Os sistemas tradicionais baseados em reputação identificam domínios maliciosos somente depois que estes são utilizados em um ataque. O First Watch detecta infraestruturas maliciosas enquanto são criadas.
| Capacidade | First Watch Malicious Domains API | Ferramentas tradicionais de inteligência contra ameaças |
|---|---|---|
| O momento certo | Imediatamente. Domínios registrados com intenção maliciosa aparecem nos feeds do First Watch poucas horas após o registro, antes mesmo de o ataque ser lançado. | Reativos. Eles detectam ameaças somente após o lançamento de um ataque (em média, 14 meses). |
| Visibilidade das ameaças | Em expansão. O First Watch descobre uma infraestrutura de atacantes 12 vezes maior. | Limitado. Eles detectam apenas domínios que tenham sido usados ativamente em ataques. |
| Detecção de domínios de dia zero | Sim. O First Watch consegue detectar domínios maliciosos que nunca foram usados em ataques anteriormente. | Não. Os domínios só são adicionados aos feeds tradicionais de inteligência contra ameaças após a ocorrência de um ataque. Se um domínio nunca tiver sido usado em um ataque anteriormente, a inteligência tradicional contra ameaças não o detectará. |
É por isso que criamos a First Watch Malicious Domains API, com o objetivo de garantir a confiabilidade operacional.
A API foi desenvolvida para equipes que precisam de informações de inteligência sobre ameaças rápidas, estruturadas e úteis para aprimorar os fluxos de trabalho de segurança existentes e melhorar a detecção de ameaças.
A First Watch Malicious Domains API fornece os dados de enriquecimento originais em um formato estruturado que as soluções de segurança já reconhecem, eliminando a necessidade de processamento manual de dados ou integração complexa.
Você não está limitado a pesquisas exatas. A First Watch Malicious Domains API realiza pesquisas aproximadas para identificar domínios semelhantes, typosquatting e tentativas de uso indevido de marcas.
A API oferece formatos de saída flexíveis para fluxos de trabalho de automação em alta velocidade e integração instantânea com suas plataformas de inteligência contra ameaças.
Não espere que os domínios de phishing se tornem ativos e apareçam nos feeds de inteligência contra ameaças. Consulte a First Watch Malicious Domains API em tempo real: se um domínio for registrado e sinalizado pela API, você poderá bloqueá-lo para que o phishing nunca chegue aos seus usuários.
Os golpistas registram domínios com erros ortográficos para se passarem por marcas. O First Watch identifica essas ameaças com 98% de precisão em 14.800 registradores, permitindo que as equipes de proteção de marca monitorem palavras-chave específicas e variações de fuzzing, além de remover domínios infratores ainda na fase de configuração, em vez de esperar até que os clientes sofram prejuízos financeiros. Com tecnologia avançada de IA, ele consegue distinguir entre domínios inofensivos e aqueles com potencial para se tornarem maliciosos que utilizam a mesma palavra-chave.
O First Watch mapeia continuamente a web para identificar redes de domínios maliciosos. Essas informações pré-calculadas permitem que as equipes de resposta a incidentes passem de um único indicador para toda a infraestrutura de domínios de um invasor, proporcionando-lhes a visibilidade necessária para bloquear toda a campanha de uma só vez.
O mecanismo do First Watch já classificou mais de 247 milhões de domínios para garantir precisão de nível empresarial. Integre o First Watch com confiança aos seus manuais de SOAR para reduzir o trabalho manual de pesquisa, permitindo que os analistas de segurança priorizem as ameaças mais perigosas, em vez de ficarem sobrecarregados pela fadiga de alertas.
A First Watch Malicious Domains API oferece às equipes de inteligência contra ameaças visibilidade da fase pré-ataque, na qual a maioria das infraestruturas de segurança apresenta um ponto cego. Ao monitorar os padrões de registro de domínios, os pesquisadores podem identificar aglomerados emergentes de atividades maliciosas.
















A First Watch Malicious Domains API oferece acesso ao banco de dados de inteligência preditiva contra ameaças da First Watch, projetado para identificar domínios maliciosos poucas horas após o registro. Ao contrário dos sistemas tradicionais, que aguardam até que um domínio seja utilizado para fins maliciosos ou em um ataque ativo, a First Watch utiliza uma rede neural proprietária de aprendizado profundo para analisar dados e prever a intenção. Ela tem como alvo específico categorias de alto risco, como phishing, malware e infraestrutura de comando e controle (C2).
O mecanismo processa cerca de 300.000 registros diários em menos de cinco minutos, permitindo que a API forneça às equipes de segurança uma lista altamente confiável de domínios criados com intenção maliciosa em menos de uma hora após sua criação. Isso permite que as organizações passem de uma defesa reativa para um ataque proativo, bloqueando infraestruturas perigosas antes que elas comecem a interagir com sua rede.
A First Watch Malicious Domains API funciona como um sistema de alerta precoce, eliminando a janela de oportunidade que os invasores costumam explorar nos primeiros dias de vida de um domínio.
Os sistemas tradicionais de inteligência contra ameaças são reativos. Eles aguardam que um domínio lance um ataque, seja denunciado e passe por uma verificação manual antes de ser adicionado a uma lista. Esse atraso cria um intervalo de tempo perigoso durante o qual os usuários ficam desprotegidos.
A First Watch Malicious Domains API inverte esse modelo ao utilizar uma rede neural preditiva. Em vez de aguardar a ocorrência de atividades maliciosas, ela analisa diariamente os padrões de registro e indicadores estruturais de milhares de domínios para identificar aqueles que são maliciosos no momento em que são criados.
O First Watch impede os ataques antes mesmo que eles ocorram, em vez de apenas registrá-los depois que o dano já está feito.
Os principais benefícios da First Watch Malicious Domains API são:
A First Watch Malicious Domains API detecta typosquatting e falsificação de identidade por meio de uma abordagem automatizada em várias camadas.
Em vez de esperar que um domínio hospede conteúdo malicioso, o sistema utiliza uma rede neural recursiva de aprendizado profundo para analisar o “DNA do domínio” no momento do registro. Isso identifica infraestruturas de alto risco por meio da avaliação da reputação do registrador, dos padrões dos registros DNS e das ligações com agentes de ameaças conhecidos.
Para detectar falsificação de identidade, a API utiliza uma lógica de pesquisa aproximada com base na correspondência aproximada de strings. Isso permite detectar o seguinte:
A lógica do script permite que uma pesquisa exata passe automaticamente para uma pesquisa aproximada caso não encontre uma correspondência direta, garantindo que mesmo variações sutis destinadas a escapar à percepção humana sejam identificadas.
A maioria das soluções tradicionais de inteligência contra ameaças é reativa, o que significa que elas só sinalizam um domínio depois que ele já foi identificado em um ataque real. Isso gera o problema do “paciente zero”, em que as primeiras vítimas sempre são comprometidas antes que a ameaça seja reconhecida. O First Watch elimina essa lacuna ao identificar ameaças antes mesmo que o primeiro ataque comece.
O First Watch monitora cerca de 15.000 registradores e servidores de nomes em tempo real, detectando falhas na infraestrutura que as ferramentas tradicionais só identificariam 14 meses depois. Ele funciona como uma primeira linha de defesa, enriquecendo sua estrutura de segurança existente com dados preditivos que ajudam sua equipe a priorizar ameaças reais em detrimento de alertas obsoletos.
Para começar a usar a First Watch Malicious Domains API ou caso tenha alguma dúvida, entre em contato conosco e nossa equipe te responderá.