Integración con ThreatConnect

TAXII ThreatConnect desde Q-Feeds

ThreatConnect ya mueve sus flujos de inteligencia y respuesta. Añada Q-Feeds por TAXII y esos flujos funcionarán con indicadores curados de más de 2.500 fuentes.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 5 minHasta la integración completa
  • 100%Made in Europe
Qué es

¿Qué es la integración de Q-Feeds con ThreatConnect?

ThreatConnect reúne inteligencia, análisis y respuesta en un mismo sitio. Q-Feeds pone la materia prima: un único flujo curado, reunido a partir de más de 2.500 fuentes comerciales, OSINT y gubernamentales, depurado de falsos positivos y actualizado cada 20 minutos.

ThreatConnect incorpora Q-Feeds con la app TAXII de su propio catálogo, así que no hay desarrollo ni ningún playbook que escribir. Los indicadores llegan como tipos nativos de ThreatConnect, de modo que sus etiquetas, su puntuación y su automatización se les aplican desde la primera ejecución.

Cada colección que contrate se añade como fuente independiente, de modo que la inteligencia de ransomware, botnets y phishing queda separada y puede medir qué ha aportado cada una. TAXII forma parte de la licencia Enterprise.

TAXII 2.1

Se añade desde el catálogo de apps

Su administrador instala una sola vez la app TAXII del propio ThreatConnect y la apunta a las colecciones de Q-Feeds que haya contratado. Es la vía que el fabricante soporta, así que mantenerla al día le corresponde a él y no a su equipo.

  • Ingesta soportada, sin código a medida
  • Se configura una vez y añade colecciones cuando las necesite
En sus flujos de trabajo

Puntuados, etiquetados y automatizados

Como los indicadores de Q-Feeds llegan como tipos nativos, heredan las etiquetas, la puntuación y los playbooks que ya utiliza. Sus analistas ven nuestro contexto sobre un indicador sin salir de ThreatConnect.

  • Categoría y contexto MITRE ATT&CK por indicador
  • Funciona con los playbooks que ya tiene
Funciones

Lo que ofrecemos

Siempre por delante

Inteligencia que se actualiza cada 20 minutos, para ir siempre por delante de los atacantes.

Respuesta automática

Confíe en acciones de respuesta automatizadas y reduzca el trabajo manual necesario para detener las últimas amenazas.

Categorías

Céntrese en lo más importante: phishing, botnets, dark web y otras categorías cuidadosamente elaboradas.

Conocimiento

El conocimiento es poder en la lucha contra las amenazas. Nosotros nos encargamos de la parte del conocimiento.

Implementación sencilla

Nunca había hecho una implementación tan fácil. Siga nuestra guía concisa y listo.

Menos falsos positivos

Filtramos los falsos positivos, para que nunca malgaste recursos valiosos persiguiendo ruido.

Cómo funciona

Añada Q-Feeds a ThreatConnect en 4 pasos

  1. Cree su cuenta gratuita

    Regístrese en el Threat Intelligence Portal de Q-Feeds y elija las colecciones que encajan con su riesgo. Allí tendrá sus credenciales TAXII.

  2. Instale la app TAXII

    ThreatConnect publica en su propio catálogo una app TAXII con soporte. Su administrador la instala una vez y no hay que desarrollar nada internamente.

  3. Añada cada colección

    Apunte la app a una colección de Q-Feeds y esta pasa a ser una fuente propia en ThreatConnect. Repítalo con cada colección para mantenerlas separadas y poder medirlas por separado.

  4. Deje correr sus flujos

    Los indicadores nuevos adoptan sus etiquetas y su puntuación y alimentan los playbooks que ya tiene, así que la detección y la respuesta ocurren sin trabajo extra para su equipo.

FAQ

Preguntas frecuentes sobre la integración con ThreatConnect

¿Qué aporta Q-Feeds a ThreatConnect?

Inteligencia sobre la que merece la pena actuar. Más de 2.500 fuentes comerciales, OSINT y gubernamentales se consolidan en un único flujo priorizado, depurado de falsos positivos y actualizado cada 20 minutos.

¿Necesitamos desarrollo a medida?

No. ThreatConnect ofrece en su propio catálogo una app TAXII con soporte y Q-Feeds publica por TAXII 2.1, así que no hace falta código a medida ni ningún playbook para meter los datos.

¿Qué indicadores recibimos?

IP, dominios y URL maliciosos, además de hashes de archivo, mapeados a los tipos de indicador nativos de ThreatConnect con su categoría y su contexto MITRE ATT&CK.

¿Podemos mantener las colecciones separadas?

Sí. Cada colección de Q-Feeds se añade como fuente propia, de modo que la inteligencia de ransomware, botnets y phishing queda aparte y puede medir el valor de cada una.

¿Qué licencia necesitamos?

TAXII forma parte de la licencia Enterprise. La guía de ThreatConnect de nuestra base de conocimiento lleva a un administrador por toda la configuración.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito