Anomali ThreatStream TAXII Feeds
ThreatStream bewertet und dedupliziert Ihre Observables bereits. Ergänzen Sie Q-Feeds über TAXII, dann tut es das mit kuratierten Indicators aus über 2.500 Quellen.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 5 minBis zur vollen Integration
- 100%Made in Europe
Was ist die Integration von Q-Feeds und ThreatStream?
ThreatStream ist dafür gebaut, viele Lieferanten zu einem Bild zusammenzuführen. Q-Feeds ist eine starke Ergänzung in dieser Mischung: ein einzelner kuratierter Strom aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
Weil Q-Feeds über TAXII 2.1 veröffentlicht, nimmt ThreatStream die Daten mit der Feed-Einrichtung auf, die es bereits unterstützt. Nichts wird eigens gebaut, und unsere Indicators behalten ihre eigene Quellenkennzeichnung. So sehen Sie genau, was Q-Feeds zu einer Bewertung beigetragen hat.
Bösartige IP-Adressen, Domains, URLs und Datei-Hashes kommen als Observables an, mit denen Ihre Analysten und Playbooks sofort arbeiten, jeweils mit Kategorie und MITRE ATT&CK-Zuordnung. TAXII gehört zur Enterprise-Lizenz.
Eine Quelle, einmal angelegt
Legen Sie Q-Feeds einmal an, dann steht jede abonnierte Collection darüber bereit. Sie wählen, wie oft ThreatStream abruft, und ab dann hält es diese Quelle aktuell.
- Eine Quelle für alle Collections, die Sie beziehen
- Abrufintervall, das Sie selbst bestimmen
Bereit für Bewertung und Reaktion
Q-Feeds-Indicators werden in ThreatStream zu Observables. Sie durchlaufen damit dieselbe Confidence-Bewertung und Deduplizierung wie Ihre übrige Intelligence und tauchen von allein in Untersuchungen auf.
- Bewertet und dedupliziert mit Ihren anderen Quellen
- Verfügbar für die Playbooks, die Sie schon nutzen
Was wir bieten
Immer voraus
Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.
Automatische Reaktion
Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.
Kategorien
Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.
Wissen
Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.
Einfache Implementierung
So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.
Weniger Fehlalarme
Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.
Q-Feeds in 4 Schritten zu ThreatStream hinzufügen
Kostenloses Konto anlegen
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Collections, die zu Ihrem Risiko passen. Ihre TAXII-Zugangsdaten liegen dort bereit.
Q-Feeds als Quelle anlegen
In ThreatStream legt Ihr Administrator Q-Feeds einmal mit diesen Zugangsdaten an. Jede abonnierte Collection steht danach einsatzbereit zur Verfügung.
Auswählen, was Sie beziehen
Fügen Sie die gewünschten Collections hinzu und legen Sie fest, wie oft ThreatStream sie abruft. So nehmen Sie nur die Intelligence auf, die für Ihre Organisation relevant ist.
Bewerten, untersuchen, reagieren
Neue Observables laufen durch Ihre bestehende Bewertung und Ihre Playbooks, und Analysten sehen den Q-Feeds-Kontext zu einem Indicator, ohne ThreatStream zu verlassen.
Weitere TI-Plattform-Integrationen entdecken
Häufige Fragen zur ThreatStream-Integration
Was fügt Q-Feeds zu ThreatStream hinzu?
Eine weitere Quelle, die eine Bewertung wert ist. Über 2.500 kommerzielle, OSINT- und staatliche Quellen laufen in einem priorisierten Strom zusammen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
Brauchen wir eine eigene Integration?
Nein. Q-Feeds veröffentlicht über TAXII 2.1, und ThreatStream nimmt das mit seiner gewöhnlichen Feed-Einrichtung auf. Ihr Administrator legt es in wenigen Minuten an, und es gibt nichts Eigenes zu pflegen.
Welche Indicators bekommen wir?
Bösartige IP-Adressen, Domains, URLs und Datei-Hashes, jeweils mit Kategorie und MITRE ATT&CK-Zuordnung, damit Analysten sehen, warum ein Eintrag auf der Liste steht.
Können wir das vorher prüfen?
Ja. Jeder TAXII-2.1-Client liest dieselben Collections, und die kostenlose Community Edition liefert Ihnen die IP- und Domain-Listen über unsere Feeds und die API. So beurteilen Sie die Qualität, bevor es in den Produktivbetrieb geht.
Welche Lizenz brauchen wir?
TAXII gehört zur Enterprise-Lizenz. Die ThreatStream-Anleitung in unserer Knowledge Base führt einen Administrator durch die Konfiguration.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren