TAXII ThreatConnect desde Q-Feeds
ThreatConnect ya mueve sus flujos de inteligencia y respuesta. Añada Q-Feeds por TAXII y esos flujos funcionarán con indicadores curados de más de 2.500 fuentes.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué es la integración de Q-Feeds con ThreatConnect?
ThreatConnect reúne inteligencia, análisis y respuesta en un mismo sitio. Q-Feeds pone la materia prima: un único flujo curado, reunido a partir de más de 2.500 fuentes comerciales, OSINT y gubernamentales, depurado de falsos positivos y actualizado cada 20 minutos.
ThreatConnect incorpora Q-Feeds con la app TAXII de su propio catálogo, así que no hay desarrollo ni ningún playbook que escribir. Los indicadores llegan como tipos nativos de ThreatConnect, de modo que sus etiquetas, su puntuación y su automatización se les aplican desde la primera ejecución.
Cada colección que contrate se añade como fuente independiente, de modo que la inteligencia de ransomware, botnets y phishing queda separada y puede medir qué ha aportado cada una. TAXII forma parte de la licencia Enterprise.
Se añade desde el catálogo de apps
Su administrador instala una sola vez la app TAXII del propio ThreatConnect y la apunta a las colecciones de Q-Feeds que haya contratado. Es la vía que el fabricante soporta, así que mantenerla al día le corresponde a él y no a su equipo.
- Ingesta soportada, sin código a medida
- Se configura una vez y añade colecciones cuando las necesite
Puntuados, etiquetados y automatizados
Como los indicadores de Q-Feeds llegan como tipos nativos, heredan las etiquetas, la puntuación y los playbooks que ya utiliza. Sus analistas ven nuestro contexto sobre un indicador sin salir de ThreatConnect.
- Categoría y contexto MITRE ATT&CK por indicador
- Funciona con los playbooks que ya tiene
Lo que ofrecemos
Siempre por delante
Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.
Respuesta automática
Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.
Categorías
Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.
Conocimiento
El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.
Implementación sencilla
Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.
Menos falsos positivos
Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.
Añada Q-Feeds a ThreatConnect en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds y elija las colecciones que encajan con su riesgo. Allí tendrá sus credenciales TAXII.
Instale la app TAXII
ThreatConnect publica en su propio catálogo una app TAXII con soporte. Su administrador la instala una vez y no hay que desarrollar nada internamente.
Añada cada colección
Apunte la app a una colección de Q-Feeds y esta pasa a ser una fuente propia en ThreatConnect. Repítalo con cada colección para mantenerlas separadas y poder medirlas por separado.
Deje correr sus flujos
Los indicadores nuevos adoptan sus etiquetas y su puntuación y alimentan los playbooks que ya tiene, así que la detección y la respuesta ocurren sin trabajo extra para su equipo.
Descubrir otras integraciones de plataformas TI
Preguntas frecuentes sobre la integración con ThreatConnect
¿Qué aporta Q-Feeds a ThreatConnect?
Inteligencia sobre la que merece la pena actuar. Más de 2.500 fuentes comerciales, OSINT y gubernamentales se consolidan en un único flujo priorizado, depurado de falsos positivos y actualizado cada 20 minutos.
¿Necesitamos desarrollo a medida?
No. ThreatConnect ofrece en su propio catálogo una app TAXII con soporte y Q-Feeds publica por TAXII 2.1, así que no hace falta código a medida ni ningún playbook para meter los datos.
¿Qué indicadores recibimos?
IP, dominios y URL maliciosos, además de hashes de archivo, mapeados a los tipos de indicador nativos de ThreatConnect con su categoría y su contexto MITRE ATT&CK.
¿Podemos mantener las colecciones separadas?
Sí. Cada colección de Q-Feeds se añade como fuente propia, de modo que la inteligencia de ransomware, botnets y phishing queda aparte y puede medir el valor de cada una.
¿Qué licencia necesitamos?
TAXII forma parte de la licencia Enterprise. La guía de ThreatConnect de nuestra base de conocimiento lleva a un administrador por toda la configuración.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito