Paso 1: crear una clave API
- Inicie sesión en el Threat Intelligence Portal.
- Vaya a Manage API Keys desde el panel.
- Seleccione Create Free API Key y copie el token que aparece. Manténgalo privado: cualquiera con la clave puede obtener sus feeds.
Paso 2: construir su URL de feed
Una URL de feed apunta su dispositivo a una de nuestras listas e incluye su clave API. Tiene este aspecto:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000
Sustituya YOUR_TOKEN por su propia clave y elija el feed que necesite:
feed_type=malware_ip: direcciones IP maliciosas.feed_type=malware_domains: dominios maliciosos.feed_type=phishing_urls: URL de phishing.
Dos ajustes opcionales le ayudan a adaptar el feed a su dispositivo:
limit=limita cuántos indicadores se descargan. Muchos firewalls tienen un tamaño máximo de lista, así que fijar un límite evita sobrecargarlos.type=csvdevuelve la lista como CSV en lugar de texto plano. Algunas herramientas, como Exabeam, esperan CSV.
La mayoría de las integraciones se autentican con HTTP Basic auth: use api_token como nombre de usuario y su clave como contraseña. Si un dispositivo no lo admite, puede añadir &api_token=YOUR_TOKEN a la URL en su lugar.
Con qué frecuencia se actualizan los feeds
La frescura de su feed depende de su licencia: Community se actualiza cada 24 horas, Plus cada 4 horas y Premium cada 20 minutos. No hay ventaja en consultar con más frecuencia de lo que se actualiza su licencia.
Qué sigue
Con su clave y sus URL de feed listas, siga la guía de configuración de su dispositivo.