Primeros pasos

Obtener sus threat feeds

Para conectar Q-Feeds a un firewall o SIEM necesita dos cosas: una clave API y sus URL de feed. Esta guía le muestra dónde encontrar ambas en el portal.

Paso 1: crear una clave API

  1. Inicie sesión en el Threat Intelligence Portal.
  2. Vaya a Manage API Keys desde el panel.
  3. Seleccione Create Free API Key y copie el token que aparece. Manténgalo privado: cualquiera con la clave puede obtener sus feeds.

Paso 2: construir su URL de feed

Una URL de feed apunta su dispositivo a una de nuestras listas e incluye su clave API. Tiene este aspecto:

https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000

Sustituya YOUR_TOKEN por su propia clave y elija el feed que necesite:

  • feed_type=malware_ip: direcciones IP maliciosas.
  • feed_type=malware_domains: dominios maliciosos.
  • feed_type=phishing_urls: URL de phishing.

Dos ajustes opcionales le ayudan a adaptar el feed a su dispositivo:

  • limit= limita cuántos indicadores se descargan. Muchos firewalls tienen un tamaño máximo de lista, así que fijar un límite evita sobrecargarlos.
  • type=csv devuelve la lista como CSV en lugar de texto plano. Algunas herramientas, como Exabeam, esperan CSV.

La mayoría de las integraciones se autentican con HTTP Basic auth: use api_token como nombre de usuario y su clave como contraseña. Si un dispositivo no lo admite, puede añadir &api_token=YOUR_TOKEN a la URL en su lugar.

Con qué frecuencia se actualizan los feeds

La frescura de su feed depende de su licencia: Community se actualiza cada 24 horas, Plus cada 4 horas y Premium cada 20 minutos. No hay ventaja en consultar con más frecuencia de lo que se actualiza su licencia.

Qué sigue

Con su clave y sus URL de feed listas, siga la guía de configuración de su dispositivo.

Explorar las guías de integración

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito