OpenCTI Threat Intelligence von Q-Feeds
Ihr Knowledge Graph steht in OpenCTI schon. Mit Q-Feeds füllt er sich mit kuratierten Indicators, die Ihre Analysten durchsuchen, verknüpfen und teilen können.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 5 minBis zur vollen Integration
- 100%Made in Europe
Was ist die Integration von Q-Feeds und OpenCTI?
OpenCTI ist nur so gut wie die Intelligence, die darin liegt. Q-Feeds bringt über 2.500 kommerzielle, OSINT- und staatliche Quellen als einen kuratierten Strom hinein. Ihre Analysten arbeiten damit eine einzige, priorisierte Menge an Indicators ab, statt kostenlose Listen von unklarer Qualität zusammenzustückeln.
Die Aufnahme läuft über die TAXII-Funktion, die OpenCTI schon mitbringt. Es gibt also nichts zu entwickeln und nichts zu betreiben. Q-Feeds-Indicators behalten ihre eigene Quelle, deshalb können Sie darauf filtern, darüber berichten und sie wieder entfernen, ohne Ihr übriges Wissen anzufassen.
Bösartige IP-Adressen, Domains, URLs und Datei-Hashes kommen mit Kategorie und MITRE ATT&CK-Zuordnung an, alle 20 Minuten aktualisiert. TAXII gehört zur Enterprise-Lizenz, mit Community, Plus und Premium nehmen Sie die IP- und Domain-Listen stattdessen als Feed auf, bösartige URLs mit Premium.
Der vollständige Feed mit Enterprise
Q-Feeds liefert STIX-2.1-Indicators mit dem Kontext, den Analysten für die Triage brauchen: Kategorie, MITRE ATT&CK-Zuordnung und geografische Daten. OpenCTI holt sie in dem Rhythmus ab, den Sie festlegen, und verknüpft jeden mit dem, was bereits bekannt ist.
- Kategorie, MITRE ATT&CK und Geodaten je Indicator
- Abruf in dem Rhythmus, den Sie festlegen
Oder mit jeder Lizenz starten
Mit Community, Plus und Premium nehmen Sie dieselben Listen bösartiger IPs und Domains als Feed in OpenCTI auf, mit Premium kommt die Liste bösartiger URLs hinzu. Das ist der schnellste Weg, den Nutzen in Ihrer eigenen Umgebung zu belegen, bevor Sie sich festlegen.
- Bösartige IPs und Domains, URLs mit Premium
- Kostenlose Community Edition zum Testen
Was wir bieten
Immer voraus
Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.
Automatische Reaktion
Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.
Kategorien
Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.
Wissen
Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.
Einfache Implementierung
So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.
Weniger Fehlalarme
Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.
Q-Feeds in 4 Schritten zu OpenCTI hinzufügen
Kostenloses Konto anlegen
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Collections, die zu Ihrem Risiko passen. Ihre Zugangsdaten liegen dort bereit.
Feed in OpenCTI anlegen
OpenCTI nimmt TAXII ohne Zusatzmodul auf. Ihr Administrator trägt die Q-Feeds-Zugangsdaten ein, wählt eine Collection und speichert. Ein Connector muss nicht installiert werden.
Die Quelle erkennbar halten
Weisen Sie dem Feed einen eigenen Benutzer zu. So bleiben Q-Feeds-Objekte von Ihrer eigenen Recherche getrennt und lassen sich in einem Schritt filtern oder zurücknehmen.
Mit Kontext ermitteln
Die Indicators erscheinen innerhalb von Minuten und bleiben aktuell, bereit zur Verknüpfung mit den Incidents, Reports und Cases, an denen Ihr Team ohnehin arbeitet.
Weitere TI-Plattform-Integrationen entdecken
Häufige Fragen zur OpenCTI-Integration
Was fügt Q-Feeds zu OpenCTI hinzu?
Intelligence, die eine Untersuchung wert ist. Den Graph liefert OpenCTI, Q-Feeds füllt ihn mit priorisierten Indicators aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
Müssen wir einen Connector entwickeln?
Nein. OpenCTI nimmt Q-Feeds mit der TAXII-Funktion auf, die bereits mitgeliefert wird. Es gibt keinen eigenen Connector, nichts zu hosten und nichts zusätzlich aktuell zu halten.
Welche Indicators bekommen wir?
Bösartige IP-Adressen, Domains, URLs und Datei-Hashes, jeweils mit Kategorie und MITRE ATT&CK-Zuordnung. Q-Feeds ist ein Indicator-Feed und ergänzt damit die Recherche zu Akteuren und Kampagnen, die Ihre Analysten in OpenCTI leisten.
Welche Lizenz brauchen wir?
TAXII gehört zur Enterprise-Lizenz. Mit Community, Plus und Premium nehmen Sie die IP- und Domain-Listen als Feed in OpenCTI auf, bösartige URLs mit Premium. Sie können also mit der kostenlosen Community Edition beginnen und wechseln, wenn sich der Nutzen zeigt.
Wo finden wir die Einrichtungsschritte?
In der OpenCTI-Anleitung in unserer Knowledge Base. Sie beschreibt jedes Feld und beide Wege, sodass Sie sie direkt an die Person weitergeben können, die Ihre Plattform betreut.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren