MISP Threat Feeds von Q-Feeds
MISP korreliert Ihre Events bereits. Mit Q-Feeds korreliert es sie gegen kuratierte bösartige IPs, Domains und URLs statt gegen kostenlose Listen von unklarer Qualität.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 5 minBis zur vollen Integration
- 100%Made in Europe
Was ist die Integration von Q-Feeds und MISP?
MISP ist zum Korrelieren und Teilen gebaut, sieht aber nur, was Sie hineingeben. Q-Feeds ergänzt einen kuratierten Strom aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, geprüft auf Fehlalarme. Ihre Analysten verbringen ihre Zeit damit mit echten Überschneidungen statt mit Rauschen.
Q-Feeds kommt über das Feed-System herein, das MISP schon mitbringt. Richten Sie MISP auf die vollständigen Listen bösartiger IPs, Domains und URLs, legen Sie fest, wie oft abgeholt wird, und jedes Event, das Ihr Team danach anlegt, wird gegen kuratierte Intelligence geprüft, ohne dass jemand danach suchen muss.
Der Feed-Weg funktioniert mit jeder Lizenz, auch mit der kostenlosen Community Edition. So messen Sie, wie oft sich Q-Feeds mit Ihren eigenen Events überschneidet, bevor Sie sich festlegen. Für die Liste bösartiger URLs brauchen Sie Premium. Es gibt kein Modul zu installieren und keinen Konverter zu schreiben, nur eine Feed-Definition und einen Zeitplan.
Die vollständigen Listen aktuell halten
Legen Sie Q-Feeds als Feed an, dann holt MISP die vollständigen Listen bösartiger IPs, Domains und URLs nach dem Zeitplan, den Sie setzen. Jedes Event, das Ihr Team danach anlegt, wird dagegen geprüft.
- Jedes neue Event wird automatisch korreliert
- Funktioniert mit jeder Lizenz, auch mit Community
Oder korrelieren, ohne zu importieren
Wenn Ihre Instanz schlank bleiben soll, kann MISP Q-Feeds zwischenspeichern und dagegen korrelieren, ohne die Indicators als Events abzulegen. Sie sehen weiterhin jede Überschneidung, Ihre Datenbank bleibt so groß wie vorher.
- Überschneidungen sichtbar, ohne die Datenbank zu vergrößern
- Jederzeit auf den vollen Import umschalten
Was wir bieten
Immer voraus
Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.
Automatische Reaktion
Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.
Kategorien
Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.
Wissen
Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.
Einfache Implementierung
So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.
Weniger Fehlalarme
Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.
Q-Feeds in 4 Schritten zu MISP hinzufügen
Kostenloses Konto anlegen
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Listen, die zu Ihrem Risiko passen. Ihre Feed-Daten liegen dort bereit.
Ihre Listen wählen
Nehmen Sie die Listen bösartiger IPs, Domains und URLs, die zu Ihrem Risiko passen. Jede Liste ist ein eigener Feed, Sie können also mit einer starten und die anderen später ergänzen.
In MISP einrichten
Der Feed nutzt Funktionen, die MISP schon mitbringt. Ihr Administrator hat Q-Feeds damit in wenigen Minuten laufen, ohne einen Konverter zu schreiben.
Die Korrelation arbeiten lassen
Neue Indicators werden von allein mit Ihren Events abgeglichen. Überschneidungen zwischen Ihren Vorfällen und aktueller Bedrohungsaktivität fallen so auf, ohne dass jemand danach suchen muss.
Weitere TI-Plattform-Integrationen entdecken
Häufige Fragen zur MISP-Integration
Was fügt Q-Feeds zu MISP hinzu?
Intelligence, gegen die sich das Korrelieren lohnt. Q-Feeds bündelt über 2.500 kommerzielle, OSINT- und staatliche Quellen in einem priorisierten Strom, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
Müssen wir alles in MISP importieren?
Nein. Sie können MISP die Indicators als Attribute importieren lassen, oder den Feed nur zwischenspeichern und dagegen korrelieren, was Ihre Instanz klein hält. Beides nutzt dieselbe Feed-Definition, Sie können sich später also anders entscheiden.
Welche Indicators bekommen wir?
Bösartige IP-Adressen, Domains und URLs. Jeder Eintrag wird auf Fehlalarme geprüft, bevor er bei Ihnen ankommt, und alle 20 Minuten aktualisiert.
Welche Lizenz brauchen wir?
Jede. Der Feed-Weg setzt keine Enterprise-Lizenz voraus. Sie starten also mit der kostenlosen Community Edition und messen die Überschneidung mit Ihren eigenen Events, bevor Sie sich festlegen. Community und Plus umfassen die IP- und Domain-Listen, die Liste bösartiger URLs gehört zu Premium.
Ersetzt das MISP?
Nein. MISP bleibt Ihre Plattform zum Korrelieren und Teilen, Q-Feeds ist die Intelligence, die Sie hineingeben. Die MISP-Anleitung in unserer Knowledge Base beschreibt die Einrichtung Feld für Feld.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren