MISP-Integration

MISP Threat Feeds von Q-Feeds

MISP korreliert Ihre Events bereits. Mit Q-Feeds korreliert es sie gegen kuratierte bösartige IPs, Domains und URLs statt gegen kostenlose Listen von unklarer Qualität.

  • 2,500+Intelligence-Quellen
  • 20 minAktualisierungsintervall
  • 5 minBis zur vollen Integration
  • 100%Made in Europe
Worum es geht

Was ist die Integration von Q-Feeds und MISP?

MISP ist zum Korrelieren und Teilen gebaut, sieht aber nur, was Sie hineingeben. Q-Feeds ergänzt einen kuratierten Strom aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, geprüft auf Fehlalarme. Ihre Analysten verbringen ihre Zeit damit mit echten Überschneidungen statt mit Rauschen.

Q-Feeds kommt über das Feed-System herein, das MISP schon mitbringt. Richten Sie MISP auf die vollständigen Listen bösartiger IPs, Domains und URLs, legen Sie fest, wie oft abgeholt wird, und jedes Event, das Ihr Team danach anlegt, wird gegen kuratierte Intelligence geprüft, ohne dass jemand danach suchen muss.

Der Feed-Weg funktioniert mit jeder Lizenz, auch mit der kostenlosen Community Edition. So messen Sie, wie oft sich Q-Feeds mit Ihren eigenen Events überschneidet, bevor Sie sich festlegen. Für die Liste bösartiger URLs brauchen Sie Premium. Es gibt kein Modul zu installieren und keinen Konverter zu schreiben, nur eine Feed-Definition und einen Zeitplan.

Geplante Feeds

Die vollständigen Listen aktuell halten

Legen Sie Q-Feeds als Feed an, dann holt MISP die vollständigen Listen bösartiger IPs, Domains und URLs nach dem Zeitplan, den Sie setzen. Jedes Event, das Ihr Team danach anlegt, wird dagegen geprüft.

  • Jedes neue Event wird automatisch korreliert
  • Funktioniert mit jeder Lizenz, auch mit Community
Nur Korrelation

Oder korrelieren, ohne zu importieren

Wenn Ihre Instanz schlank bleiben soll, kann MISP Q-Feeds zwischenspeichern und dagegen korrelieren, ohne die Indicators als Events abzulegen. Sie sehen weiterhin jede Überschneidung, Ihre Datenbank bleibt so groß wie vorher.

  • Überschneidungen sichtbar, ohne die Datenbank zu vergrößern
  • Jederzeit auf den vollen Import umschalten
Funktionen

Was wir bieten

Immer voraus

Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.

Automatische Reaktion

Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.

Kategorien

Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.

Wissen

Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.

Einfache Implementierung

So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.

Weniger Fehlalarme

Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.

So funktioniert es

Q-Feeds in 4 Schritten zu MISP hinzufügen

  1. Kostenloses Konto anlegen

    Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Listen, die zu Ihrem Risiko passen. Ihre Feed-Daten liegen dort bereit.

  2. Ihre Listen wählen

    Nehmen Sie die Listen bösartiger IPs, Domains und URLs, die zu Ihrem Risiko passen. Jede Liste ist ein eigener Feed, Sie können also mit einer starten und die anderen später ergänzen.

  3. In MISP einrichten

    Der Feed nutzt Funktionen, die MISP schon mitbringt. Ihr Administrator hat Q-Feeds damit in wenigen Minuten laufen, ohne einen Konverter zu schreiben.

  4. Die Korrelation arbeiten lassen

    Neue Indicators werden von allein mit Ihren Events abgeglichen. Überschneidungen zwischen Ihren Vorfällen und aktueller Bedrohungsaktivität fallen so auf, ohne dass jemand danach suchen muss.

FAQ

Häufige Fragen zur MISP-Integration

Was fügt Q-Feeds zu MISP hinzu?

Intelligence, gegen die sich das Korrelieren lohnt. Q-Feeds bündelt über 2.500 kommerzielle, OSINT- und staatliche Quellen in einem priorisierten Strom, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.

Müssen wir alles in MISP importieren?

Nein. Sie können MISP die Indicators als Attribute importieren lassen, oder den Feed nur zwischenspeichern und dagegen korrelieren, was Ihre Instanz klein hält. Beides nutzt dieselbe Feed-Definition, Sie können sich später also anders entscheiden.

Welche Indicators bekommen wir?

Bösartige IP-Adressen, Domains und URLs. Jeder Eintrag wird auf Fehlalarme geprüft, bevor er bei Ihnen ankommt, und alle 20 Minuten aktualisiert.

Welche Lizenz brauchen wir?

Jede. Der Feed-Weg setzt keine Enterprise-Lizenz voraus. Sie starten also mit der kostenlosen Community Edition und messen die Überschneidung mit Ihren eigenen Events, bevor Sie sich festlegen. Community und Plus umfassen die IP- und Domain-Listen, die Liste bösartiger URLs gehört zu Premium.

Ersetzt das MISP?

Nein. MISP bleibt Ihre Plattform zum Korrelieren und Teilen, Q-Feeds ist die Intelligence, die Sie hineingeben. Die MISP-Anleitung in unserer Knowledge Base beschreibt die Einrichtung Feld für Feld.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren