OpenCTI-Integration

OpenCTI Threat Intelligence von Q-Feeds

Ihr Knowledge Graph steht in OpenCTI schon. Mit Q-Feeds füllt er sich mit kuratierten Indicators, die Ihre Analysten durchsuchen, verknüpfen und teilen können.

  • 2,500+Intelligence-Quellen
  • 20 minAktualisierungsintervall
  • 5 minBis zur vollen Integration
  • 100%Made in Europe
Worum es geht

Was ist die Integration von Q-Feeds und OpenCTI?

OpenCTI ist nur so gut wie die Intelligence, die darin liegt. Q-Feeds bringt über 2.500 kommerzielle, OSINT- und staatliche Quellen als einen kuratierten Strom hinein. Ihre Analysten arbeiten damit eine einzige, priorisierte Menge an Indicators ab, statt kostenlose Listen von unklarer Qualität zusammenzustückeln.

Die Aufnahme läuft über die TAXII-Funktion, die OpenCTI schon mitbringt. Es gibt also nichts zu entwickeln und nichts zu betreiben. Q-Feeds-Indicators behalten ihre eigene Quelle, deshalb können Sie darauf filtern, darüber berichten und sie wieder entfernen, ohne Ihr übriges Wissen anzufassen.

Bösartige IP-Adressen, Domains, URLs und Datei-Hashes kommen mit Kategorie und MITRE ATT&CK-Zuordnung an, alle 20 Minuten aktualisiert. TAXII gehört zur Enterprise-Lizenz, mit Community, Plus und Premium nehmen Sie die IP- und Domain-Listen stattdessen als Feed auf, bösartige URLs mit Premium.

TAXII 2.1

Der vollständige Feed mit Enterprise

Q-Feeds liefert STIX-2.1-Indicators mit dem Kontext, den Analysten für die Triage brauchen: Kategorie, MITRE ATT&CK-Zuordnung und geografische Daten. OpenCTI holt sie in dem Rhythmus ab, den Sie festlegen, und verknüpft jeden mit dem, was bereits bekannt ist.

  • Kategorie, MITRE ATT&CK und Geodaten je Indicator
  • Abruf in dem Rhythmus, den Sie festlegen
Feeds

Oder mit jeder Lizenz starten

Mit Community, Plus und Premium nehmen Sie dieselben Listen bösartiger IPs und Domains als Feed in OpenCTI auf, mit Premium kommt die Liste bösartiger URLs hinzu. Das ist der schnellste Weg, den Nutzen in Ihrer eigenen Umgebung zu belegen, bevor Sie sich festlegen.

  • Bösartige IPs und Domains, URLs mit Premium
  • Kostenlose Community Edition zum Testen
Funktionen

Was wir bieten

Immer voraus

Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.

Automatische Reaktion

Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.

Kategorien

Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.

Wissen

Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.

Einfache Implementierung

So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.

Weniger Fehlalarme

Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.

So funktioniert es

Q-Feeds in 4 Schritten zu OpenCTI hinzufügen

  1. Kostenloses Konto anlegen

    Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Collections, die zu Ihrem Risiko passen. Ihre Zugangsdaten liegen dort bereit.

  2. Feed in OpenCTI anlegen

    OpenCTI nimmt TAXII ohne Zusatzmodul auf. Ihr Administrator trägt die Q-Feeds-Zugangsdaten ein, wählt eine Collection und speichert. Ein Connector muss nicht installiert werden.

  3. Die Quelle erkennbar halten

    Weisen Sie dem Feed einen eigenen Benutzer zu. So bleiben Q-Feeds-Objekte von Ihrer eigenen Recherche getrennt und lassen sich in einem Schritt filtern oder zurücknehmen.

  4. Mit Kontext ermitteln

    Die Indicators erscheinen innerhalb von Minuten und bleiben aktuell, bereit zur Verknüpfung mit den Incidents, Reports und Cases, an denen Ihr Team ohnehin arbeitet.

FAQ

Häufige Fragen zur OpenCTI-Integration

Was fügt Q-Feeds zu OpenCTI hinzu?

Intelligence, die eine Untersuchung wert ist. Den Graph liefert OpenCTI, Q-Feeds füllt ihn mit priorisierten Indicators aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.

Müssen wir einen Connector entwickeln?

Nein. OpenCTI nimmt Q-Feeds mit der TAXII-Funktion auf, die bereits mitgeliefert wird. Es gibt keinen eigenen Connector, nichts zu hosten und nichts zusätzlich aktuell zu halten.

Welche Indicators bekommen wir?

Bösartige IP-Adressen, Domains, URLs und Datei-Hashes, jeweils mit Kategorie und MITRE ATT&CK-Zuordnung. Q-Feeds ist ein Indicator-Feed und ergänzt damit die Recherche zu Akteuren und Kampagnen, die Ihre Analysten in OpenCTI leisten.

Welche Lizenz brauchen wir?

TAXII gehört zur Enterprise-Lizenz. Mit Community, Plus und Premium nehmen Sie die IP- und Domain-Listen als Feed in OpenCTI auf, bösartige URLs mit Premium. Sie können also mit der kostenlosen Community Edition beginnen und wechseln, wenn sich der Nutzen zeigt.

Wo finden wir die Einrichtungsschritte?

In der OpenCTI-Anleitung in unserer Knowledge Base. Sie beschreibt jedes Feld und beide Wege, sodass Sie sie direkt an die Person weitergeben können, die Ihre Plattform betreut.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren