Buscar un solo indicador
- Abra el Threat Intelligence Portal y vaya a Threat Lookup en el menú.
- Introduzca lo que quiera comprobar: una dirección IP, un dominio, una URL o un hash de archivo.
- Seleccione Buscar.
Leer el resultado
El resultado muestra si el indicador es conocido para Q-Feeds y ofrece contexto para que decida qué hacer:
- Un veredicto y una puntuación de amenaza que muestran el riesgo del indicador.
- Las categorías con las que coincide, por ejemplo malware o phishing.
- Contexto adicional cuando está disponible, como la ubicación geográfica y los registros de DNS o servidor de nombres.
El nivel de detalle depende de su licencia. El paquete Community gratuito cubre lo esencial, mientras que Plus y Premium muestran un contexto más rico.
Comprobar muchos indicadores a la vez
Si tiene una lista para revisar, use la opción masiva para comprobar varios indicadores de una vez en lugar de escribirlos uno a uno. Resulta práctico cuando está triando entradas de logs o un correo con direcciones sospechosas.
Ver su historial
Sus búsquedas recientes se guardan para que pueda reabrir un resultado anterior sin buscar de nuevo.
Qué sigue
¿Ha encontrado algo malicioso? Añada Q-Feeds a su firewall o SIEM para que este tipo de tráfico se bloquee automáticamente.