Reverse MXが参照しているパッシブDNSデータベースは毎週更新されており、その都度何百万もの過去のDNSレコードが追加されています。このデータベースには、数十億のドメイン名とサブドメインに関する50万以上のMXレコードが含まれています。
Reverse MX API は、JavaScript(JS)、Java C#、NodeJS、Perl、PHP、PowerShell、Python、Ruby Rails(ROR)など、さまざまなプログラミング言語をサポートしています。そのため、既存のシステムへの統合は簡単です。MySQLダンプまたはCSVファイルの形式で、パッシブDNSデータベース全体をダウンロードすることもできます。
貴社のメールサーバーがブラックリストに載るのを防ぎ、メールデリバラビリティやドメインのレピュテーションを損なわないようにしましょう。当社のReverse MXソリューションを使用すれば、スパムや悪意ある活動への関与が疑われる悪質なホストを特定できます。
セキュリティ侵害インジケーター(IoC)と関連アーティファクトのリストを拡張しましょう。Reverse MXにより、一見したところ脅威と無関係のようで実は関連しているドメイン名を発見できます。
特定のサードパーティが脅威や侵害に対してどの程度脆弱かを評価します。当社のReverse MXソリューションを使用して、組織のネットワーク構造とセキュリティの脆弱性を把握し、組織のメール機能を分析します。
脅威とその加害者に関するデータを最大限収集します。Reverse MXがあれば、悪意があるかもしれないメールサーバーや潜在的な関連ウェブプロパティを広範囲に調べることができます。
“ 弊社では独自の調査においてWhoisXML APIのデータを活用しており、これはMalforsユーザーの間で最も人気のある連携機能の一つです。WHOIS履歴やリバースWHOISを含め、WHOISデータに関しては、これまでに発見した中で最高の情報源です。アナリストは、DNSレコードやWHOISのテキストを基に分析を進め、インフラストラクチャの詳細を解明し、脅威アクターの特定を支援することができます。SOCチームからインシデント対応担当者まで、弊社のユーザーはわずか数回のクリックでそのデータにアクセスできます。 」
「当社では、サイバー脅威の調査で使用するデータの統合機能をユーザーに提供したいと考えています。WhoisXML APIは、そうした調査に役立つ独自のデータを提供してくれます。それを使えば、脅威の理解から緩和に至るサイクルを短縮できます。」















