Bereitstellung aktueller und älterer Eigentumsinformationen zu Domains/IPs. Identifizieren Sie alle Verbindungen zwischen Domains, Registranten, Registrierstellen und DNS-Servern.
Prädiktive Bedrohungsdaten-Feeds
Herkömmliche Bedrohungsinformationen sind zu langsam. Effektive Sicherheitsteams nutzen threat intelligence data feeds prädiktiven threat intelligence data feeds WhoisXML API, threat intelligence data feeds potenziell bösartige Domains proaktiv und mit hoher Präzision zu identifizieren und zu blockieren, bevor sie zu tatsächlichen Cyberbedrohungen werden.
Sie haben Fragen?
450,000+
Täglich neu registrierte und entdeckte Domains
über 15 Jahre
Aus Verlaufsdaten
7,596+
Erfasste TLDs und ccTLDs
52,000+
Zufriedene Kunden
Wenn eine Domain bösartig wird, ist es schon zu spät
Herkömmliche Bedrohungsanalysen basieren auf der Sammlung von Informationen über schädliche Online-Aktivitäten. Bis diese Informationen jedoch bei den Sicherheitsteams eintreffen, haben die Angreifer ihre schädliche Kampagne bereits erfolgreich gestartet.
Um diese Domains rechtzeitig zu blockieren und nicht selbst zum Ziel zu werden, benötigen Sie prädiktive Informationen zu Cyberbedrohungen. Die WhoisXML-API verarbeitet täglich Milliarden von Datenpunkten und nutzt Verhaltensanalysen, Algorithmen für maschinelles Lernen und künstliche Intelligenz, um potenziell schädliche Domains direkt nach ihrer Registrierung zu identifizieren.
Es entfernt effektiv Unwichtiges und liefert Ihnen umsetzbare Erkenntnisse, die Sie in Ihre Threat Intelligence Platform (TIP), SIEM, SOAR oder EDR integrieren können, um eine zuverlässige erste Verteidigungslinie gegen Cyberangriffe aufzubauen.
1. Vorbeugen
Erkennen und blockieren Sie potenziell bösartige Domains, bevor diese für böswillige Zwecke missbraucht werden.
Anwendungsfälle von Predictive Threat Intelligence

Neue riskante Domaingruppen blockieren
Identifizieren und verhindern Sie täglich potenzielle domainbasierte Bedrohungen zur frühzeitigen Erkennung und Reaktion auf Bedrohungen.

Identifizieren Sie die Infrastruktur des Angreifers
Sammeln Sie WHOIS-, IP- und andere Kontextinformationen für Domains und stellen Sie deren Verbindungen dar.

Verhindern Sie Markenimitationen
Erkennen Sie Markenimitationen frühzeitig mit täglichem Zugriff auf potenzielle Cybersquatting-Domains.

Anreicherung der Quellen für Bedrohungsdaten
Kombinieren Sie vorhandene Informationsquellen mit detaillierten Domain-Bedrohungsdaten für mehr Transparenz und eine effizientere Bedrohungsjagd.
WhoisXML API Predictive Threat Intelligence Feeds
| Produkt | Detail | Zeitspanne |
|---|---|---|
| First Watch-Datenfeed zu bösartigen Domains | KI-basierte prädiktive Erkennung bösartiger Domains mit einer Genauigkeit von über 98 %. | Verlauf mit täglichen Updates |
| Datenfeed für Risikodaten bei Massenregistrierungen | Prädiktives Clustering von Domain-Gruppen, die des Typosquatting, Spamming oder Phishing verdächtigt werden. | Verlauf mit täglichen Updates |
| DGA-Früherkennungs-Datenfeed | Prädiktives Clustering von Domaingruppen, die im Verdacht stehen, C&C-Server oder Malware-Controller zu sein. | Verlauf mit täglichen Updates |
| Phishing-Frühwarndaten-Datenfeed | Prädiktive Überwachung von Domains, die im Verdacht stehen, auf große Unternehmen und Marken abzuzielen. | Verlauf mit täglichen Updates |
| Datenbank für Wegwerf-E-Mail-Domains | Entdeckung und Überwachung von Domains, die Einweg- oder temporäre E-Mail-Adressen ermöglichen. | Verlauf mit täglichen Updates |
Bauen Sie Ihre erste Verteidigungslinie mit Predictive Threat Intelligence auf
Häufig gestellte Fragen
Im Bereich der Cybersicherheit ist Predictive Threat Intelligence ein proaktiver Ansatz, bei dem Daten, Verhaltensanalysen, Algorithmen des maschinellen Lernens und künstliche Intelligenz eingesetzt werden, um potenzielle Bedrohungen vorherzusagen, bevor sie sich manifestieren.
Dieser vorausschauende Ansatz verringert die Wahrscheinlichkeit, dass Angriffe erfolgreich sind, und hilft Unternehmen, neuen Bedrohungen einen Schritt voraus zu sein.
Sie wird manchmal auch als proaktive Bedrohungsanalyse bezeichnet.
Die wichtigsten Vorteile des Einsatzes von Predictive Threat Intelligence sind:
- frühzeitige Erkennung von neuen Bedrohungen;
- Schutz vor Markenimitation;
- proaktive Risikominderung;
- reduzierte Fehlalarm-Rate.
Im Vergleich dazu liefern herkömmliche Threat Intelligence Feeds Informationen über vergangene Bedrohungen. Sie sind nützlich zum Schutz vor laufenden Angriffen und werden von Cybersicherheitsteams aufgrund ihrer sehr niedrigen Fehlalarmrate geschätzt.
Diese Verlaufsdaten und Indikatoren für Kompromittierung (IoCs) können jedoch erst gesammelt werden, nachdem ein Cyberangriff bereits stattgefunden hat. Daher besteht stets das Risiko, dass eine Organisation Ziel eines Cyberangriffs wird, bevor die IoCs für diese spezifische Bedrohung in den von ihr abonnierten Datenfeeds verfügbar sind.
Prädiktive Intelligenz agiert proaktiv statt reaktiv. Die prädiktive Cyber-Intelligence der WhoisXML-API liefert Informationen über potenziell schädliche Domains, Cybersquatting und algorithmisch generierte Domains weniger als 24 Stunden nach deren Registrierung und oft BEVOR sie missbraucht werden.
Durch den Einsatz von prädiktiven Analysen und nahezu in Echtzeit verfügbaren potenziellen Bedrohungsdaten können Cybersicherheitsteams eine proaktive Verteidigung einsetzen, Netzwerke und Personen effektiv vor neuen Bedrohungen schützen, potenzielle Risiken reduzieren und die Sicherheitslage des Unternehmens stärken.
Dank vorausschauender Sicherheit wissen Sie, woher der Angriff kommt, sodass Sie nicht wissen müssen, welche Form der Angriff annehmen wird, um ihn zu blockieren.
Die Feed-Dateien mit vorausschauenden Bedrohungsinformationen der WhoisXML-API liegen im CSV-Format vor, das als Standard in der Cybersicherheit gilt. Sie können sie ganz einfach zu der von Ihnen verwendeten Plattform für Bedrohungsinformationen, SIEM, SOAR oder EDR hinzufügen.
Sie können prädiktive, handlungsrelevante Bedrohungsanalysen als erste Verteidigungslinie nutzen, um proaktiv vorzugehen, potenzielle Bedrohungen zu verhindern und Angriffsvektoren zu blockieren.
Die WhoisXML API verfügt über mehr als 15 Jahre Erfahrung im Bereich Domain Intelligence, mit über 21 Milliarden aggregierten älteren WHOIS-Datensätzen und 7.596 täglich überwachten TLDs. Wir haben unsere prädiktiven Machine-Learning-Modelle auf der Grundlage der im Laufe der Jahre gesammelten riesigen Mengen an Domain-Verlaufsdaten trainiert.
Das macht unsere Vorhersagemodelle präziser, gewährleistet eine geringe Anzahl falsch positiver Ergebnisse und liefert bessere, umsetzbare Erkenntnisse, wodurch zukünftige Bedrohungen wirksam verhindert werden.
- Der First Watch Malicious Domains Data Feed basiert auf prädiktiven KI-Modellen, um täglich Listen von Domains mit bösartigen Absichten bei der Registrierung zu erstellen (bevor sie irgendeine bösartige Aktivität zeigen) und so Phishing-, Spam- und Malware-Kampagnen zu verhindern, bevor sie beginnen.
- Der „Bulk Registration Risk Data Feed“ ermöglicht es Nutzern, verdächtig ähnliche, in großer Zahl registrierte Domainnamen im Auge zu behalten, die möglicherweise für Typosquatting- oder Phishing-Kampagnen genutzt werden.
- Der Early Warning Phishing Data Feed enthält täglich aktualisierte Listen von Newly Registered Domains , die bekannte Markennamen und Textstrings nachahmen. Der Feed enthält außerdem zusätzliche Dateien, mit denen Sie nach ähnlichen Marken- oder Themen-Domains filtern können, die in großen Mengen registriert wurden.
- Der Early DGA Detection Data Feed bietet täglich aktualisierte Listen neuer Domains, die algorithmisch erstellt werden und oft unsinnige alphanumerische Kombinationen enthalten.
- Die Datenbank für Einweg-E-Mail-Domains enthält Zehntausende von temporären E-Mail-Domains, die zur Erstellung von Einweg-E-Mail-Adressen verwendet werden.
Durch den Einsatz von Vorhersagemodellen und Informationen über potenziell bösartige Domains können Sicherheitslösungen entweder den Datenverkehr von oder zu diesen Domains präventiv blockieren oder Warnmeldungen ausgeben, wenn solcher Datenverkehr erkannt wird.
So können Cybersicherheitsteams die Organisation vor einer Vielzahl von Phishing- und Malware-Kampagnen schützen und die Wahrscheinlichkeit von Cyberangriffen deutlich verringern, anstatt darauf zu warten, dass sie stattfinden, und dann zu versuchen, sie abzuwehren.
- Entwickler von Sicherheitsplattformen
- SOCs und MSPs
- Gesetzeshüter und Sicherheitsforscher

„Wir haben Tests mit WhoisXML API durchgeführt, WhoisXML API sicherzustellen, dass die Daten tatsächlich zu erfolgreichen Löschungen führten. Durch den Einsatz dieser Produkte konnten wir echte Bedrohungen konsequent aufdecken und abwehren.“

„WhoisXML war für uns der entscheidende Wendepunkt. Es hat unsere Möglichkeiten revolutioniert, Cyberkriminalität im laufenden Prozess und in großem Umfang zu bekämpfen, indem es schnell alle Anbieter identifiziert, die Betrügern, die ausgefeilte, seriös wirkende Website-Vorlagen nutzen, materielle Unterstützung leisten. Indem wir die Anbieter, die die Kriminellen unwissentlich unterstützen, rasch identifizieren, können wir ihnen eine im öffentlichen Interesse liegende Rechtfertigung liefern, die kriminelle Infrastruktur zu zerstören.“

WhoisXML API ein reaktionsschneller und zuverlässiger Anbieter von Domain-Informationen. Bei auftretenden Problemen reagieren sie umgehend und beheben diese zügig. Die Zusammenarbeit mit ihnen verläuft reibungslos und unkompliziert.“
, die führenden Unternehmen in
, vertrauen auf uns
Sie haben Fragen?
Wir sind für Sie da. Um eine schnelle Antwort zu erhalten, wählen Sie bitte die Art Ihrer Anfrage aus. Mit dem Absenden Ihrer Anfrage erklären Sie sich mit unseren Nutzungsbedingungen und unserer Datenschutzerklärung einverstanden.
