Informations sur les infrastructures Internet destinées aux équipementiers

Lancez plus rapidement la prochaine fonctionnalité de votre produit de cybersécurité grâce à des modèles prêts à l'emploi et à des données de renseignement Internet de qualité production.

Forte de plus de 15 ans d'expérience au service des équipementiers du secteur de la cybersécurité, WhoisXML API aide les équipes à réduire leurs délais de développement, à accélérer la mise sur le marché et à augmenter leur chiffre d'affaires.

Enrichir, exploiter et mettre en corrélation les données de renseignement issues d'Internet : données d'enregistrement de domaines, DNS, blocs d'adresses IP, SSL/TLS, trafic et données sur les appareils, qui alimentent la découverte des actifs, l'attribution des infrastructures, la détection des VPN, la cartographie des dépendances et la détection des réseaux C2/botnets

15+ ans

De données historiques

28,7 milliards+

d'enregistrements WHOIS

116 milliards+

Enregistrements DNS

52,000+

Des clients satisfaits

Pourquoi les fournisseurs OEM choisissent WhoisXML API

Une mise sur le marché plus rapide

Une mise sur le marché plus rapide

Lancez vos produits et fonctionnalités plus rapidement grâce à des données d'intelligence Internet propres, normalisées et prêtes à être intégrées. Évitez les complexités liées à la collecte, au traitement, à la déduplication et à la corrélation en interne des sources de données brutes.

Réductions de coûts

Réductions de coûts

Évitez les coûts considérables liés à la mise en place et à la maintenance en interne de canaux de données Internet. Réduisez vos besoins en équipes d'ingénieurs spécialisées, en infrastructure, en stockage et en traitement continu des données en tirant parti de jeux de données prêts à l'emploi.

Orientations stratégiques

Orientations stratégiques

Collaborez avec des experts en intelligence Internet qui maîtrisent parfaitement les produits de cybersécurité. Bénéficiez de recommandations sur mesure concernant les ensembles de données, les corrélations et les approches de mise en œuvre les mieux adaptés à votre produit et à votre marché spécifiques.

Fiabilité de l'entreprise

Fiabilité de l'entreprise

Appuyez-vous sur des informations issues d'Internet auxquelles font confiance les principaux fournisseurs mondiaux de cybersécurité. Bénéficiez d'une couverture étendue des données, d'une diffusion constante et de contrats de niveau de service (SLA) de niveau entreprise, conçus pour les environnements de production à grande échelle.

Les start-ups qui travaillent avec nous ne cessent de lever des fonds

Pentera

$60M

Série D

Sublime

$150M

Série D

TRM

$70M

Series C

UpGuard

$75M

Series C

Whalebone

$13.35M

Série B

Éléments de preuve

$12.5M

Série B

Commencez modestement, évoluez en toute fluidité

Que vous souhaitiez valider une nouvelle idée de produit ou prendre en charge des charges de travail à l'échelle de l'entreprise, WhoisXML API offre l'infrastructure et la flexibilité nécessaires pour évoluer au rythme de votre plateforme.

Démarrage rapide

Démarrage rapide

Créez rapidement des prototypes et des MVP grâce à des API faciles à intégrer et à des crédits d'essai gratuits. Accédez à un large éventail de jeux de données d'intelligence Internet sans longs cycles de mise en route ni investissement initial en infrastructure.

Développez-vous facilement

Développez-vous facilement

Ajoutez de nouveaux pivots, des couches d'enrichissement et des contrôles d'intelligence à mesure que votre produit évolue. Étendez les fonctionnalités plus rapidement et plus facilement grâce à des ensembles de données au format harmonisé, fournis via un écosystème de données unifié.

Évoluer en toute fiabilité

Évoluer en toute fiabilité

Prenez en charge les environnements de production à grande échelle grâce à des bases de données téléchargeables et régulièrement mises à jour, hébergées directement au sein de votre infrastructure. Réduisez la charge liée aux API, améliorez les performances des requêtes et offrez une expérience fiable à vos clients professionnels et pour les charges de travail à haut débit.

S'appuyer sur une intelligence de niveau industriel

Fonctionnalités que vous pouvez développer grâce à nos données

Utilisé dans : EASM, CTEM, BAS, tests d'intrusion, gestion des risques liés aux fournisseurs, GRC

Découvrez les ressources Internet connectées et l'infrastructure informatique parallèle en effectuant des recherches à partir d'un petit ensemble de domaines ou d'adresses IP de départ, en explorant les enregistrements WHOIS et DNS historiques, les certificats SSL, les sous-domaines et les données d'intelligence sur les adresses IP.

Détection des ressources DNS

Utilisé dans : TPRM, TIP, outils SOC, solutions de recherche de menaces

Cartographiez les infrastructures en établissant des liens entre les domaines, les adresses IP, les enregistrements DNS, les certificats SSL et les données historiques relatives à la propriété, afin de mettre en évidence les schémas communs, les relations et les ressources contrôlées par des attaquants.

Attribution des infrastructures

Utilisé dans : Plateformes de renseignements sur les menaces, SIEM, SOAR, DFIR, workflows SOC

Enrichissez les noms de domaine, les adresses IP et d'autres indicateurs à l'aide de données corrélées issues du WHOIS, du DNS, du SSL, de la géolocalisation et du DNS passif afin d'améliorer la compréhension du contexte des menaces et la précision des enquêtes.

Enrichissement des informations sur les menaces

Utilisé dans : EASM, CTEM, gestion des risques fournisseurs, veille sur les menaces, prévention de la fraude, IAM, systèmes anti-abus

Identifiez le trafic provenant des VPN d'entreprise, des proxys et des infrastructures d'anonymisation à l'aide de NetFlow et des données DNS actives fournies par l'Internet Abuse Signal Collective.

Détection des VPN d'entreprise

Utilisé dans : TPRM, CTEM, outils SOC

Cartographier les dépendances liées aux infrastructures et aux logiciels tiers en analysant les inventaires d'adresses IP détenues par rapport aux données NetFlow, en identifiant les communications IP et les ports répétés entre les ressources et les pairs, et en utilisant les données DNS pour enrichir les informations afin d'obtenir une dénomination, un contexte et une attribution plus clairs.

Cartographie des dépendances logicielles

Utilisé dans : CTEM, ASM/EASM, SOC, outils de protection des marques

Surveiller en permanence les domaines détenus afin de détecter les modifications liées à la sécurité DNS, WHOIS, SSL et de la messagerie électronique, dans le but d'identifier les erreurs de configuration, les ressources dont la validité arrive bientôt à expiration et les dérives suspectes de l'infrastructure.

Surveillance de l'état de sécurité des domaines

Utilisé dans : Filtrage DNS, passerelles Web, EDR/XDR, outils SOC

Surveiller les domaines nouvellement enregistrés et détectés, les enrichir à l'aide de données de réputation, de DNS, de WHOIS et d'infrastructure, puis attribuer automatiquement une note ou bloquer les domaines à haut risque généralement associés au phishing, à la diffusion de logiciels malveillants et aux activités de préparation des attaquants.

Découvrez, grâce aux signaux DNS passifs, les domaines récemment détectés qui ont été enregistrés il y a quelque temps mais qui n'ont jamais généré de trafic jusqu'à récemment.

Blocage des domaines nouvellement enregistrés et surveillés

Utilisé dans : EDR/XDR, outils SOC, plateformes de renseignements sur les menaces

Surveillez le trafic NetFlow au niveau des connexions vers des hôtes externes et enrichissez ces données avec des informations DNS, des certificats SSL, les relations entre les infrastructures et des indicateurs de réputation afin d'identifier les communications avec des botnets, de signaler les appels de retour de logiciels malveillants et de mettre au jour les infrastructures associées contrôlées par les attaquants.

C2 / Surveillance du trafic des botnets

Et bien d'autres choses encore…

E-book gratuit sur les plans d'action en matière de cybersécurité

Découvrez des plans d'action concrets pour développer vos capacités en matière de cybersécurité grâce aux données issues du renseignement sur Internet.

De l'extension de la propriété des domaines et de la surveillance du DNS à la cartographie de l'empreinte de l'infrastructure et à la détection passive des infrastructures informatiques parallèles via le DNS, cet ebook propose des plans détaillés accompagnés d'étapes de mise en œuvre et de bonnes pratiques opérationnelles que les équipes produit peuvent immédiatement adapter à leurs plateformes de sécurité réelles.

eBook : « Guide pratique pour le développement de produits de cybersécurité à l'aide de l'intelligence Internet »

Questions fréquemment posées

WhoisXML API offre plus de 20 ensembles de données d'intelligence Internet différents, notamment des données historiques WHOIS et DNS, des sous-domaines, des certificats SSL, la géolocalisation IP, des données sur les ASN et les blocs d'adresses IP, newly registered domains, des informations prédictives sur les menaces, des signaux d'abus, et bien plus encore. Toutes les données sont normalisées, enrichies, standardisées et conçues pour être utilisées directement dans les produits et les workflows de cybersécurité.

Nos ensembles de données sont en permanence normalisés, dédupliqués et mis en corrélation avec de multiples sources d'informations issues d'Internet afin d'optimiser leur couverture et leur facilité d'utilisation.

Par exemple, nous combinons les données WHOIS et RDAP afin d’améliorer la couverture des informations relatives à la propriété des domaines et de maintenir des ensembles de données prêts à l’emploi qui réduisent la charge de travail technique des fournisseurs de solutions de cybersécurité. En ce qui concerne le DNS passif, nous signalons les enregistrements contenant des caractères génériques. Cela permet d’écarter le bruit lié à ces caractères, ce qui réduit considérablement les taux de faux positifs.

Certains produits de données, tels que les analyses géospatiales d'adresses IP associées à des données de localisation physique des appareils ou les analyses prédictives des menaces de First Watch qui mettent en évidence les domaines enregistrés à des fins malveillantes, sont uniques : aucun autre fournisseur ne propose d'ensembles de données similaires.

WhoisXML API plus de 15 ans d'expérience dans la collecte de données de veille Internet et leur intégration dans une large gamme de produits de cybersécurité. Outre les données elles-mêmes, nous sommes ravis d'accompagner nos partenaires en leur fournissant des conseils de mise en œuvre, des schémas de cybersécurité, une assistance technique et des accords de niveau de service (SLA).

WhoisXML API supporte plusieurs méthodes de diffusion :

  • API en temps réel
  • Bulk API
  • Ensembles de données téléchargeables
  • Flux et flux en continu

Oui. De nombreux clients commencent par créer des prototypes à l'aide des API, puis passent à des ensembles de données téléchargeables ou à des options de livraison pour les entreprises à mesure que l'utilisation du produit et le volume de requêtes augmentent. WhoisXML API aussi bien l'expérimentation rapide que les déploiements de production à grande échelle.

Depuis plus de 15 ans, WhoisXML API traite et normalise des données WHOIS, DNS et d'autres données de veille Internet. De plus, certains ensembles de données intègrent des informations provenant de partenaires de confiance, membres de l'Internet Abuse Signal Collective (IASC), ce qui permet d'élargir la couverture et de fournir des signaux de sécurité uniques.

Vous avez des questions ?

Nous sommes là pour vous écouter. Pour obtenir une réponse rapide, veuillez sélectionner le type de demande. En soumettant une demande, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Message envoyé !

Nous vous contacterons sous peu.

Oups !

Une erreur s'est produite. Contactez-nous par e-mail.

Nous contacter

Demander une démonstration

Téléchargement du livre blanc

Veuillez remplir le formulaire ci-dessous pour télécharger le fichier requis :

Votre adresse e-mail professionnelle sera validée pendant le traitement de la demande. Cela peut prendre un certain temps.