DRDoS数据现在可用于IP信誉服务kr:ns(KRONOS) - 检查针对您的组织的DRDoS攻击。
株式会社クルウィット
(胜科(总部:东京都品川区;代表董事:国根康弘)将从2023年2月开始为其IP信誉服务kr:ns(Kronos)提供DRDoS(分布式反射阻断服务)的数据。
DRDoS数据利用了横滨国立大学的DRDoS蜜罐观察数据。
[URL] https://www.krns.jp/
什么是kr:ns?
这是一项检查客户拥有的IP地址是否被怀疑为恶意IP地址(以下简称'恶意IP地址')的服务。安全事件响应小组(CSIRT)。
■背景。
越来越多的公司正在引入各种对策产品,以对抗日益复杂和精密的网络攻击。然而,负责操作这些对策产品的部门不得不花费大量的资源来应对大量的安全警报,使得提高工作效率成为一种挑战。
在这种背景下,我们决定利用我们自己的网络攻击观察技术来提供IP信誉服务kr:ns。
特点
客户可以将他们希望检查的IP地址与kr:ns持有的恶意IP地址列表相匹配,匹配的IP地址将连同他们被判定为恶意的数据一起返回。
内部运作的专有观察技术
系统在多种观察技术的基础上运行自己的观察环境,并收集观察数据。
独立分析
对收集到的观察数据进行分析,生成一份恶意IP地址的清单。
确定IP地址为可疑恶意IP地址的原因,并提供所依据的数据。
除检查结果外,还提供与恶意IP地址相匹配的IP地址的统计数据,说明该IP地址补充了哪些观察技术,并提供观察数据的统计值作为证据数据。
通过Web API提供服务
客户通过Web API(应用编程接口)使用服务。
该服务可与SOAR(安全协调、自动化和响应)平台结合使用。
使用场景
分流。
当网络安全产品发出警报时,Triage用于确定响应的优先次序。
Triage - 用于确定事件是否为DDoS或DRDoS攻击。
威胁猎取
作为检测和应对高级网络攻击的分析数据的一部分。
拒绝名单。
作为数据源之一。
定价计划
从11,000日元/月(含税)起
根据检查的IP数量等,有各种计划可供选择。详情请见以下网站。
关于Kluwit Co.
地点:东京都品川区北品川1-9-7品川顶楼1015室
代表董事:国根康弘
成立时间:2000年10月
业务内容:网络安全的研究和开发、
网络安全的委托开发和咨询