地理空间IP情报

不仅是IP地理定位! 地理空间IP数据能够实现高精度和覆盖范围,高置信度的欺诈检测、更智能的风险评分和新的安全工作流程,这是传统的IP地理定位无法比拟的。

15 倍独特记录数量
95%邮政编码匹配率
400 倍颗粒度提升
60%+Cyber​​ 150关键类别的信任

传统的IP地理定位准确度不够。但这并不意味着你应该继续接受它。

地理空间IP情报 常规IP地理定位
地理位置精度 ~1-10英里(精度提高10倍) ~10-100+英里
记录数量 针对单个IP地址有超6.73 亿条唯一位置记录 超4500万条 CIDR 范围的汇总记录(通常为 /24)
邮政编码匹配率 95% (未知数减少了11倍) 45%
位置识别 基于大型聚合设备数据集的精确数据 基于不具统计学意义的信号强度估算得出
时间识别 是的(动态) 无(静态)

使用传统IP地理定位时,哪些方面可能会出现偏差?

威胁行为者保持伪装

传统的IP地理定位无法提供与威胁行为者相关的 IP 地址的足够精确的位置信息,因此用户无法采取行动。

与威胁行为者相关的IP地址位于哪里?
使用IP地理定位 很可能在这个国家,除非他们用了VPN……
使用地理空间IP情报 范围可缩小至城市的特定区域。现在可知道该从哪里开始搜索。
使用传统IP地理定位时,哪些方面可能会出现偏差?
会话风险未得到正确评估

会话风险未得到正确评估

位置数据不精确,使得在非标准情况下评估风险变得困难。

用户从哪里连接的?
使用IP地理定位 可能来自美国加利福尼亚州...
使用地理空间IP情报 他们肯定来自墨西哥蒂华纳,而且他们以前从未去过那里。

账号共享滥用现象屡见不鲜

用户不断规避家庭政策,因为传统的IP地理定位在尝试将其用于更精确的地理定位时,会产生过多的误报。

是同一户吗?
使用IP地理定位 两次均在法国巴黎,且解析至相同的ISP。 ISP允许并发流。
使用地理空间IP情报 其中一场在巴黎市中心,另一场在30英里外的莫城。两场在几分钟内同时启动。这两户不在同一地点。可启动政策执行程序。
账号共享滥用现象屡见不鲜
威胁情报源中的 IP 地址聚类错误

威胁情报源中的 IP 地址聚类错误

攻击者基础设施最终可能出现过度分组或分组不足的情况,这是因为传统IP地理定位精度不够。

是否应该对这些IP地址进行聚类?
使用IP地理定位 这20个IP地址来自同一国家同一个ASN,在同一活动中使用。这就是聚类。
使用地理空间IP情报 20个IP地址中有14个来自同一个数据中心,但另外4个解析到不同的数据中心,还有2个位于另一个国家,尽管它们距离很近。避免了6次误报。
索取报价

选择地理空间IP情报——真正适合这项任务的系统

安全和欺诈团队每天都依赖 IP 定位,但大多数地理位置数据的设计初衷并非为了反映基础设施的实际运行方式、变化方式或实际位置。

地理空间IP情报为决策提供了更完整、更可靠的基础:

  • 有效覆盖。地理空间 IP 情报通过持续的观测和验证,提供更广泛、更深入的活跃 IP 空间覆盖,从而确保了更多 IP 地址能够被映射到可用的位置数据,减少欺诈检测、威胁分析和风险暴露监控方面的盲点。
  • 真正的精准度。地理空间IP情报提供的信息远不止国家、地区或城市级别。它能精确到街区和行政区,而非仅仅是近似值。真正的精准度能够降低身份验证的摩擦,提高威胁行为者溯源的可靠性,并实现更准确的资产管辖区报告。
  • 时间感知定位跟踪。地理空间 IP 情报能够跟踪 IP 地址的观测位置、稳定性以及变化时间。机构可以检测基础设施的移动,根据最新信息调整决策权重,并将地理稳定性直接纳入风险模型。
地理空间 IP 情报 | WhoisXML API

白皮书:通过现实世界的空间观察揭示IP地理定位的局限性

我们研究了两个现实生活的案例,其中传统IP地理定位从根本上来说,这种方法行不通,揭示了不同供应商和方法论中存在的一致模式:

  • 通过IP地理定位分配给某一司法管辖区的IP地址,可通过空间观测,在数千公里之外的不同地区观测到它们。
  • IP 地理定位服务提供商将这些 IP 地址解析到其分配的位置,从而忽略了设备的真实位置。
  • IP地理定位上的这些失败源于其依赖于基于RIR的推理和静态数据集,这无法解释 VPN 和代理隧道。
  • 地理空间 IP 情报通过观测到的网络遥测数据推导出位置信息,从而实现实地验证。


下载技术白皮书

利用真正精准且具有时间感知能力的地理空间IP情报,实现全新的工作流程。

联系我们

信任客户

常见问题解答

地理空间IP情报是什么?

地理空间IP情报是一种全新的IP地理位置的形式,基于聚合的设备数据集,具有经过验证的经纬度读数以及多信号设备级相关性和平均值。

通过持续分析与IP地址关联的观测设备位置,可以提供高精度映射、近期性指标和漂移检测。

这使得IP位置成为动态的、基于证据的信号,从而支持更准确的欺诈预防、更强大的 KYC 控制、更高保真度的威胁情报和可靠的攻击面监控。

地理空间IP情报与传统IP地理定位情报有何不同?

传统的IP地理定位基于已报告的IP地址范围注册数据,并尝试通过从多个位置进行 ping 和 tracerouting 来改进数据。这种方法可能会导致严重的误差和近似值,因为最终得到的信息通常无法反映 IP 地址的实际使用位置。它提供的是静态信息,无法反映出可能发生的漂移的IP地址,其粒度足以进行国家级识别,但不足以进行城市级或更精确的操作。业界大多已经接受了这些局限性,但这并不意味着现状应该继续如此。

地理空间 IP 情报技术通过依赖聚合的设备数据集来克服这些局限性,这些数据集包含数量更多且具有时间感知能力的数据库条目。它并非仅从网络基础设施推断位置,而是从与 IP 地址关联的真实设备观测数据中获取地理位置信息。这实现了更高的精度、更广泛的覆盖范围以及对位置稳定性和管辖范围漂移的时间感知跟踪——从而提供动态的、基于真实观测的地理空间 IP 数据,而非基于静态注册表的估计值。

使用地理空间IP情报有哪些好处?

地理空间IP情报比常规IP地理定位数据更精确,它不仅是数据,而且远不止于此。使用地理空间IP情报的主要优势可以概括如下:

  • 覆盖范围更广。它利用真实设备观测数据,绘制出更活跃的 IP 地址空间。此外,它仅留下极少一部分邮政编码未解析,比传统方法减少了 11 倍以上的覆盖盲区。
  • 精度更高。它能提供精确的国家、地区、城市,甚至通常还能提供社区级别的数据,从而实现全新的工作流程。
  • 具备时间感知能力。它可以跟踪位置稳定性并检测管辖权随时间的变化。
  • 摩擦降低。由于与常规的IP地理定位的差异,地理空间情报可以降低误报率、不必要的 MFA 挑战和人工审核。
  • 更强有力的风险决策。它能加强欺诈预防、KYC 控制、威胁情报和合规监控。

该如何开始使用地理空间IP情报?

如需使用地理空间 IP 情报,或者有任何其他问题,请联系我们,我们的团队会尽快回复您。

您可能对此感兴趣

域名可用性
域名可用性

市场上最准确的域名可用性检查工具。

了解更多
MAC地址供应商数据库
MAC地址供应商数据库

获取最全面的注册 MAC 地址块数据库,也称为 OUI(机构唯一标识符)。

了解更多
威胁情报API
威胁情报API

轻松识别恶意资源并检索其威胁信息。

了解更多
MAC地址API
MAC地址API

获取供应商信息,检测虚拟机、制造商、位置,读取 MAC 地址中的编码信息。

了解更多
WHOIS查询
WHOIS查询

获取任何域名、IP 地址或电子邮件的经过良好解析和规范化的 WHOIS 信息。

了解更多
IP 地理定位
IP 地理定位

查找任何 IP 地址、电子邮件或域名的准确物理位置。

了解更多
误植域名数据源
误植域名数据源

一经注册,可轻松检测出所有误植域名。

了解更多
域名和子域名发现API
域名和子域名发现API

根据主机名中的特定术语查找相关域名和子域名。

了解更多
SSL证书API
SSL证书API

通过 API 调用检查域名的 SSL 证书链。

了解更多
品牌预警
品牌预警

监控品牌名称和商标的精确匹配、变体和常见拼写错误。

了解更多
反向 DNS
反向 DNS

通过以 JSON 和 XML 格式输出的 API 调用,提供与指定 DNS 记录绑定的域名列表。

了解更多
反向 IP
反向 IP

查找主机名和 IP 之间的所有权关系。

了解更多
WHOIS数据库下载
WHOIS数据库下载

我们提供完整、相关的域名 WHOIS 数据,并根据客户的业务需求进行定制和轻松整合。

了解更多
子域名查询
子域名查询

发现与目标域名相关的子域名。

了解更多
SSL证书数据库
SSL证书数据库

获取最全面的 SSL(安全套接字层)证书数据库。

了解更多
反向MX
反向MX

显示使用同一邮件服务器的所有域名。

了解更多
网站分类
网站分类

对给定域名进行网站分类。

了解更多
反向NS
反向NS

查找使用相同名称服务器的所有域名。

了解更多
实时SSL证书流
实时SSL证书流

实时获取 SSL 证书的数据源及其解析良好的字段。准确、最新。

了解更多
截图服务
截图服务

立即获取任何网页的截图。

了解更多
IP 网块
IP 网块

查找特定IP 属于的IP 范围。

了解更多
威胁情报数据源
威胁情报数据源

获取最相关的数据,领先应对新出现的安全威胁。

了解更多
注册人提醒
注册人提醒

根据给定的搜索条件,查找注册人添加或删除的域名。

了解更多
新建网站数据源
新建网站数据源

深入了解网络上注册的新企业。

了解更多
域名查询服务
域名查询服务

我们基于网络的企业级解决方案可帮助用户搜索和管理域名,强化域名研究工具包...

了解更多
DNS 查询服务
DNS 查询服务

确定托管某个域名或网站的主体

了解更多
反向WHOIS
反向WHOIS

发现不同域名、个人和机构之间的关联性。

了解更多
新注册的域名
新注册的域名

跟踪线上最佳商机。

了解更多
域名注册流
域名注册流

获取实时生成的新注册域名及其 WHOIS 数据。

了解更多
域名信誉API
域名信誉API

通过基于综合评价的简单评分,评估域名或 IP 地址的声誉和风险状况。

了解更多
电子邮件验证
电子邮件验证

保证任意电子邮件地址的有效性和质量。

了解更多