【最新情報】有害なURLの判定や詐欺サイトの調査ツール「urlscan.io」

ユニポスでもリセラーとしてお取り扱いをしているセキュリティベンダ向けソリューションurlscan.io製 各種セキュリティ関連製品のライセンス形態をお知らせいたします(2022年9月現在)。

urlscan.io API Plansurlscan Subscription Planにリニューアルされました。
urlscan Subscription Planにはスキャン数、リクエスト数、脅威インテリジェンス機能の有無が異なる4種類のプランがございます。

またHistorical URL Scan Archive, URL Submission Feedは提供が終了しました。

 

urlscan.io とは

有害なURLの判定や詐欺サイトの調査に役立つwebベースのURL分析ツールです。情報セキュリティ研究者やセキュリティプロバイダなどのプロフェッショナルユーザーに最適な製品です。

主な特徴

対象のURLをurlscan.io(https://urlscan.io)に送信すると、 自動化されたプロセスによりurlscan.ioが通常ユーザーのような振る舞いでURLをブラウズし、 対象ページのナビゲーションが作成するアクティビティを記録します。

アクティビティ記録にはコンタクトされたドメインやIP、これらのドメインからリクエストのあったリソース (JavaScript, CSSなど)、 その他ページ自身に関する追加情報が含まれます。またurlscan.ioはページのスクリーンショット、DOMコンテンツの記録、JavaScriptのグローバル変数、 ページによって作成されたCookie、その他無数の対象を取得します。

大規模、高頻度のスキャンや、より高度な分析を必要が可能なエンタープライズ向けソリューションが有償で提供されています。
主要な脅威インテリジェンス、SOARサービスに対応するAPIにより、自社の自動ワークフローにurlscan.ioを統合可能です。

urlscan.ioとデータ統合が可能なMaltegoのお取り扱いもございます。

 

ulrscan.ioのラインアップ

スキャンの規模や頻度の異なる4種類のプランStarter / Advanced / Professional / Enterpriseが提供されています。
またProfessional / Enterprise Planには脅威インテリジェンス機能(urlscan Pro – Threat Hunting, Phishing URL Feed)が含まれています。

urlscan Annual Subscription

大規模、高頻度でスキャンを実行するユーザー向けの有償サービス。
urlscan.ioの機能を自社の自動ワークフローへ統合するためのAPIが提供されています。

スキャン数やリクエスト数、脅威インテリジェンス機能の有無などによって、Starter / Advanced / Professional / Enterprise の4種類のプランがございます。

Subscription Plan Starter
*API Only
Advanced
*API Only
Professional Enterprise
SKU urlscan-starter urlscan-advanced urlscan-professional urlscan-enterprise
Private Scans 500 / Day 2,500 / Day 20,000 / Day 100,000 / Day
Unlisted Scans 2,000 / Day 5,000 / Day 40,000 / Day 100,000 / Day
Public Scans 7,500 / Day 10,000 / Day 50,000 / Day 150,000 / Day
Search Requests 2,500 / Day 12,500 / Day 150,000 / Day Unlimited
Result Requests 15,000 / Day 25,000 / Day 150,000 / Day Unlimited
Live Scans None None 10,000 / Day 50,000 / Day
Country Selection Public Scans All Scans All Scans All Scans
urlscan Pro platform No No 10 Seats 20 Seats
Phishing URL Feed No No Included Included

 

各プランの詳細はメーカーページでご確認ください。

Pricing & Products
https://urlscan.io/pricing/

 

脅威インテリジェンス機能について

Professional plan, Enterprise planには、以下の2種類の脅威インテリジェンス機能が含まれます。

urlscan Pro Threat Hunting

リアルタイムフィッシングURLフィード、全ての公開(Public)と非公開(Unlisted)のスキャン、urlscan.ioに送信されたURLに関する追加メタデータを利用することが可能となるurlscan.ioのコンプリートソリューション。

urlscan.ioを通して分析された全てのURLとurlscan.ioのフィッシング検出エンジンによって検出されたURLを活用することができ、より強力なクエリ機能を公開し、インフラストラクチャやスキャンされたWEBサイトの理解のためにより多くのデータを取得することで、脅威分析に携わるユーザーを支援します。


urlscan.io Phishing URL Feed

urlscan.io が検出した全ての害を及ぼす恐れのあるURLを含んだ、リアルタイムフィッシングURLフィード。

urlscan.io の自然フィッシングURL検出は、日々検出される攻撃をつきとめ、それらをトラックしている480以上のブランド(企業・サービス・WEBサイト)と関連付けることができます。
検出されたURLフィードを脅威インテリジェンスシステムに取り込むことで、ユーザー独自のセキュリティ製品の改善に役立てることができます。

 

提供終了となった製品

Historical URL Scan Archive, URL Submission Feedは残念ながら提供が終了しました。

 

ライセンスについて

urlscan.io製品はAnnual Subscription (年間ライセンス) です。2年目以降もご利用を継続される場合は更新費用が発生します。
*弊社では月間ライセンス(Monthly subscription)は取り扱っておりません。

Starter / Advanced / Professional / Enterpriseのスキャン数が用途と合わない場合はプランのカスタマイズも可能です。
カスタムプランをご希望の場合は必要な用途の詳細(スキャン数など)をお知らせください。

urlscan.io Subscription Planを試す:試用版について

urlscan.io Subscription Planはご要望に応じて30日間の無料評価ライセンスの提供がございます。
メーカーへメールでリクエストすることで、ご希望のプランを試すことができます。

urlscan.io Blog
If you would like to take urlscan Pro for a spin just reach out to sales@urlscan.io. We offer 30-day free trials with no strings attached.
https://urlscan.io/blog/