検知します。

First Watchは、被害が発生した後に記録するだけでなく、攻撃が起きる前にそれを阻止します。

First Watchの悪意のあるドメインAPIを利用すると、どのようなメリットがありますか?

First Watch Malicious Domains API の主な利点は以下の通りです:

  • 脅威の事前検知:このツールは、ディープラーニング・ニューラルネットワークを用いて登録パターンを分析し、攻撃が実行される前に悪意のある意図を検知することで、ドメイン登録から1時間以内に悪意のあるドメインを特定します。
  • 高精度なインテリジェンス:First Watchは98%の精度で不要な情報を排除します。誤検知率を低く抑えることで、SOCチームは根拠のない脅威や正当なマーケティングインフラを追いかけることなく、実証済みの脅威に集中して対応できます。
  • 広範なインフラストラクチャの網羅性:本ツールは、数十億件に及ぶ過去のWHOISおよびDNSレコードを活用し、標準的なブロックリストでは見逃されがちな関連するIPネットブロックや登録者パターンを含め、悪意のあるインフラストラクチャ全体を特定します。
  • スムーズな運用統合:このAPIは、エンタープライズレベルの信頼性を備えた高速な自動化を実現するように設計されています。標準的なデータ形式に対応し、一般的なセキュリティワークフローと連携します。また、自動化環境において安定した効率的なパフォーマンスを維持するための機能も備えています。

First Watchの「Malicious Domains API」は、タイポスクワッティングやなりすましをどのように検知するのですか?

First Watch Malicious Domains API は、多層的な自動化アプローチを通じて、タイポスクワッティングやなりすましを検出します。

悪意のあるコンテンツをホストするドメインが現れるのを待つのではなく、本システムは再帰型ディープラーニングニューラルネットワークを用いて、登録時点での「ドメインのDNA」を分析します。これにより、レジストラの評判、DNSレコードのパターン、既知の脅威アクターとの関連性を評価し、リスクの高いインフラを特定します。

なりすましを検知するため、APIは近似文字列照合を用いたあいまい検索ロジックを実行します。これにより、以下のケースが検出されます:

  • 同形異字:異なる文字体系に属する、見た目が似ている文字。
  • コンボスクワッティング:「-support」や「-verify」といったキーワードと組み合わせたブランド名。
  • 文字の入れ替わり:よくあるタイプミスや文字の重複。

このスクリプトのロジックでは、完全一致が見つからない場合、正確な検索から自動的にあいまい検索に切り替わるようになっているため、人間の目では見逃されがちなわずかな違いであっても確実に検出されます。

すでに脅威インテリジェンスソリューションを導入しているのに、なぜFirst Watchが必要なのでしょうか?

従来の脅威インテリジェンスソリューションの多くは事後対応型であり、実際の攻撃でドメインが確認されてから初めてフラグを立てる仕組みになっています。そのため、「患者ゼロ」の問題が生じ、脅威が認識される前に、常に最初の数人の被害者が侵害されてしまうのです。First Watchは、最初の攻撃が始まる前に脅威を特定することで、このギャップを解消します。

First Watchは、15,000件近くのレジストラとネームサーバーをリアルタイムで監視し、従来のツールでは最大14ヶ月後まで検出できないようなインフラ上の問題を検知します。これは第一線の防御ラインとして機能し、予測データによって既存のセキュリティ体制を強化することで、チームが古いアラートではなく、真に危険な脅威を優先的に対処できるよう支援します。

First Watch Malicious Domains API の利用を開始するにはどうすればよいですか?

First Watch Malicious Domains API のご利用を開始される場合、またはご質問がある場合は、弊社までお問い合わせください。担当チームより折り返しご連絡いたします。