Das Portal nutzen

Q-Feeds Threat Lookup verwenden

Threat Lookup zeigt Ihnen, ob eine IP-Adresse, Domain, URL oder ein Datei-Hash als schädlich bekannt ist, und warum. Nutzen Sie es, um etwas Verdächtiges zu prüfen, bevor Sie ihm vertrauen.

Einen einzelnen Indikator nachschlagen

  1. Öffnen Sie das Threat Intelligence Portal und gehen Sie im Menü zu Threat Lookup.
  2. Geben Sie ein, was Sie prüfen möchten: eine IP-Adresse, eine Domain, eine URL oder einen Datei-Hash.
  3. Wählen Sie Suchen.

Das Ergebnis lesen

Das Ergebnis zeigt, ob der Indikator Q-Feeds bekannt ist, und liefert Kontext, damit Sie über das weitere Vorgehen entscheiden können:

  • Ein Urteil und ein Threat-Score, die zeigen, wie riskant der Indikator ist.
  • Die Kategorien, denen er entspricht, zum Beispiel Malware oder Phishing.
  • Zusätzlicher Kontext, sofern verfügbar, etwa geografischer Standort und DNS- oder Nameserver-Einträge.

Der Detailgrad hängt von Ihrer Lizenz ab. Das kostenlose Community-Paket deckt die Grundlagen ab, während Plus und Premium reicheren Kontext zeigen.

Viele Indikatoren auf einmal prüfen

Wenn Sie eine Liste zu prüfen haben, nutzen Sie die Bulk-Option, um mehrere Indikatoren in einem Durchgang zu prüfen, statt sie einzeln einzugeben. Das ist praktisch, wenn Sie Log-Einträge oder eine E-Mail mit verdächtigen Adressen triagieren.

Ihren Verlauf ansehen

Ihre letzten Abfragen werden gespeichert, sodass Sie ein früheres Ergebnis erneut öffnen können, ohne noch einmal zu suchen.

Wie geht es weiter

Etwas Schädliches gefunden? Fügen Sie Q-Feeds zu Ihrer Firewall oder Ihrem SIEM hinzu, damit solcher Datenverkehr automatisch blockiert wird.

Ihre Threat Feeds abrufen

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren