| Geospatial IP Intelligence | Geolocalización IP habitual | |
|---|---|---|
| Precisión de la geolocalización | ~1-10 millas (x10 más preciso) | ~10-100+ millas |
| Número de registros | +673 millones de registros de ubicaciones únicas para direcciones IP individuales | +45 millones de registros resumidos para rangos CIDR (normalmente /24) |
| Índice de coincidencia de códigos postales | 95 % (x11 menos incógnitas) | 45% |
| Identificación de la ubicación | Precisa, basado en grandes conjuntos de datos agregados de dispositivos | Estimación basada en pings no estadísticamente significativos |
| Conciencia del tiempo | Sí (dinámico) | No (estático) |
La geolocalización IP tradicional no proporciona una ubicación lo suficientemente precisa de las direcciones IP asociadas a los autores de las amenazas como para que pueda tomar medidas.
| ¿Dónde se encuentra la dirección IP asociada al autor de la amenaza? | |
|---|---|
| Mediante IP Geolocation | Probablemente en este país, a menos que utilicen una VPN… |
| Con inteligencia Geospatial IP | Hemos reducido la búsqueda a esta zona concreta de la ciudad. Ahora ya sabe por dónde empezar a buscar. |
Los datos de localización imprecisos dificultan la evaluación del riesgo en situaciones atípicas.
| ¿Desde dónde se conecta el usuario? | |
|---|---|
| Mediante IP Geolocation | Probablemente de California, EE. UU., lo cual está bien… |
| Con inteligencia Geospatial IP | Sin duda desde Tijuana, México, y nunca han estado allí antes. |
Los usuarios siguen eludiendo las políticas domésticas porque la geolocalización IP tradicional genera demasiados falsos positivos cuando se intenta utilizar para una geolocalización más precisa.
| ¿Se trata del mismo hogar? | |
|---|---|
| Mediante IP Geolocation | Ambas sesiones se originan en París, Francia. Ambas se conectan al mismo ISP. Se permiten transmisiones simultáneas. |
| Con inteligencia Geospatial IP | Una sesión está activa en el centro de París, y la otra, a unos 50 kilómetros de distancia, en Meaux. Ambas se activaron en cuestión de minutos. Se trata de hogares distintos. Activemos la aplicación de la política. |
La infraestructura del atacante acaba agrupándose en categorías demasiado amplias o demasiado restrictivas, ya que la geolocalización IP Geolocation tradicional no ofrece la precisión suficiente.
| ¿Deberíamos agrupar esas direcciones IP? | |
|---|---|
| Mediante IP Geolocation | Estas 20 direcciones IP pertenecen al mismo ASN, al mismo país y se utilizaron durante el mismo periodo de campaña. Eso constituye un grupo. |
| Con inteligencia Geospatial IP | 14 de las 20 direcciones IP proceden de un único centro de datos, pero otras cuatro se remiten a centros de datos distintos y dos más se encuentran en otro país, aunque cerca de la frontera. Se han evitado seis falsos positivos. |
Los equipos de seguridad y lucha contra el fraude recurren a la localización IP a diario; sin embargo, la mayoría de los datos de geolocalización nunca se diseñaron para reflejar cómo se comporta realmente la infraestructura, cómo cambia o dónde se encuentra realmente.
La inteligencia geoespacial de IP introduce una base más completa y fiable para la toma de decisiones:
Analizamos dos casos reales en los que la geolocalización IP tradicional falla en lo fundamental, lo que pone de manifiesto un patrón constante entre los distintos proveedores y metodologías:
















Geospatial IP Intelligence es una forma totalmente nueva de geolocalización IP en conjuntos de datos agregados de dispositivos, con lecturas de latitud y longitud validadas, así como en la correlación y el promedio de múltiples señales a nivel de dispositivo.
Al analizar continuamente las ubicaciones observadas de dispositivos asociadas a direcciones IP, proporciona cartografía de alta precisión, indicadores de recencia y detección de deriva.
Esto convierte la ubicación IP en una señal dinámica y basada en datos que permite una prevención del fraude más precisa, controles de «conozca a su cliente» (KYC) más rigurosos, información sobre amenazas de mayor fiabilidad y una supervisión fiable de la superficie de ataque.
La geolocalización IP tradicional se basa en el uso de datos de registro de rangos de IP ya comunicados y en el intento de mejorarlos mediante pruebas de ping y traceroute desde múltiples ubicaciones. Este enfoque puede dar lugar a imprecisiones y aproximaciones significativas, ya que la información resultante a menudo no representa el lugar donde se está utilizando realmente una dirección IP. Proporciona una imagen estática que no tiene en cuenta la posible desviación de la dirección IP con la granularidad suficiente para la identificación a nivel de país, pero no para operaciones a nivel de ciudad o más precisas. El sector ha aceptado en su mayor parte estas limitaciones, pero eso no significa que deba seguir siendo así.
Geospatial IP Intelligence supera estas limitaciones al basarse en conjuntos de datos agregados de dispositivos con un número mucho mayor de registros en la base de datos y con conciencia temporal. En lugar de inferir la ubicación únicamente a partir de la infraestructura de red, deriva la geolocalización a partir de observaciones reales de dispositivos asociadas a direcciones IP. Esto permite una mayor precisión, una cobertura más amplia y un seguimiento temporal de la estabilidad de la ubicación y de la deriva jurisdiccional, ofreciendo así datos geoespaciales de IP dinámicos y basados en observaciones del mundo real, en lugar de una estimación estática basada en registros.
Geospatial IP Intelligence es una versión mucho más precisa de geolocalización IP, pero también es mucho más que eso. Las principales ventajas de utilizar Geospatial IP Intelligence pueden resumirse de la siguiente manera:
Si desea empezar a utilizar Geospatial IP Intelligence o tiene alguna otra pregunta, cóntactenos y nuestro equipo se pondrá en contacto con usted.
Mejore su conjunto de herramientas de investigación de dominios con nuestra solución empresarial basada en la web que le ayuda en la búsqueda...
Saber más
Obtenga instantáneamente una captura de pantalla de cualquier página web.
Saber más
Obtenga los datos más relevantes para adelantarse a las amenazas de seguridad emergentes.
Saber más
Proporcione la lista de nombres de dominio vinculados a los registros DNS especificados mediante llamadas a la API con salidas en JSON y XML.
Saber más
Obtenga la base de datos más completa de certificados SSL (Secure Sockets Layer).
Saber más
Obtenga información del proveedor, detecte máquinas virtuales, fabricante, ubicación, lea la información codificada en la dirección MAC.
Saber más
Obtenga información para el nuevo negocio registrado en la web.
Saber más
Identifique fácilmente los recursos maliciosos y recupere su información sobre amenazas.
Saber más
Obtenga información WHOIS bien analizada y normalizada para cualquier nombre de dominio, dirección IP o correo electrónico.
Saber más
Compruebe la cadena de certificados SSL de un dominio mediante llamadas a la API.
Saber más
Averigüe qué dominios fueron añadidos o eliminados por los registrantes, con unos criterios de búsqueda determinados.
Saber más
Obtenga la base de datos más completa de bloques de direcciones MAC registradas, también denominadas OUI (Organizationally Unique Identifiers).
Saber más
Evalúe la reputación y el perfil de riesgo del dominio o la dirección IP con una sencilla puntuación basada...
Saber más
El comprobador de disponibilidad de dominios más preciso del mercado.
Saber más
Averigüe la ubicación física exacta de cualquier dirección IP, correo electrónico o nombre de dominio.
Saber más
Descubra los subdominios relacionados con el nombre de dominio de destino.
Saber más
Proporcionamos datos WHOIS de dominio completos y relevantes que pueden personalizarse e integrarse fácilmente según las necesidades de su empresa.
Saber más
Supervise las coincidencias exactas, las variaciones y los errores ortográficos comunes de su marca y marcas comerciales.
Saber más
Obtenga fuentes de datos de certificados SSL junto con sus campos bien analizados en tiempo real. Precisos. Actualizados.
Saber más
Manténgase al tanto de las mejores oportunidades de negocio en Internet.
Saber más
Detecte fácilmente todos los nombres de dominio de typosquatting en cuanto se registran cada día.
Saber más
Encuentre dominios y subdominios relacionados por términos específicos en sus nombres de equipo.
Saber más
Asegúrese de la validez y calidad de cualquier dirección de correo electrónico.
Saber más
Obtenga feeds de datos de nuevos dominios registrados junto con sus datos WHOIS generados en tiempo real.
Saber más