Feeds de amenazas MISP de Q-Feeds
MISP ya correlaciona sus eventos. Añada Q-Feeds y los correlacionará con IP, dominios y URL maliciosos curados, no con listas gratuitas de calidad desconocida.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué es la integración de Q-Feeds con MISP?
MISP está hecho para correlacionar y compartir, pero solo ve lo que usted le da. Q-Feeds añade un único flujo curado, reunido a partir de más de 2.500 fuentes comerciales, OSINT y gubernamentales y depurado de falsos positivos, para que sus analistas dediquen el tiempo a coincidencias reales y no al ruido.
Q-Feeds entra por el sistema de feeds que MISP ya trae. Apunte MISP a las listas completas de IP, dominios y URL maliciosos, decida cada cuánto debe descargarlas y, a partir de ahí, cada evento que cree su equipo se contrasta con inteligencia curada sin que nadie tenga que buscar nada.
La vía de los feeds funciona con cualquier licencia, incluida la edición Community gratuita, así que puede medir con qué frecuencia Q-Feeds coincide con sus propios eventos antes de comprometerse. La lista de URL maliciosas requiere Premium. No hay ningún módulo que instalar ni convertidor que escribir, solo la definición de un feed y una programación.
Mantenga al día las listas completas
Añada Q-Feeds como feed y MISP descargará las listas completas de IP, dominios y URL maliciosos con la periodicidad que usted fije. A partir de ahí, cada evento que cree su equipo se contrasta con ellas.
- Cada evento nuevo se correlaciona de forma automática
- Funciona con cualquier licencia, también con Community
O correlacione sin importar nada
Si prefiere mantener ligera su instancia, MISP puede cachear Q-Feeds y correlacionar con el feed sin guardar los indicadores como eventos. Sigue viendo todas las coincidencias y su base de datos se queda como estaba.
- Vea las coincidencias sin que crezca su base de datos
- Pase a la importación completa cuando quiera
Lo que ofrecemos
Siempre por delante
Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.
Respuesta automática
Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.
Categorías
Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.
Conocimiento
El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.
Implementación sencilla
Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.
Menos falsos positivos
Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.
Añada Q-Feeds a MISP en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds y elija las listas que encajan con su riesgo. Allí tendrá los datos de su feed.
Elija sus listas
Tome las listas de IP, dominios y URL maliciosos que encajen con su riesgo. Cada lista es un feed propio, así que puede empezar con una sola y añadir las demás más adelante.
Añádalo a MISP
El feed usa funciones que MISP ya trae, así que su administrador tendrá Q-Feeds en marcha en unos minutos y sin escribir ningún convertidor.
Deje que la correlación trabaje
Los indicadores nuevos se contrastan solos con sus eventos, de modo que las coincidencias entre sus incidentes y la actividad maliciosa en curso salen a la luz sin que nadie tenga que buscarlas.
Descubrir otras integraciones de plataformas TI
Preguntas frecuentes sobre la integración con MISP
¿Qué aporta Q-Feeds a MISP?
Inteligencia con la que merece la pena correlacionar. Q-Feeds reúne más de 2.500 fuentes comerciales, OSINT y gubernamentales en un único flujo priorizado, depurado de falsos positivos y actualizado cada 20 minutos.
¿Tenemos que importarlo todo en MISP?
No. Puede dejar que MISP importe los indicadores como atributos, o cachear el feed y solo correlacionar con él, lo que mantiene pequeña su instancia. Las dos opciones usan la misma definición de feed, así que puede cambiar de idea más adelante.
¿Qué indicadores recibimos?
Direcciones IP, dominios y URL maliciosos. Cada indicador pasa un filtrado de falsos positivos antes de llegarle y se actualiza cada 20 minutos.
¿Qué licencia necesitamos?
Cualquiera. La vía de los feeds no está reservada a Enterprise, así que puede empezar con la edición Community gratuita y medir las coincidencias con sus propios eventos antes de comprometerse. Community y Plus cubren las listas de IP y dominios, y la lista de URL maliciosas forma parte de Premium.
¿Esto sustituye a MISP?
No. MISP sigue siendo su plataforma para correlacionar y compartir; Q-Feeds es la inteligencia que usted pone dentro. La guía de MISP de nuestra base de conocimiento cubre la configuración campo por campo.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito