| 地理空间IP情报 | 常规IP地理定位 | |
|---|---|---|
| 地理位置精度 | ~1-10英里(精度提高10倍) | ~10-100+英里 |
| 记录数量 | 针对单个IP地址有超6.73 亿条唯一位置记录 | 超4500万条 CIDR 范围的汇总记录(通常为 /24) |
| 邮政编码匹配率 | 95% (未知数减少了11倍) | 45% |
| 位置识别 | 基于大型聚合设备数据集的精确数据 | 基于不具统计学意义的信号强度估算得出 |
| 时间识别 | 是的(动态) | 无(静态) |
传统的IP地理定位无法提供与威胁行为者相关的 IP 地址的足够精确的位置信息,因此用户无法采取行动。
| 与威胁行为者相关的IP地址位于哪里? | |
|---|---|
| 使用IP地理定位 | 很可能在这个国家,除非他们用了VPN…… |
| 使用地理空间IP情报 | 范围可缩小至城市的特定区域。现在可知道该从哪里开始搜索。 |
位置数据不精确,使得在非标准情况下评估风险变得困难。
| 用户从哪里连接的? | |
|---|---|
| 使用IP地理定位 | 可能来自美国加利福尼亚州... |
| 使用地理空间IP情报 | 他们肯定来自墨西哥蒂华纳,而且他们以前从未去过那里。 |
用户不断规避家庭政策,因为传统的IP地理定位在尝试将其用于更精确的地理定位时,会产生过多的误报。
| 是同一户吗? | |
|---|---|
| 使用IP地理定位 | 两次均在法国巴黎,且解析至相同的ISP。 ISP允许并发流。 |
| 使用地理空间IP情报 | 其中一场在巴黎市中心,另一场在30英里外的莫城。两场在几分钟内同时启动。这两户不在同一地点。可启动政策执行程序。 |
攻击者基础设施最终可能出现过度分组或分组不足的情况,这是因为传统IP地理定位精度不够。
| 是否应该对这些IP地址进行聚类? | |
|---|---|
| 使用IP地理定位 | 这20个IP地址来自同一国家同一个ASN,在同一活动中使用。这就是聚类。 |
| 使用地理空间IP情报 | 20个IP地址中有14个来自同一个数据中心,但另外4个解析到不同的数据中心,还有2个位于另一个国家,尽管它们距离很近。避免了6次误报。 |
安全和欺诈团队每天都依赖 IP 定位,但大多数地理位置数据的设计初衷并非为了反映基础设施的实际运行方式、变化方式或实际位置。
地理空间IP情报为决策提供了更完整、更可靠的基础:
我们研究了两个现实生活的案例,其中传统IP地理定位从根本上来说,这种方法行不通,揭示了不同供应商和方法论中存在的一致模式:
















地理空间IP情报是一种全新的IP地理位置的形式,基于聚合的设备数据集,具有经过验证的经纬度读数以及多信号设备级相关性和平均值。
通过持续分析与IP地址关联的观测设备位置,可以提供高精度映射、近期性指标和漂移检测。
这使得IP位置成为动态的、基于证据的信号,从而支持更准确的欺诈预防、更强大的 KYC 控制、更高保真度的威胁情报和可靠的攻击面监控。
传统的IP地理定位基于已报告的IP地址范围注册数据,并尝试通过从多个位置进行 ping 和 tracerouting 来改进数据。这种方法可能会导致严重的误差和近似值,因为最终得到的信息通常无法反映 IP 地址的实际使用位置。它提供的是静态信息,无法反映出可能发生的漂移的IP地址,其粒度足以进行国家级识别,但不足以进行城市级或更精确的操作。业界大多已经接受了这些局限性,但这并不意味着现状应该继续如此。
地理空间 IP 情报技术通过依赖聚合的设备数据集来克服这些局限性,这些数据集包含数量更多且具有时间感知能力的数据库条目。它并非仅从网络基础设施推断位置,而是从与 IP 地址关联的真实设备观测数据中获取地理位置信息。这实现了更高的精度、更广泛的覆盖范围以及对位置稳定性和管辖范围漂移的时间感知跟踪——从而提供动态的、基于真实观测的地理空间 IP 数据,而非基于静态注册表的估计值。
地理空间IP情报比常规IP地理定位数据更精确,它不仅是数据,而且远不止于此。使用地理空间IP情报的主要优势可以概括如下:
如需使用地理空间 IP 情报,或者有任何其他问题,请联系我们,我们的团队会尽快回复您。