Die Zusammenarbeit zwischen Criminal IP und Securonix zielt darauf ab, die Effizienz bei der Bedrohungserkennung und -abwehr zu erhöhen. Im Gegensatz zu traditionellen Threat-Feeds bietet Criminal IP Echtzeit-Sichtbarkeit darüber, wie IT-Infrastrukturen und Assets über das Internet exponiert sind. Durch die Integration in ThreatQ können Organisationen diese Daten direkt in ihre bestehenden Sicherheitsworkflows einbinden.
Das System funktioniert über automatisierte APIs, die eingehende IP-Indikatoren in ThreatQ kontinuierlich mit kontextuellen Daten anreichern. Dazu gehören Maliciousness-Scores, VPN- und Proxy-Erkennung, bekannte Remote-Access-Schwachstellen, offene Ports und identifizierte Anfällbarkeiten. Die ThreatQ-Orchestration-Engine erlaubt es, automatische Workflows zu konfigurieren, die eingehende Indikatoren gegen Criminal IPs Threat-Datenbank evaluieren – ohne dass Analysten manuell eingreifen müssen.
Analysten können Criminal-IP-Informationen direkt in der ThreatQ-Oberfläche abrufen und verdächtige IP-Aktivitäten in Echtzeit validieren, ohne zwischen Tools wechseln zu müssen. Bei aktiven Ermittlungen können auch direkte Abfragen durchgeführt werden. Die Integration offenbart zudem Beziehungen zwischen IP-Adressen, zugehöriger Infrastruktur und Angriffsaktivitäten – was Analysten hilft, Muster und Verbindungen zu erkennen.
Ein weiterer Vorteil: Die angereicherten Daten lassen sich über Dashboards visualisieren, was bessere Übersicht über Maliciousness-Trends, VPN-Nutzung und Risikoverteilung bietet. Organisationen können ihr Scoring-Framework an ihre spezifische Umgebung anpassen und dadurch Priorisierung und Entscheidungsfindung verbessern.
Byungtak Kang, CEO von Criminal IP, betont, dass die Integration Security Teams ermöglicht, IP-Reputation und Expositions-Intelligence direkt in ihre Workflows einzubinden – ohne operative Komplexität zu erhöhen. Scott Sampson, Chief Revenue Officer bei Securonix, hebt hervor, dass die Kombination von ThreatQ’s Orchestration mit Criminal IPs Echtzeit-Daten manuelle Arbeit reduziert und Teams auf die relevantesten Bedrohungen konzentrieren lässt.
Criminal IP ist eine Threat-Intelligence-Lösung, die vom Unternehmen AI SPERA betrieben wird und durch kontinuierliche Internet-Scans Bedrohungsdaten zu IP-Adressen, Domains, URLs und Infrastrukturen aggregiert. Securonix positioniert sich als Anbieter einer Unified-Defense-SIEM-Plattform mit KI-gestütztem SOC-Analyst (“Sam”) für automatisierte Sicherheitsoperationen.
