发现我们的产品,看看Domaintools可以为您的组织做什么。
Domaintools for Anomali的IRIS应用程序将Domaintools Iris数据的子集以及枢轴功能和域风险得分以及直接向威胁性平台内的分析师提供给了。此集成使对域名可观察结果的快速评估以及共享相同IP,主机名或SSL证书哈希的连接域的发现。
获取API访问
基于上下文的域名,IP地址,主机名和SSL证书哈希的丰富。
Anomali的Domaintools Iris应用程序提供了一个基于枢轴的富集,该富集在Anomali Thrainstream的“ Explore”功能中以可观察到的功能运行。受支持的数据类型在右键单击上下文菜单中提供了“ Domaintools Iris”选项,并将虹膜数据的子集返回枢轴图表上的节点。这些节点可实现进一步的枢轴。
域名可观察物在提供:
IP地址,电子邮件和SSL证书哈希在一组可用上下文选项中提供了“ Domaintools Iris”选项卡,该选项提供了共享相同可观察值的连接域名列表,并深入了解其风险分数和年龄。
版本1.0.2。该应用程序提供了DomainTools IRIS数据的关键子集,以实现对域名可观察物的快速评估并发现连接的基础架构。
几个月前,在2019年初,我发现自己与一位SOC经理进行了客户电话,他恳求他的团队对Domaintools Iris Research Platform有多少重视。一年前,同一位经理热情地宣布
与Domaintools的Sourin Paul和Anomali的Joe Gehrke一起学习SOC和CSIRT如何利用Domainto
Anomali帮助组织发现并应对网络威胁。那是我们的使命。我们将缺少的一件事带给您的安全团队 - 外部环境。使用Anomali,您现在可以识别出可疑或恶意流量,甚至在到达网络之前。我们将威胁智能变成您的网络无闪光列表,并将其与您的内部安全性和IT系统无缝集成。
威胁语气提供开放且可扩展的威胁情报平台(TIP),以为捍卫者提供提高安全效率和有效威胁操作和管理所需的环境,定制和协作。
通过DomainTools和Thraitq威胁情报平台的结合,组织可以利用威胁性数据中的DomainTools数据与其他数据集相关联,然后将其导出到组织的现有安全系统或票务系统中,自动化主动威胁管理和缓解。
域名将几乎每个网络攻击变体都取得因素,但是分析师必须经常咨询多个不同资源以建立完整的风险评估。Domaintools IRIS研究API在记录的未来域Intel卡中提供了全面的域概况,从而实现了快速的警报分类和响应。通过立即访问无与伦比的DomainTools Iris数据集,分析师将以精心设计的,可扩展的方式获得域数据,允许信息组轻松导航。
折衷的智商是一个威胁智能平台(提示),它使威胁分析师能够更快,更好,更深入的调查,同时在机器速度传播智能时进行。
威胁连接和Domaintools IRIS一起研究允许安全分析师自动化英特尔流程,调查,警报分类和响应措施,从而导致更快的检测和响应。
极性通过允许用户在任何工作流程中捕获,回忆和共享智能来改善决策。除了加强集体内存外,Pallyity用户社区还建立了80多个集成。当用户订阅集成数据时,他们能够利用所有数据作为跨工具和工作流程的覆盖层的一部分。
Rapid7通过其洞察力云提供了可见性,分析和自动化的安全性,分析和自动化。他们的解决方乐动体育网址案简化了复杂性,使安全团队能够更有效地与IT和开发合作,以减少漏洞,监控恶意行为,调查和关闭攻击以及自动化常规任务。