Inteligencia de infraestructura de internet para OEM

Lance al mercado la próxima función de su producto de ciberseguridad con mayor rapidez gracias a plantillas ya preparadas y a datos de inteligencia de Internet con calidad de producción.

Con más de 15 años de experiencia dando soporte a fabricantes de ciberseguridad (OEM), WhoisXML API ayuda a los equipos a reducir el tiempo de desarrollo, acelerar la salida al mercado y aumentar los ingresos.

Enriquezca, procese y correlacione datos de inteligencia de internet: datos de registro de dominios, DNS, IP netblocks, SSL/TLS, tráfico y datos de dispositivos que alimentan el descubrimiento de activos, la atribución de infraestructura, la detección de VPN, el mapeo de dependencias y la detección de C2/botnets.

+15 años

de datos históricos

+28.700 M

de registros WHOIS

+116.000 M

de registros DNS

52,000+

Clientes satisfechos

Por qué los proveedores OEM eligen WhoisXML API

Una comercialización más rápida

Una comercialización más rápida

Lance productos y funciones con mayor rapidez gracias a datos de inteligencia de Internet limpios, normalizados y listos para integrar. Evite la complejidad de recopilar, procesar, deduplicar y correlacionar internamente fuentes de datos en bruto.

Ahorro de costes

Ahorro de costes

Evite los enormes costes que supone crear y mantener internamente canales de datos de Internet. Reduzca la necesidad de contar con equipos de ingeniería especializados, infraestructura, almacenamiento y procesamiento continuo de datos aprovechando conjuntos de datos listos para su uso.

Orientación estratégica

Orientación estratégica

Colabore con expertos en inteligencia de Internet que conozcan a la perfección los productos de ciberseguridad. Obtenga recomendaciones personalizadas sobre los conjuntos de datos, las correlaciones y los enfoques de implementación más adecuados para su producto y mercado concretos.

Fiabilidad empresarial

Fiabilidad empresarial

Apóyese en la inteligencia de Internet en la que confían los principales proveedores de ciberseguridad de todo el mundo. Aproveche la amplia cobertura de datos, la entrega constante y los acuerdos de nivel de servicio (SLA) de nivel empresarial diseñados para entornos a escala de producción.

Las startups que colaboran con nosotros siguen recaudando fondos

Pentera

$60M

Series D

Sublime

$150M

Series D

TRM

$70M

Series C

UpGuard

$75M

Series C

Whalebone

$13.35M

Series B

Evidence

$12.5M

Series B

Empiece poco, escale sin límites

Tanto si está evaluando una nueva idea de producto como si está gestionando cargas de trabajo a escala empresarial, WhoisXML API proporciona la infraestructura y la flexibilidad necesarias para crecer junto con su plataforma.

Empiece rápido

Empiece rápido

Cree prototipos y productos mínimos viables (MVP) rápidamente utilizando API fáciles de integrar y créditos de prueba gratuitos. Acceda a una amplia gama de conjuntos de datos de inteligencia en Internet sin largos procesos de incorporación ni inversiones iniciales en infraestructura.

Amplíe fácilmente

Amplíe fácilmente

Añada nuevos ejes, capas de enriquecimiento y comprobaciones de inteligencia a medida que su producto evolucione. Amplíe la funcionalidad de forma más rápida y sencilla gracias a conjuntos de datos con un formato coherente, proporcionados a través de un ecosistema de datos unificado.

Escale de forma fiable

Escale de forma fiable

Admita entornos de producción a gran escala con bases de datos descargables que se actualizan periódicamente y se alojan directamente en su infraestructura. Reduzca la sobrecarga de la API, mejore el rendimiento de las consultas y ofrezca experiencias fiables a los clientes empresariales y para cargas de trabajo de gran volumen.

Aproveche la inteligencia de nivel industrial

Funcionalidades que puede desarrollar con nuestros datos

Utilizado en: EASM, CTEM, BAS, pruebas de penetración, gestión de riesgos de proveedores, GRC

Descubra activos de internet conectados e infraestructura de shadow IT haciendo pivotaje a partir de un pequeño conjunto de dominios o IPs iniciales, a través de registros históricos de WHOIS y DNS, certificados SSL, subdominios e inteligencia de IPs.

Detección de activos de DNS

Utilizado en: TPRM, TIP, herramientas SOC, soluciones de detección de amenazas

Realice un mapeo de la infraestructura relacionada mediante la conexión de dominios, direcciones IP, registros DNS, certificados SSL y datos históricos sobre la titularidad, con el fin de descubrir patrones comunes, relaciones y activos controlados por los atacantes.

Atribución de infraestructuras

Utilizado en en: Plataformas de inteligencia sobre amenazas, SIEM, SOAR, DFIR y flujos de trabajo del SOC

Enriquezca dominios, direcciones IP y otros indicadores con inteligencia correlacionada de WHOIS, DNS, SSL, geolocalización y DNS pasivo para mejorar el contexto de amenazas y la precisión de las investigaciones.

Enriquecimiento de la información sobre amenazas

Usado en: EASM, CTEM, gestión de riesgos de proveedores, inteligencia sobre amenazas, prevención del fraude, IAM, sistemas contra el uso indebido

Identifique el tráfico procedente de VPN corporativas, servidores proxy e infraestructuras de anonimización utilizando datos de NetFlow y del DNS activo del Internet Abuse Signal Collective.

Detección de VPN corporativas

Utilizado en: TPRM, CTEM, herramientas SOC

Realice un mapeo de las infraestructuras de terceros y las dependencias de software mediante el análisis de los inventarios de direcciones IP propias en comparación con los datos de NetFlow, identificando las comunicaciones IP y los puertos repetidos entre activos y pares, y utilizando datos de DNS para obtener información que permita una denominación, un contexto y una atribución más claros.

Mapeo de dependencias de software

Utilizado en: CTEM, ASM/EASM, SOC, Herramientas de protección de marca

Supervise de forma continua los dominios de su propiedad para detectar cambios en la seguridad de DNS, WHOIS, SSL y el correo electrónico, con el fin de identificar configuraciones erróneas, activos a punto de caducar y desviaciones sospechosas en la infraestructura.

Supervisión del estado de los dominios

Utilizado en: Filtrado de DNS, pasarelas web, EDR/XDR, herramientas SOC

Supervise los dominios recién registrados y detectados, enriquezca la información sobre ellos con datos de reputación, DNS, WHOIS y señales de infraestructura, y asigne automáticamente una puntuación o bloquee los dominios de alto riesgo que suelen estar relacionados con el phishing, la distribución de malware y las actividades preparatorias de los atacantes.

Descubra, mediante señales DNS pasivas, los dominios recientemente detectados que se registraron hace tiempo pero que no habían recibido tráfico hasta hace poco.

Bloqueo de dominios recién registrados y observados

Utilizado en: EDR/XDR, herramientas de SOC, plataformas de inteligencia sobre amenazas

Supervise el tráfico NetFlow de las conexiones a hosts externos y enriquezca estos datos con información de DNS, certificados SSL, relaciones entre infraestructuras y señales de reputación para identificar comunicaciones con redes de bots, señalar las llamadas de retorno de malware y descubrir la infraestructura relacionada controlada por los atacantes.

Monitorización de tráfico de C2 / botnets

Y mucho más…

Libro electrónico gratuito sobre planos de ciberseguridad

Obtenga planes de acción concretos para desarrollar capacidades de ciberseguridad a partir de datos de inteligencia de Internet.

Desde la expansión de la propiedad de dominios y la monitorización de DNS hasta el mapeo de la huella de infraestructura y el descubrimiento de shadow IT mediante DNS pasivo, este ebook ofrece planos detallados con pasos de implementación y buenas prácticas operativas que los equipos de producto pueden adaptar de inmediato a plataformas de seguridad del mundo real.

Ebook: Pautas para el Desarrollo de Productos de Ciberseguridad mediante Inteligencia de Internet

Preguntas frecuentes

WhoisXML API ofrece más de 20 conjuntos de datos de inteligencia de internet distintos, entre ellos datos históricos de WHOIS y DNS, subdominios, certificados SSL, geolocalización de IPs, datos de ASN y bloques de red, dominios recién registrados, inteligencia predictiva de amenazas, señales de abuso, y mucho más. Todos los datos están normalizados, enriquecidos, estandarizados y diseñados para su uso directo en productos y flujos de trabajo de ciberseguridad.

Nuestros conjuntos de datos se normalizan, se depuran y se correlacionan de forma continua con múltiples fuentes de inteligencia de Internet para maximizar su cobertura y su facilidad de uso.

Por ejemplo, combinamos datos de WHOIS y RDAP para mejorar la cobertura de la titularidad de los dominios y mantener conjuntos de datos listos para su uso en producción que reducen la carga de trabajo de ingeniería para los proveedores de ciberseguridad. En el caso del DNS pasivo, marcamos los registros comodín. Esto permite descartar el ruido generado por los comodines, lo que reduce significativamente las tasas de falsos positivos.

Algunos productos de datos, como Geospatial IP Intelligence con datos de localización física de dispositivos o la inteligencia predictiva sobre amenazas de First Watch, que destaca los dominios registrados con fines maliciosos, son únicos: otros proveedores no ofrecen conjuntos de datos similares.

WhoisXML API cuenta con más de 15 años de experiencia recopilando datos de inteligencia de internet e implementándolos en una amplia variedad de productos de ciberseguridad. Además de los datos en sí, ofrecemos con gusto a nuestros socios asesoramiento en implementación, blueprints de ciberseguridad, soporte técnico y acuerdos de nivel de servicio (SLA).

WhoisXML API admite varios métodos de entrega:

  • API en tiempo real
  • API a granel
  • Conjuntos de datos descargables
  • Feeds y feeds de streaming

Sí. Muchos clientes comienzan realizando prototipos con las API y, posteriormente, pasan a utilizar conjuntos de datos descargables u opciones de entrega para empresas a medida que aumenta el uso del producto y el volumen de consultas. WhoisXML API tanto la experimentación rápida como las implementaciones de producción a gran escala.

WhoisXML API lleva más de 15 años recopilando, procesando y normalizando datos WHOIS, DNS y otros datos de inteligencia de internet. Además, determinados conjuntos de datos incorporan inteligencia procedente de socios de confianza, miembros del Internet Abuse Signal Collective (IASC), lo que contribuye a ampliar la cobertura y a proporcionar señales de seguridad únicas.

¿Tiene alguna pregunta?

Estamos a su disposición para atenderle. Para obtener una respuesta rápida, seleccione el tipo de solicitud. Al enviar una solicitud, acepta nuestras Condiciones de servicio y nuestra Política de privacidad.

¡Mensaje enviado!

Nos pondremos en contacto con usted en breve.

¡Vaya!

Ha surgido un problema. Póngase en contacto con nosotros por correo electrónico.

Contáctenos

Solicitar demostración para empresas

Descarga del informe técnico

Rellene el siguiente formulario para descargar el archivo necesario:

Su correo electrónico corporativo se verificará mientras se procesa la solicitud. Esto puede tardar un tiempo.