Feeds Anomali ThreatStream TAXII
ThreatStream ya puntúa y deduplica sus observables. Añada Q-Feeds por TAXII y lo hará con indicadores curados de más de 2.500 fuentes.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué es la integración de Q-Feeds con ThreatStream?
ThreatStream está hecho para convertir muchos proveedores en una sola imagen. Q-Feeds es una buena incorporación a esa mezcla: un único flujo curado, reunido a partir de más de 2.500 fuentes comerciales, OSINT y gubernamentales, depurado de falsos positivos y actualizado cada 20 minutos.
Como Q-Feeds publica por TAXII 2.1, ThreatStream lo incorpora con la configuración de feeds que ya admite. No hay nada hecho a medida y nuestros indicadores conservan su propia etiqueta de fuente, así que verá exactamente qué ha aportado Q-Feeds a un veredicto.
Las IP, los dominios y las URL maliciosos, además de los hashes de archivo, llegan como observables sobre los que sus analistas y sus playbooks pueden actuar de inmediato, cada uno con su categoría y su mapeo MITRE ATT&CK. TAXII forma parte de la licencia Enterprise.
Una fuente, añadida una sola vez
Registre Q-Feeds una vez y todas las colecciones que contrate quedarán disponibles desde ahí. Usted elige con qué frecuencia recoge ThreatStream y, a partir de entonces, esa fuente se mantiene al día sola.
- Una sola fuente para todas las colecciones que contrate
- Intervalo de recogida que usted controla
Listos para puntuar y responder
Los indicadores de Q-Feeds se convierten en observables de ThreatStream, así que pasan por la misma puntuación de confianza y la misma deduplicación que el resto de su inteligencia y aparecen solos en las investigaciones.
- Puntuados y deduplicados junto a sus otras fuentes
- Disponibles para los playbooks que ya utiliza
Lo que ofrecemos
Siempre por delante
Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.
Respuesta automática
Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.
Categorías
Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.
Conocimiento
El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.
Implementación sencilla
Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.
Menos falsos positivos
Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.
Añada Q-Feeds a ThreatStream en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds y elija las colecciones que encajan con su riesgo. Allí tendrá sus credenciales TAXII.
Registre Q-Feeds como fuente
En ThreatStream, su administrador añade Q-Feeds una sola vez con esas credenciales. A partir de ahí, cada colección que contrate aparece lista para usar.
Elija qué se lleva
Añada las colecciones que quiera y fije con qué frecuencia las recoge ThreatStream, para incorporar solo la inteligencia que es relevante para su organización.
Puntúe, investigue, responda
Los observables nuevos pasan por la puntuación y los playbooks que ya tiene, y sus analistas ven el contexto de Q-Feeds sobre un indicador sin salir de ThreatStream.
Descubrir otras integraciones de plataformas TI
Preguntas frecuentes sobre la integración con ThreatStream
¿Qué aporta Q-Feeds a ThreatStream?
Una fuente más que merece la pena puntuar. Más de 2.500 fuentes comerciales, OSINT y gubernamentales se consolidan en un único flujo priorizado, depurado de falsos positivos y actualizado cada 20 minutos.
¿Necesitamos una integración a medida?
No. Q-Feeds publica por TAXII 2.1, que ThreatStream incorpora con su configuración de feeds estándar. Su administrador lo añade en unos minutos y no queda nada a medida que mantener.
¿Qué indicadores recibimos?
IP, dominios y URL maliciosos, además de hashes de archivo, cada uno con su categoría y su mapeo MITRE ATT&CK, para que sus analistas vean por qué está en la lista.
¿Podemos probarlo antes?
Sí. Cualquier cliente TAXII 2.1 lee las mismas colecciones, y la edición Community gratuita le da las listas de IP y dominios por nuestros feeds y nuestra API, así que puede juzgar la calidad antes de llevarlo a producción.
¿Qué licencia necesitamos?
TAXII forma parte de la licencia Enterprise. La guía de ThreatStream de nuestra base de conocimiento lleva a un administrador por toda la configuración.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito