Feeds Anomali ThreatStream TAXII
ThreatStream note et dédoublonne déjà vos observables. Ajoutez Q-Feeds en TAXII et il le fait sur des indicateurs sélectionnés issus de plus de 2 500 sources.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et ThreatStream ?
ThreatStream est conçu pour transformer de nombreux fournisseurs en une vision unique. Q-Feeds enrichit sérieusement ce mélange : un flux unique et sélectionné, issu de plus de 2 500 sources commerciales, OSINT et gouvernementales, filtré contre les faux positifs et actualisé toutes les 20 minutes.
Comme Q-Feeds publie en TAXII 2.1, ThreatStream l'ingère avec la configuration de feed qu'il prend déjà en charge. Rien n'est développé sur mesure, et nos indicateurs conservent leur propre libellé de source : vous voyez exactement ce que Q-Feeds a apporté à un verdict.
Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers arrivent comme des observables sur lesquels vos analystes et vos playbooks agissent immédiatement, chacun avec sa catégorie et son mappage MITRE ATT&CK. TAXII fait partie de la licence Enterprise.
Une seule source, ajoutée une fois
Enregistrez Q-Feeds une fois et chaque collection à laquelle vous êtes abonné devient disponible depuis cette source. Vous choisissez la fréquence de récupération, et ThreatStream la tient à jour ensuite.
- Une source pour toutes les collections que vous prenez
- Un intervalle de récupération que vous maîtrisez
Prêts pour la notation et la réponse
Les indicateurs Q-Feeds deviennent des observables dans ThreatStream : ils passent par la même notation de confiance et le même dédoublonnage que le reste de votre renseignement, et ressortent d'eux-mêmes dans les investigations.
- Notés et dédoublonnés avec vos autres sources
- Disponibles pour les playbooks que vous exécutez déjà
Ce que nous proposons
Toujours en avance
Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.
Réponse automatique
Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.
Catégories
Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.
Savoir
Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.
Implémentation facile
Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.
Moins de faux positifs
Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.
Ajouter Q-Feeds à ThreatStream en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez les collections qui correspondent à votre exposition. Vos identifiants TAXII vous y attendent.
Enregistrez Q-Feeds comme source
Dans ThreatStream, votre administrateur ajoute Q-Feeds une seule fois avec ces identifiants. Chaque collection à laquelle vous êtes abonné apparaît alors prête à l'emploi.
Choisissez ce que vous prenez
Ajoutez les collections qui vous intéressent et fixez la fréquence de récupération, pour n'ingérer que le renseignement pertinent pour votre organisation.
Notez, investiguez, répondez
Les nouveaux observables passent par votre notation et vos playbooks existants, et vos analystes voient le contexte Q-Feeds d'un indicateur sans quitter ThreatStream.
Découvrir d'autres intégrations de plateformes TI
Questions fréquentes sur l'intégration ThreatStream
Qu'apporte Q-Feeds à ThreatStream ?
Une source de plus qui mérite d'être notée. Plus de 2 500 sources commerciales, OSINT et gouvernementales sont réunies en un flux unique et priorisé, filtré contre les faux positifs et actualisé toutes les 20 minutes.
Faut-il une intégration sur mesure ?
Non. Q-Feeds publie en TAXII 2.1, que ThreatStream ingère avec sa configuration de feed standard. Votre administrateur l'ajoute en quelques minutes et il n'y a rien de spécifique à maintenir.
Quels indicateurs recevons-nous ?
Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers, chacun avec sa catégorie et son mappage MITRE ATT&CK, pour que vos analystes voient pourquoi il figure dans la liste.
Pouvons-nous l'évaluer d'abord ?
Oui. N'importe quel client TAXII 2.1 lit les mêmes collections, et l'édition Community gratuite vous donne les listes d'IP et de domaines via nos feeds et notre API : vous jugez la qualité avant la mise en production.
Quelle licence faut-il ?
TAXII fait partie de la licence Enterprise. Le guide de configuration ThreatStream de notre base de connaissances accompagne un administrateur dans le paramétrage.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit