Primeros pasos

Usar la herramienta de prueba de Q-Feeds

El Q-Feeds Security Tester es una aplicación de Windows que comprueba si dominios, URL e IP de la inteligencia de amenazas actual están bloqueados o siguen siendo accesibles desde su red, para que pueda validar su implementación de Q-Feeds.

Descargue la herramienta desde la página de descargas y tenga lista su clave API. Consulte Obtener sus threat feeds. La herramienta intenta conexiones a indicadores maliciosos para ver si tienen éxito; no descarga ni ejecuta archivos. Úsela bajo su propia responsabilidad.

Aceptar el EULA

  1. En el primer inicio, lea el End User License Agreement.
  2. Seleccione Accept para continuar, o Decline para salir.

La aceptación es necesaria para usar la aplicación.

Introducir su token API

  1. Obtenga un token del portal o de su contacto comercial.
  2. Péguelo en el campo de token y seleccione Submit (o Cancel para salir).

Se requiere un token válido para obtener inteligencia de amenazas y ejecutar pruebas.

Panel principal

El panel incluye botones de control (iniciar prueba, guardar resultados, mostrar/ocultar registro, salir), casillas de tipos de datos (Domains, URLs, IPs), indicadores de progreso, un registro de resultados opcional y gráficos que resumen los resultados.

Seleccionar tipos de datos

  • Domains: comprobaciones de resolución DNS
  • URLs: comprobaciones de solicitudes HTTP/HTTPS
  • IPs: comprobaciones de alcanzabilidad por ping

Seleccione solo los tipos que coincidan con lo que protege (por ejemplo domains si usa principalmente bloqueo DNS).

Iniciar una prueba de seguridad

  1. Seleccione uno o más tipos de datos.
  2. Seleccione Start Test.
  3. Indique cuántos elementos probar por tipo seleccionado (1–1000) y confirme.
  4. La aplicación obtiene ese número de indicadores de Q-Feeds y ejecuta las comprobaciones en paralelo. Start Test permanece deshabilitado hasta que finaliza la ejecución.

Supervisar el progreso

Observe la barra de progreso y la etiqueta de estado (por ejemplo “Fetching threat intelligence data…”, “Running tests…”).

Ver resultados

  • Una ventana emergente de resumen muestra totales probados, bloqueados y permitidos por tipo de datos.
  • Los gráficos circulares muestran blocked vs allowed; haga clic en un segmento para ver el detalle.
  • Use Show Log / Hide Log para una lista de resultados por elemento.

Un porcentaje alto de allowed significa que las conexiones a recursos conocidos como maliciosos tuvieron éxito. Hay un hueco en su protección. Revise su configuración de firewall, DNS o SIEM de Q-Feeds para esos tipos de indicadores.

Guardar resultados

  1. Seleccione Save Results.
  2. Elija una carpeta y un nombre de archivo CSV, y guarde.
  3. Confirme los permisos de escritura si falla el guardado.

La exportación CSV es útil para comparaciones antes/después cuando activa o ajusta Q-Feeds.

Descargar el manual PDF completo

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito