脅威トリアージのソリューション

疑わしいドメインがブランドを装っているか調査する

単一のシグナルを証明と扱わず、報告された指標から結び付いた公開証拠へ進みます。

セキュリティ、悪用対策、信頼、インシデント対応チーム向け

優先順位付け、エスカレーション、人によるレビューのコンテキストを組み立てるために使います。

説明可能な脅威評価スナップショット

疑わしい名前を現在のドメイン、インフラ、信頼、メール、Webサイト、宣言されたアイデンティティシグナルに結び付けます。

なりすましは複数シグナルにまたがるパターン

似た名前が無害でも、弱い名前の一致で欺瞞的なコンテンツをホストする場合があります。トリアージには複数種類の証拠が必要です。

検出はトリアージを支えるが、帰属を示さない

公開証拠から意図、非公開所有権、法的身元、キャンペーン範囲全体を確立することはできません。

ワークフロー

疑わしい名前を現在のドメイン、インフラ、信頼、メール、Webサイト、宣言されたアイデンティティシグナルに結び付けます。

疑わしいアイデンティティと保護対象を比較する

Domain Similarityとステータス検査を使い、名前の証拠が示すことと示さないことを確認します。

インフラと信頼を調べる

DNS、サブドメイン、IP、証明書、評判、メール認証、ブラックリストの証拠を加えます。

公開された表示内容を収集する

Scrape、Technology Detection、Identity Assets、Identity Resolutionを使い、関連する公開Webサイト証拠を保持します。

報告されたログインページをトリアージする

報告URLと保護対象ブランドドメインから始め、名前、ドメイン、インフラ、公開ページのシグナルをつなぎます。

リクエスト例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/similarity?domain1=example.com&domain2=examp1e.com"
レスポンス例
{
  "domain1": "example.com",
  "domain2": "examp1e.com",
  "overall_similarity": 94,
  "risk_level": "high",
  "is_potential_typosquat": true
}

このワークフローの製品

疑わしい名前を現在のドメイン、インフラ、信頼、メール、Webサイト、宣言されたアイデンティティシグナルに結び付けます。

ブランドモニター

ブランド侵害とタイポスクワッティング脅威についてドメインを監視します。

この製品を選ぶ場面: ブランド侵害とタイポスクワッティング脅威についてドメインを監視します。

入力
ドメイン, 企業
結果
監視, 保護, 自動化
クレジット
1-6
同期RESTMCPSDKインタラクティブツール

ドメイン類似度

名前パターンとキーワードに基づいて、指定されたドメインに類似したドメインを検索します。

この製品を選ぶ場面: 名前パターンとキーワードに基づいて、指定されたドメインに類似したドメインを検索します。

入力
ドメイン
結果
比較, 評価, 保護
クレジット
2
同期RESTMCPSDK

ソーシャルハンドル可用性

主要なソーシャルメディアプラットフォーム全体でユーザー名が利用可能かどうかを確認します。

この製品を選ぶ場面: 主要なソーシャルメディアプラットフォーム全体でユーザー名が利用可能かどうかを確認します。

入力
ユーザー名
結果
検証, 発見
クレジット
0-2
同期一括RESTMCPSDKインタラクティブツール

ドメインレピュテーション

複数の脅威インテリジェンスソースにわたるドメインレピュテーションをチェックします。

この製品を選ぶ場面: 複数の脅威インテリジェンスソースにわたるドメインレピュテーションをチェックします。

入力
ドメイン
結果
評価, 検証
クレジット
3
同期RESTMCPSDKインタラクティブツール

このワークフローを選ぶ場面

このワークフローを選ぶ場面

疑わしいドメインまたはURLがあり、レビューやエスカレーションのために複数シグナルのコンテキストが必要なとき。

適さない用途

犯罪意図、アカウント所有権、法的身元、キャンペーンの完全な発見の証明として使わないでください。

関連する製品スイート

説明可能な脅威評価スナップショット

単一のシグナルを証明と扱わず、報告された指標から結び付いた公開証拠へ進みます。