Schritt 1: Einen API-Schlüssel erstellen
- Melden Sie sich im Threat Intelligence Portal an.
- Gehen Sie vom Dashboard aus zu Manage API Keys.
- Wählen Sie Create Free API Key und kopieren Sie das angezeigte Token. Halten Sie es geheim: Wer den Schlüssel hat, kann Ihre Feeds abrufen.
Schritt 2: Ihre Feed-URL erstellen
Eine Feed-URL verweist Ihr Gerät auf eine unserer Listen und enthält Ihren API-Schlüssel. Sie sieht so aus:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000
Ersetzen Sie YOUR_TOKEN durch Ihren eigenen Schlüssel und wählen Sie den benötigten Feed:
feed_type=malware_ip: schädliche IP-Adressen.feed_type=malware_domains: schädliche Domains.feed_type=phishing_urls: Phishing-URLs.
Zwei optionale Einstellungen helfen Ihnen, den Feed an Ihr Gerät anzupassen:
limit=begrenzt, wie viele Indikatoren heruntergeladen werden. Viele Firewalls haben eine maximale Listengröße, ein Limit verhindert also eine Überlastung.type=csvgibt die Liste als CSV statt als reinen Text zurück. Einige Tools wie Exabeam erwarten CSV.
Die meisten Integrationen authentifizieren sich per HTTP Basic Auth: nutzen Sie api_token als Benutzernamen und Ihren Schlüssel als Passwort. Unterstützt ein Gerät das nicht, können Sie stattdessen &api_token=YOUR_TOKEN an die URL anhängen.
Wie oft Feeds aktualisiert werden
Wie aktuell Ihr Feed ist, hängt von Ihrer Lizenz ab: Community aktualisiert alle 24 Stunden, Plus alle 4 Stunden und Premium alle 20 Minuten. Häufiger abzufragen, als Ihre Lizenz aktualisiert, bringt keinen Vorteil.
Wie geht es weiter
Wenn Ihr Schlüssel und Ihre Feed-URLs bereit sind, folgen Sie der Einrichtungsanleitung für Ihr Gerät.