Los sistemas tradicionales basados en la reputación identifican los dominios maliciosos después de que se hayan utilizado en un ataque. First Watch detecta la infraestructura maliciosa mientras se está creando.
| Capacidad | First Watch Malicious Domains API | Herramientas tradicionales de inteligencia sobre amenazas |
|---|---|---|
| Momento oportuno | Instantáneo. Los dominios registrados con fines maliciosos aparecen en los feeds de First Watch a las pocas horas de su registro, antes de que se lance el ataque. | Reactivas. Detectan las amenazas solo después de que se haya lanzado un ataque (14 meses de media). |
| Visibilidad de amenazas | Expansiva. First Watch descubre una infraestructura de atacantes 12 veces mayor. | Limitado. Solo detectan dominios que se han utilizado activamente en ataques. |
| Detección de dominios zero-day | Sí. First Watch puede detectar dominios maliciosos que nunca antes se habían utilizado en ataques. | No. Los dominios solo se añaden a las fuentes tradicionales de inteligencia sobre amenazas una vez que se ha producido un ataque. Si un dominio nunca se ha utilizado antes en un ataque, la inteligencia sobre amenazas tradicional no lo detectará. |
Por eso hemos creado First Watch Malicious Domains API, con el fin de garantizar la fiabilidad operativa.
La API está diseñada para equipos que necesitan información sobre amenazas rápida, estructurada y útil para optimizar los flujos de trabajo de seguridad existentes y mejorar la detección de amenazas.
First Watch Malicious Domains API proporciona los datos de enriquecimiento originales en un formato estructurado que las soluciones de seguridad ya interpretan, lo que elimina la necesidad de procesar los datos manualmente o de realizar integraciones complejas.
No está limitado a búsquedas exactas. First Watch Malicious Domains API realiza búsquedas aproximadas para detectar dominios similares, typosquatting e intentos de uso indebido de marcas.
La API ofrece formatos de salida flexibles para flujos de trabajo de automatización de alta velocidad y la integración inmediata en sus plataformas de inteligencia sobre amenazas.
No espere a que los dominios de phishing se activen y aparezcan en las fuentes de inteligencia sobre amenazas. Consulte la API First Watch Malicious Domains en tiempo real: si un dominio está registrado y ha sido marcado por la API First Watch Malicious Domains, puede bloquearlo para que el phishing nunca llegue a sus usuarios.
Los estafadores registran dominios con errores ortográficos para suplantar a las marcas. First Watch identifica estas amenazas con una precisión del 98 % en 14 800 registradores, lo que permite a los equipos de protección de marcas supervisar palabras clave específicas y variaciones de fuzzing, y eliminar los dominios infractores durante la fase de configuración, en lugar de hacerlo después de que los clientes hayan sufrido pérdidas económicas. Gracias a su avanzada inteligencia artificial, es capaz de distinguir entre dominios inofensivos y aquellos que podrían volverse maliciosos y que utilizan la misma palabra clave.
First Watch analiza continuamente la web para identificar redes de dominios maliciosos. Esta información preprocesada permite a los equipos de respuesta ante incidentes pasar de un indicador concreto a toda la infraestructura de dominios de un atacante, lo que les proporciona la visibilidad necesaria para bloquear toda la campaña de una sola vez.
El motor de First Watch ya ha clasificado más de 247 millones de dominios para garantizar una precisión de nivel empresarial. Integre con total confianza First Watch en sus guiones SOAR para reducir el trabajo de investigación manual, de modo que los analistas de seguridad puedan dar prioridad a las amenazas más peligrosas en lugar de verse abrumados por la fatiga de alertas.
First Watch Malicious Domains APIofrece a los equipos de inteligencia sobre amenazas visibilidad sobre la fase previa al ataque, un punto ciego para la mayoría de las infraestructuras de seguridad. Al monitorizar los patrones de registro de dominios, los investigadores pueden identificar clústeres emergentes de actividad maliciosa.
















First Watch Malicious Domains API proporciona acceso a la base de datos de inteligencia predictiva sobre amenazas de First Watch, diseñada para identificar dominios maliciosos a las pocas horas de su registro. A diferencia de los sistemas tradicionales, que esperan a que un dominio sea utilizado con fines maliciosos o en un ataque activo, First Watch utiliza una red neuronal de aprendizaje profundo propia para analizar los datos y predecir las intenciones. Se centra específicamente en categorías de alto riesgo como el phishing, el malware y la infraestructura de comando y control (C2).
El motor procesa aproximadamente 300.000 registros diarios en menos de cinco minutos, lo que permite a la API proporcionar a los equipos de seguridad una lista altamente fiable de dominios creados con fines maliciosos en menos de una hora desde su creación. Esto permite a las organizaciones pasar de una defensa reactiva a una ofensiva proactiva, bloqueando las infraestructuras peligrosas antes de que empiecen a interactuar con su red.
First Watch Malicious Domains API actúa como un sistema de alerta temprana, cerrando la ventana de oportunidad que los atacantes suelen aprovechar durante los primeros días de vida de un dominio.
Los sistemas tradicionales de inteligencia sobre amenazas son reactivos. Esperan a que un dominio lance un ataque, se denuncie y se verifique manualmente antes de añadirlo a una lista. Este retraso crea un intervalo de tiempo peligroso en el que los usuarios quedan desprotegidos.
First Watch Malicious Domains API da un giro a este modelo mediante el uso de una red neuronal predictiva. En lugar de esperar a que se produzca actividad maliciosa, analiza a diario los patrones de registro y los indicadores estructurales de miles de dominios para detectar los maliciosos en el momento mismo de su creación.
First Watch detiene los ataques antes de que se produzcan, en lugar de limitarse a registrarlos una vez que el daño ya está hecho.
Las principales ventajas de First Watch Malicious Domains API son:
First Watch Malicious Domains API detecta el typosquatting y la suplantación de identidad mediante un enfoque automatizado de varias capas.
En lugar de esperar a que un dominio aloje contenido malicioso, el sistema utiliza una red neuronal de aprendizaje profundo recursivo para analizar el «ADN del dominio» en el momento del registro. De este modo, identifica las infraestructuras de alto riesgo mediante la evaluación de la reputación del registrador, los patrones de los registros DNS y los vínculos con actores maliciosos conocidos.
Para detectar suplantaciones de identidad, la API aplica una lógica de búsqueda aproximada mediante la comparación aproximada de cadenas. De este modo, se detectan los siguientes casos:
La lógica del script permite que una búsqueda exacta pase automáticamente a una búsqueda aproximada si no encuentra una coincidencia directa, lo que garantiza que se detecten incluso las variaciones más sutiles destinadas a eludir la vista humana.
La mayoría de las soluciones tradicionales de inteligencia sobre amenazas son reactivas, lo que significa que solo marcan un dominio como sospechoso después de que haya aparecido en un ataque real. Esto plantea el problema del «paciente cero», ya que las primeras víctimas siempre se ven afectadas antes de que se detecte la amenaza. First Watch elimina esta brecha identificando las amenazas incluso antes de que se produzca el primer ataque.
First Watch supervisa en tiempo real cerca de 15.000 registradores y servidores de nombres, detectando problemas en la infraestructura que las herramientas tradicionales podrían tardar hasta 14 meses en detectar. Actúa como primera línea de defensa, enriqueciendo su infraestructura de seguridad actual con datos predictivos que ayudan a su equipo a dar prioridad a los peligros reales frente a las alertas obsoletas.
Para empezar a utilizar First Watch Malicious Domains APIh, o si tiene alguna duda, contáctenosy nuestro equipo le responderá.