Einen einzelnen Indikator nachschlagen
- Öffnen Sie das Threat Intelligence Portal und gehen Sie im Menü zu Threat Lookup.
- Geben Sie ein, was Sie prüfen möchten: eine IP-Adresse, eine Domain, eine URL oder einen Datei-Hash.
- Wählen Sie Suchen.
Das Ergebnis lesen
Das Ergebnis zeigt, ob der Indikator Q-Feeds bekannt ist, und liefert Kontext, damit Sie über das weitere Vorgehen entscheiden können:
- Ein Urteil und ein Threat-Score, die zeigen, wie riskant der Indikator ist.
- Die Kategorien, denen er entspricht, zum Beispiel Malware oder Phishing.
- Zusätzlicher Kontext, sofern verfügbar, etwa geografischer Standort und DNS- oder Nameserver-Einträge.
Der Detailgrad hängt von Ihrer Lizenz ab. Das kostenlose Community-Paket deckt die Grundlagen ab, während Plus und Premium reicheren Kontext zeigen.
Viele Indikatoren auf einmal prüfen
Wenn Sie eine Liste zu prüfen haben, nutzen Sie die Bulk-Option, um mehrere Indikatoren in einem Durchgang zu prüfen, statt sie einzeln einzugeben. Das ist praktisch, wenn Sie Log-Einträge oder eine E-Mail mit verdächtigen Adressen triagieren.
Ihren Verlauf ansehen
Ihre letzten Abfragen werden gespeichert, sodass Sie ein früheres Ergebnis erneut öffnen können, ohne noch einmal zu suchen.
Wie geht es weiter
Etwas Schädliches gefunden? Fügen Sie Q-Feeds zu Ihrer Firewall oder Ihrem SIEM hinzu, damit solcher Datenverkehr automatisch blockiert wird.