Integración con MISP

Feeds de amenazas MISP de Q-Feeds

MISP ya correlaciona sus eventos. Añada Q-Feeds y los correlacionará con IP, dominios y URL maliciosos curados, no con listas gratuitas de calidad desconocida.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 5 minHasta la integración completa
  • 100%Made in Europe
Qué es

¿Qué es la integración de Q-Feeds con MISP?

MISP está hecho para correlacionar y compartir, pero solo ve lo que usted le da. Q-Feeds añade un único flujo curado, reunido a partir de más de 2.500 fuentes comerciales, OSINT y gubernamentales y depurado de falsos positivos, para que sus analistas dediquen el tiempo a coincidencias reales y no al ruido.

Q-Feeds entra por el sistema de feeds que MISP ya trae. Apunte MISP a las listas completas de IP, dominios y URL maliciosos, decida cada cuánto debe descargarlas y, a partir de ahí, cada evento que cree su equipo se contrasta con inteligencia curada sin que nadie tenga que buscar nada.

La vía de los feeds funciona con cualquier licencia, incluida la edición Community gratuita, así que puede medir con qué frecuencia Q-Feeds coincide con sus propios eventos antes de comprometerse. La lista de URL maliciosas requiere Premium. No hay ningún módulo que instalar ni convertidor que escribir, solo la definición de un feed y una programación.

Feeds programados

Mantenga al día las listas completas

Añada Q-Feeds como feed y MISP descargará las listas completas de IP, dominios y URL maliciosos con la periodicidad que usted fije. A partir de ahí, cada evento que cree su equipo se contrasta con ellas.

  • Cada evento nuevo se correlaciona de forma automática
  • Funciona con cualquier licencia, también con Community
Solo correlación

O correlacione sin importar nada

Si prefiere mantener ligera su instancia, MISP puede cachear Q-Feeds y correlacionar con el feed sin guardar los indicadores como eventos. Sigue viendo todas las coincidencias y su base de datos se queda como estaba.

  • Vea las coincidencias sin que crezca su base de datos
  • Pase a la importación completa cuando quiera
Funciones

Lo que ofrecemos

Siempre por delante

Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.

Respuesta automática

Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.

Categorías

Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.

Conocimiento

El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.

Implementación sencilla

Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.

Menos falsos positivos

Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.

Cómo funciona

Añada Q-Feeds a MISP en 4 pasos

  1. Cree su cuenta gratuita

    Regístrese en el Threat Intelligence Portal de Q-Feeds y elija las listas que encajan con su riesgo. Allí tendrá los datos de su feed.

  2. Elija sus listas

    Tome las listas de IP, dominios y URL maliciosos que encajen con su riesgo. Cada lista es un feed propio, así que puede empezar con una sola y añadir las demás más adelante.

  3. Añádalo a MISP

    El feed usa funciones que MISP ya trae, así que su administrador tendrá Q-Feeds en marcha en unos minutos y sin escribir ningún convertidor.

  4. Deje que la correlación trabaje

    Los indicadores nuevos se contrastan solos con sus eventos, de modo que las coincidencias entre sus incidentes y la actividad maliciosa en curso salen a la luz sin que nadie tenga que buscarlas.

FAQ

Preguntas frecuentes sobre la integración con MISP

¿Qué aporta Q-Feeds a MISP?

Inteligencia con la que merece la pena correlacionar. Q-Feeds reúne más de 2.500 fuentes comerciales, OSINT y gubernamentales en un único flujo priorizado, depurado de falsos positivos y actualizado cada 20 minutos.

¿Tenemos que importarlo todo en MISP?

No. Puede dejar que MISP importe los indicadores como atributos, o cachear el feed y solo correlacionar con él, lo que mantiene pequeña su instancia. Las dos opciones usan la misma definición de feed, así que puede cambiar de idea más adelante.

¿Qué indicadores recibimos?

Direcciones IP, dominios y URL maliciosos. Cada indicador pasa un filtrado de falsos positivos antes de llegarle y se actualiza cada 20 minutos.

¿Qué licencia necesitamos?

Cualquiera. La vía de los feeds no está reservada a Enterprise, así que puede empezar con la edición Community gratuita y medir las coincidencias con sus propios eventos antes de comprometerse. Community y Plus cubren las listas de IP y dominios, y la lista de URL maliciosas forma parte de Premium.

¿Esto sustituye a MISP?

No. MISP sigue siendo su plataforma para correlacionar y compartir; Q-Feeds es la inteligencia que usted pone dentro. La guía de MISP de nuestra base de conocimiento cubre la configuración campo por campo.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito