ThreatConnect TAXII von Q-Feeds
ThreatConnect treibt Ihre Intelligence- und Response-Workflows bereits an. Ergänzen Sie Q-Feeds über TAXII, dann laufen diese Workflows auf kuratierten Indicators aus über 2.500 Quellen.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 5 minBis zur vollen Integration
- 100%Made in Europe
Was ist die Integration von Q-Feeds und ThreatConnect?
ThreatConnect bringt Intelligence, Analyse und Reaktion an einem Ort zusammen. Q-Feeds liefert das Rohmaterial: einen kuratierten Strom aus über 2.500 kommerziellen, OSINT- und staatlichen Quellen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
ThreatConnect nimmt Q-Feeds mit der TAXII-App aus dem eigenen Katalog auf. Es gibt also keine Entwicklungsarbeit und kein Playbook zu schreiben. Die Indicators kommen als native ThreatConnect-Typen an, deshalb greifen Ihre bestehenden Tags, Bewertungen und Automatisierungen vom ersten Lauf an.
Jede abonnierte Collection wird als eigene Quelle angelegt. Ransomware-, Botnet- und Phishing-Intelligence bleiben damit getrennt, und Sie können auswerten, was jede einzelne beigetragen hat. TAXII gehört zur Enterprise-Lizenz.
Aus dem App-Katalog hinzugefügt
Ihr Administrator installiert die eigene TAXII-App von ThreatConnect einmal und richtet sie auf die abonnierten Q-Feeds-Collections. Das ist der vom Hersteller unterstützte Weg, das Aktuellhalten ist damit seine Aufgabe und nicht Ihre.
- Unterstützte Aufnahme, kein eigener Code
- Einmal einrichten, Collections nach Bedarf ergänzen
Bewertet, getaggt und automatisiert
Weil Q-Feeds-Indicators als native Typen landen, übernehmen sie die Tags, Bewertungen und Playbooks, die Sie schon nutzen. Analysten sehen unseren Kontext zu einem Indicator, ohne ThreatConnect zu verlassen.
- Kategorie und MITRE ATT&CK-Kontext je Indicator
- Funktioniert mit den Playbooks, die Sie heute haben
Was wir bieten
Immer voraus
Intelligence, die sich alle 20 Minuten aktualisiert, damit Sie den Angreifern stets voraus sind.
Automatische Reaktion
Vertrauen Sie automatisierten Reaktionen und reduzieren Sie die manuelle Arbeit, um die neuesten Bedrohungen zu stoppen.
Kategorien
Konzentrieren Sie sich auf das Wichtigste: Phishing, Botnets, Dark Web und weitere sorgfältig erstellte Kategorien.
Wissen
Wissen ist Macht im Kampf gegen Bedrohungen. Den Wissensteil nehmen wir Ihnen ab.
Einfache Implementierung
So einfach war eine Implementierung noch nie. Folgen Sie unserem kompakten Leitfaden und schon kann es losgehen.
Weniger Fehlalarme
Wir filtern Fehlalarme heraus, damit Sie keine wertvollen Ressourcen darauf verschwenden, Rauschen zu verfolgen.
Q-Feeds in 4 Schritten zu ThreatConnect hinzufügen
Kostenloses Konto anlegen
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie die Collections, die zu Ihrem Risiko passen. Ihre TAXII-Zugangsdaten liegen dort bereit.
TAXII-App installieren
ThreatConnect veröffentlicht eine unterstützte TAXII-App im eigenen Katalog. Ihr Administrator installiert sie einmal, und im Haus muss nichts entwickelt werden.
Jede Collection ergänzen
Richten Sie die App auf eine Q-Feeds-Collection, dann wird sie zu einer eigenen Quelle in ThreatConnect. Wiederholen Sie das für jede Collection, damit Sie sie getrennt halten und einzeln auswerten können.
Ihre Workflows laufen lassen
Neue Indicators übernehmen Ihre Tags und Bewertungen und speisen die Playbooks, die Sie schon haben. Erkennung und Reaktion laufen so ohne zusätzliche Arbeit für Ihr Team.
Weitere TI-Plattform-Integrationen entdecken
Häufige Fragen zur ThreatConnect-Integration
Was fügt Q-Feeds zu ThreatConnect hinzu?
Intelligence, nach der man handeln kann. Über 2.500 kommerzielle, OSINT- und staatliche Quellen laufen in einem priorisierten Strom zusammen, auf Fehlalarme geprüft und alle 20 Minuten aktualisiert.
Brauchen wir eine eigene Entwicklung?
Nein. ThreatConnect bietet eine unterstützte TAXII-App im eigenen Katalog, und Q-Feeds veröffentlicht über TAXII 2.1. Für die Aufnahme braucht es damit weder eigenen Code noch ein Playbook.
Welche Indicators bekommen wir?
Bösartige IP-Adressen, Domains, URLs und Datei-Hashes, abgebildet auf native ThreatConnect-Indicator-Typen, mit Kategorie und MITRE ATT&CK-Kontext.
Können wir Collections getrennt halten?
Ja. Jede Q-Feeds-Collection wird als eigene Quelle angelegt. Ransomware-, Botnet- und Phishing-Intelligence bleiben damit getrennt, und Sie können den Nutzen jeder einzelnen messen.
Welche Lizenz brauchen wir?
TAXII gehört zur Enterprise-Lizenz. Die ThreatConnect-Anleitung in unserer Knowledge Base führt einen Administrator durch die gesamte Konfiguration.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren