コンテンツへスキップ

DNS 脅威インテリジェンス

攻撃者のインフラを武器化される前に発見

Infoblox は、悪意のある脅威アクターのインフラストラクチャが形成されるとすぐに発見し、詳細な DNS 脅威インテリジェンスを通じて早期検出の利点を提供します。

DNS が攻撃開始前に攻撃インフラを特定

ほとんどのサイバーセキュリティツールは、すでに進行中の攻撃に反応しますが、今日の AI 主導の脅威には、より早期の保護が求められています。Infoblox は、DNS を通じて攻撃前のテレメトリを分析し、脅威アクターの行動をリアルタイムで特定し、計画段階で悪意のあるキャンペーンを明らかにします。当社の脅威インテリジェンスプラットフォームは、SOC チームが、最初の DNS クエリの前に 82% の脅威をブロックし、組織を複数の脅威タイプから保護することを可能にします。

DNS 脅威の可視化

700 億の DNS イベントを毎日分析

0%
初期影響が出る前にブロックされた脅威の割合
0
Infoblox がブログ、フィード、または DNS ウォッチリストに表示される前に decoydog[.]com を特定する前に要した日数1
0
数百万の指標に関連付けられている既知のアクターとアクティビティクラスターの数
0%
の誤検知率により、ブロックの信頼性が高まり、SOC の混乱が減少
+000 万
毎年生成され、改良されている DNS ベースの脅威指標の数
Infoblox Threat Intel

Infoblox の専門家による DNS 脅威インテリジェンス

私たちは、脅威に関する調査内容を共有することで、サイバーセキュリティコミュニティが強化され、組織の保護に貢献できると信じています。

アクターのタイムラインとキャンペーントラッキングの詳細な分析については、弊社の独自の脅威アクター調査をご覧ください。DNS を中心とした視点から、悪意のあるインフラストラクチャについて学び、それらが公共の通信ソースで検出される前に、Infoblox がパターンをどのように識別するのかご確認いただけます。

当社のインテリジェンスに関する詳細
Hasty Hawk、Vextrio Viper、Prolific Puma、Savvy Seahorse、Decoy Dog の脅威アクターのロゴのモンタージュ画像。
さらに詳しく

当社の DNS ベースの脅威インテリジェンスは、他社が見逃す内容を検知するように構築

Infoblox は、攻撃前のテレメトリ、最先端のデータサイエンス、数十年にわたる専門知識に基づいた予測的脅威インテリジェンスを使用します。

Infoblox は、数十億の DNS イベント、最先端のデータサイエンス、数十年の脅威に関する専門知識を組み合わせて、影響が出る前に 82%の脅威を特定します。

新しいドメインの登録とアクティベーションを分析し、数十年にわたる既知のベースラインと比較することで、エンドポイントに関係なく、複数の脅威タイプにリンクされた脅威アクターのインフラストラクチャを特定します。

この可視性により、チームはハイブリッド環境全体で明確さと自信を持って早期に行動できます。

Infoblox は、ライブテレメトリを分析し、脅威アクターの行動を追跡することによって、未加工の DNS データを実用的な脅威コンテキストに変換します。

セキュリティチームは、悪意のある活動の背後にある「誰が、何を、いつ、どこで、なぜ」を把握し、脅威の性質と関連性を迅速に判断する上で役立てます。

このリアルタイムのコンテキストは、調査サイクルを短縮し、SOC の意思決定を改善し、通常では見過ごされるインフラを明らかにします。

数十年にわたる DNS の専門知識を持つ当社の脅威研究者は、多数のアクターを追跡することで、脅威環境における急激な変化を継続的にモニターしています。

Infoblox Threat Intel の最新の戦略的脅威インテリジェンスとアクタープロファイルを活用することにより、経営幹部、CISO、リスクマネージャーは、進化する脅威環境、敵対者の動機、長期的なリスクに関する重要な洞察を得ることができます。

お客様の声

組織の使用方法を学ぶ: Infoblox 脅威インテリジェンス

業種別に並べ替え:

政府 建設業

市は、ネットワーク運用の可視性を高め、セキュリティ体制を強化

課題

サンフランシスコ市のブランドと公共サービスを保護する。

解決策

Infoblox は脅威をリアルタイムでブロックし、DNS の可視性を提供して都市のネットワークを保護します。

使用製品

Infoblox Threat Defense™

活用事例を読む 活用事例を読む 活用事例を読む

Nathan Sinclair

サンフランシスコ市、サイバーディフェンス・オペレーションマネージャー

「(Infoblox)Threat Defense により、Infoblox とパートナーからの脅威インテリジェンスが継続的にセキュリティスタックに供給され、これまで以上に迅速に脅威に対処できるようになりました。このインテリジェンスにより、(Infoblox)Threat Defense が重大な脅威を警告してくれるため、差し迫った脅威を直ちにブロックする必要があるタイミングを把握できるようになります。以前は、これらの作業を常に迅速に完了できたわけではありませんでした。これは私たちにとって大きな進歩です。」

Stupp Bros. が、Infoblox Threat Defense™ でセキュリティを強化

課題

Stupp Bros. は、ユーザーが悪意のあるドメインにアクセスするのを阻止することに苦労し、警告を発生させ、調査時間を無駄にしていました。

解決策

Infoblox Threat Defense を使用して DNS レイヤー保護を強化することにより、接続が開始される前に脅威をブロックし、調査時間を半分に短縮しました。

使用製品

Infoblox Threat Defense

活用事例を読む 活用事例を読む 活用事例を読む

John Roosa

最高情報責任者、Stupp Bros.

「Threat Defense は私たちの城を囲む堀です。外壁に何か損害を与え始める前に、それを乗り越えなければなりません。」

リソース

追加の脅威インテリジェンスリソース

Infoblox Threat Intelligence について詳しく知るには、主要なリソースをご覧ください。

  • ソリューションノート

    Infoblox Threat Intelligence が主要なセキュリティ課題にどのように対処するのかご覧ください。

  • データシート

    Infoblox が DNS の可視性とインフラストラクチャの検出を通じて脅威インテリジェンスを提供する方法についてご覧ください。

  • レポート

    脅威アクターの行動、DNS の悪用、サイバー犯罪者が使用する進化する手口について、研究に裏付けられた洞察を獲得できます。

  • 動画

    Infoblox threat intelligence が攻撃者のインフラを早期に検出する上でどのように役立つのかを説明した短い概要動画

ソリューションノート

Infoblox が DNS ベースの脅威インテリジェンスをどのように提供し、攻撃者のインフラストラクチャを特定し、調査を強化し、より早く、より確実な対応を可能にするのかご覧ください。

Infoblox Threat Intel

業界初のハイブリッド DNS セキュリティ・ソリューションを使用して、Infoblox がどのようにユーザーの脅威の検出、ブロック、および対応を迅速化するかをご覧ください。

類似モニタリングでネットワークと顧客を保護

類似ドメインによるインターネット詐欺を防止する。

脅威の兆候を検知する:DNSベースのセキュリティ監視と対策

DNS ベースの脅威ハンティングが、フィッシング攻撃、スミッシング攻撃、悪意のあるドメインなどの新たな脅威から組織を事前対応的に保護する方法をご覧ください。

データシート

Infoblox が DNS データを活用して脅威アクターのインフラストラクチャを特定し、調査を充実させ、エビデンスに基づく早期の検出を支援する方法をご覧ください。

通信セキュリティグループ向け Infoblox

セキュリティの有効性と回復力を改善し、SecOps 効率を向上させます。

Infoblox の専門家による脅威インテリジェンスレポート

インフラストラクチャ・マッピング、キャンペーンのタイムライン、新たな脅威アクターの手口など、攻撃者が DNS を使用する方法を明らかにする詳細なレポートをお読みください。

類似ドメイン攻撃の深層心理

この論文は、ユーザーを騙して悪意のあるウェブサイトを訪問させるために使用される類似ドメインの持続的な脅威を強調しています。

混在するマルスパム: 悪意のあるスパムにおけるなりすましドメインの利用

本論文は、スパム追跡の成果です。確立された安全対策にもかかわらず、Infoblox Threat Intel は、中国の IP 空間から発信される悪意のあるスパムやドメイン偽装が広く使用されていることを発見しました。

DNS プレデター攻撃:Vipers と Hawks が Sitting Ducks のドメインを乗っ取り

それはそっくりなドメインから始まりました。このドメインは Slack ホスティングリソースのように見えるように作成されましたが、実際にはロシアでホストされていました。単純なフィッシングでしょうか?

動画

DNS ベースの脅威インテリジェンスが脅威を早期に発見し、攻撃者のインフラストラクチャをマッピングし、調査速度を向上させる方法について、Infoblox の専門家による動画をご覧ください。

Infoblox でネットワークを変革:簡素化、効率化、成功

Infoblox が DNS と DHCP サービスの統合、ダウンタイムの排除、ネットワーク運用の合理化を通じて効率アップを実現する方法をご覧ください。

革新的な技術でネットワークを止めない世界を実現

Infoblox は、ネットワーク接続のユーザーやデバイスに対する圧倒的な可視性と制御機能を提供し、ビジネスの成功に不可欠な保護とパフォーマンスを実現します。

ソリューションノート

Infoblox が DNS ベースの脅威インテリジェンスをどのように提供し、攻撃者のインフラストラクチャを特定し、調査を強化し、より早く、より確実な対応を可能にするのかご覧ください。

Infoblox Threat Intel

業界初のハイブリッド DNS セキュリティ・ソリューションを使用して、Infoblox がどのようにユーザーの脅威の検出、ブロック、および対応を迅速化するかをご覧ください。

類似モニタリングでネットワークと顧客を保護

インターネット詐欺における類似ドメインの悪用を防ぐ

脅威の兆候を検知する:DNSベースのセキュリティ監視と対策

DNS ベースの脅威ハンティングが、フィッシング攻撃、スミッシング攻撃、悪意のあるドメインなどの新たな脅威から組織を事前対応的に保護する方法をご覧ください。

データシート

Infoblox が DNS データを活用して脅威アクターのインフラストラクチャを特定し、調査を充実させ、エビデンスに基づく早期の検出を支援する方法をご覧ください。

通信セキュリティグループ向け Infoblox

セキュリティの有効性と回復力を改善し、SecOps 効率を向上させます。

Infoblox の専門家による脅威インテリジェンスレポート

インフラストラクチャ・マッピング、キャンペーンのタイムライン、新たな脅威アクターの手口など、攻撃者が DNS を使用する方法を明らかにする詳細なレポートをお読みください。

類似ドメイン攻撃の深層心理

この論文は、ユーザーを騙して悪意のあるウェブサイトを訪問させるために使用される類似ドメインの持続的な脅威を強調しています。

混在するマルスパム: 悪意のあるスパムにおけるなりすましドメインの利用

本論文は、スパム追跡の成果です。確立された安全対策にもかかわらず、Infoblox Threat Intel は、中国の IP 空間から発信される悪意のあるスパムやドメイン偽装が広く使用されていることを発見しました。

DNS プレデター攻撃:Vipers と Hawks が Sitting Ducks のドメインを乗っ取り

それはそっくりなドメインから始まりました。このドメインは Slack ホスティングリソースのように見えるように作成されましたが、実際にはロシアでホストされていました。単純なフィッシングでしょうか?

動画

DNS ベースの脅威インテリジェンスが脅威を早期に発見し、攻撃者のインフラストラクチャをマッピングし、調査速度を向上させる方法について、Infoblox の専門家による動画をご覧ください。

Infoblox でネットワークを変革:簡素化、効率化、成功

Infoblox が DNS と DHCP サービスの統合、ダウンタイムの排除、ネットワーク運用の合理化を通じて効率アップを実現する方法をご覧ください。

革新的な技術でネットワークを止めない世界を実現

Infoblox は、ネットワーク接続のユーザーやデバイスに対する圧倒的な可視性と制御機能を提供し、ビジネスの成功に不可欠な保護とパフォーマンスを実現します。

始める

危険な脅威を早期に防ぐ

回復力のあるネットワークセキュリティと SecOps の効率化は、Infoblox から始まります。

ご質問、ご懸念、優先事項を専門家と共有し、Infoblox Threat Defense がどのように防御態勢を改善し、SecOps の効率を向上させるかを理解するために必要となる具体的な回答を得ましょう。

お問い合わせ後、1営業日以内にチームからご連絡いたします。

専門家に相談する

最近発見された脅威とそのアクター

Infoblox は単なるアグリゲーターではなく、独自の DNS 脅威インテリジェンスの先駆者であり、業界を牽引しています。

Infoblox Threat Intel の詳細
専門家に相談する

回復力のあるネットワークセキュリティと SecOps の効率化は、Infoblox から始まります。

ご質問、ご懸念、優先事項を専門家と共有し、Infoblox Threat Defense がどのように防御態勢を改善し、SecOps の効率を向上させるかを理解するために必要となる具体的な回答を得ましょう。

お問い合わせ後、1営業日以内にチームからご連絡いたします。

専門家に相談する
DNS Threat Intel にアクセスする

最近発見された脅威とそのアクター

Infoblox は単なるアグリゲーターではなく、独自の DNS 脅威インテリジェンスの先駆者であり、業界を牽引しています。

Infoblox Threat Intel の詳細

私たちがお手伝いできるように、あなたについて教えてください

トップに戻る