Threat intelligence OpenCTI de Q-Feeds
OpenCTI ya es su grafo de conocimiento. Añada Q-Feeds y se llenará de indicadores curados que sus analistas pueden buscar, relacionar y compartir.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué es la integración de Q-Feeds con OpenCTI?
OpenCTI vale lo que vale la inteligencia que usted le da. Q-Feeds aporta más de 2.500 fuentes comerciales, OSINT y gubernamentales en un único flujo curado, de modo que sus analistas trabajan con un solo conjunto de indicadores priorizados en vez de ir juntando listas gratuitas de calidad desconocida.
Todo entra por la ingesta TAXII que OpenCTI ya trae, así que no hay nada que desarrollar ni nada que mantener en marcha. Los indicadores de Q-Feeds conservan su propia fuente, de modo que puede filtrarlos, medirlos y retirarlos sin tocar el resto de su conocimiento.
Las IP, los dominios y las URL maliciosos, además de los hashes de archivo, llegan con su categoría y su mapeo MITRE ATT&CK, y se actualizan cada 20 minutos. TAXII forma parte de la licencia Enterprise; en Community, Plus y Premium incorpora las listas de IP y dominios como feed, y las URL maliciosas en Premium.
El flujo completo en Enterprise
Q-Feeds entrega indicadores STIX 2.1 con el contexto que un analista necesita para triar: categoría, mapeo MITRE ATT&CK y datos geográficos. OpenCTI los recoge con la frecuencia que usted elija y relaciona cada uno con lo que ya sabe.
- Categoría, MITRE ATT&CK y geolocalización por indicador
- Recogidos con la frecuencia que usted fije
O empiece con cualquier licencia
Con Community, Plus y Premium incorpora como feed de OpenCTI las mismas listas de IP y dominios, y Premium añade la lista de URL maliciosas. Es la forma más rápida de comprobar el valor en su propio entorno antes de comprometerse.
- IP y dominios maliciosos, URL en Premium
- Edición Community gratuita para hacer la prueba
Lo que ofrecemos
Siempre por delante
Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.
Respuesta automática
Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.
Categorías
Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.
Conocimiento
El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.
Implementación sencilla
Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.
Menos falsos positivos
Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.
Añada Q-Feeds a OpenCTI en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds, elija las colecciones que encajan con su riesgo y allí mismo tendrá sus credenciales.
Añada el feed en OpenCTI
OpenCTI admite TAXII de serie. Su administrador pega las credenciales de Q-Feeds, elige una colección y guarda. No hay ningún conector que instalar.
Mantenga la fuente reconocible
Asigne un usuario propio al feed para que los objetos de Q-Feeds queden separados de su investigación y pueda filtrarlos o retirarlos en un solo paso.
Investigue con contexto
Los indicadores aparecen en Knowledge en cuestión de minutos y se mantienen al día, listos para relacionarlos con los incidentes, informes y casos que su equipo ya lleva.
Descubrir otras integraciones de plataformas TI
Preguntas frecuentes sobre la integración con OpenCTI
¿Qué aporta Q-Feeds a OpenCTI?
Inteligencia que merece la pena investigar. OpenCTI pone el grafo y Q-Feeds lo llena de indicadores priorizados de más de 2.500 fuentes comerciales, OSINT y gubernamentales, depurados de falsos positivos y actualizados cada 20 minutos.
¿Hay que desarrollar un conector?
No. OpenCTI incorpora Q-Feeds con la función TAXII que ya trae, así que no hay conector a medida, nada que alojar ni nada extra que mantener al día.
¿Qué indicadores recibimos?
IP, dominios y URL maliciosos, además de hashes de archivo, cada uno con su categoría y su mapeo MITRE ATT&CK. Q-Feeds es un feed de indicadores, así que complementa el trabajo sobre actores y campañas que sus analistas hacen en OpenCTI.
¿Qué licencia necesitamos?
TAXII forma parte de la licencia Enterprise. En Community, Plus y Premium incorpora las listas de IP y dominios como feed de OpenCTI, con las URL maliciosas en Premium, así que puede empezar con la edición Community gratuita y ampliar cuando le demuestre su valor.
¿Dónde están los pasos de configuración?
En la guía de OpenCTI de nuestra base de conocimiento. Cubre todos los campos y las dos vías, para que se la pase directamente a quien administra su plataforma.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito