Intégration Anomali ThreatStream

Feeds Anomali ThreatStream TAXII

ThreatStream note et dédoublonne déjà vos observables. Ajoutez Q-Feeds en TAXII et il le fait sur des indicateurs sélectionnés issus de plus de 2 500 sources.

  • 2,500+Sources d'intelligence
  • 20 minIntervalle de mise à jour
  • 5 minJusqu'à l'intégration complète
  • 100%Fabriqué en Europe
De quoi s'agit-il

Qu'est-ce que l'intégration Q-Feeds et ThreatStream ?

ThreatStream est conçu pour transformer de nombreux fournisseurs en une vision unique. Q-Feeds enrichit sérieusement ce mélange : un flux unique et sélectionné, issu de plus de 2 500 sources commerciales, OSINT et gouvernementales, filtré contre les faux positifs et actualisé toutes les 20 minutes.

Comme Q-Feeds publie en TAXII 2.1, ThreatStream l'ingère avec la configuration de feed qu'il prend déjà en charge. Rien n'est développé sur mesure, et nos indicateurs conservent leur propre libellé de source : vous voyez exactement ce que Q-Feeds a apporté à un verdict.

Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers arrivent comme des observables sur lesquels vos analystes et vos playbooks agissent immédiatement, chacun avec sa catégorie et son mappage MITRE ATT&CK. TAXII fait partie de la licence Enterprise.

TAXII 2.1

Une seule source, ajoutée une fois

Enregistrez Q-Feeds une fois et chaque collection à laquelle vous êtes abonné devient disponible depuis cette source. Vous choisissez la fréquence de récupération, et ThreatStream la tient à jour ensuite.

  • Une source pour toutes les collections que vous prenez
  • Un intervalle de récupération que vous maîtrisez
Observables

Prêts pour la notation et la réponse

Les indicateurs Q-Feeds deviennent des observables dans ThreatStream : ils passent par la même notation de confiance et le même dédoublonnage que le reste de votre renseignement, et ressortent d'eux-mêmes dans les investigations.

  • Notés et dédoublonnés avec vos autres sources
  • Disponibles pour les playbooks que vous exécutez déjà
Fonctionnalités

Ce que nous proposons

Toujours en avance

Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.

Réponse automatique

Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.

Catégories

Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.

Savoir

Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.

Implémentation facile

Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.

Moins de faux positifs

Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.

Comment ça marche

Ajouter Q-Feeds à ThreatStream en 4 étapes

  1. Créez votre compte gratuit

    Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez les collections qui correspondent à votre exposition. Vos identifiants TAXII vous y attendent.

  2. Enregistrez Q-Feeds comme source

    Dans ThreatStream, votre administrateur ajoute Q-Feeds une seule fois avec ces identifiants. Chaque collection à laquelle vous êtes abonné apparaît alors prête à l'emploi.

  3. Choisissez ce que vous prenez

    Ajoutez les collections qui vous intéressent et fixez la fréquence de récupération, pour n'ingérer que le renseignement pertinent pour votre organisation.

  4. Notez, investiguez, répondez

    Les nouveaux observables passent par votre notation et vos playbooks existants, et vos analystes voient le contexte Q-Feeds d'un indicateur sans quitter ThreatStream.

FAQ

Questions fréquentes sur l'intégration ThreatStream

Qu'apporte Q-Feeds à ThreatStream ?

Une source de plus qui mérite d'être notée. Plus de 2 500 sources commerciales, OSINT et gouvernementales sont réunies en un flux unique et priorisé, filtré contre les faux positifs et actualisé toutes les 20 minutes.

Faut-il une intégration sur mesure ?

Non. Q-Feeds publie en TAXII 2.1, que ThreatStream ingère avec sa configuration de feed standard. Votre administrateur l'ajoute en quelques minutes et il n'y a rien de spécifique à maintenir.

Quels indicateurs recevons-nous ?

Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers, chacun avec sa catégorie et son mappage MITRE ATT&CK, pour que vos analystes voient pourquoi il figure dans la liste.

Pouvons-nous l'évaluer d'abord ?

Oui. N'importe quel client TAXII 2.1 lit les mêmes collections, et l'édition Community gratuite vous donne les listes d'IP et de domaines via nos feeds et notre API : vous jugez la qualité avant la mise en production.

Quelle licence faut-il ?

TAXII fait partie de la licence Enterprise. Le guide de configuration ThreatStream de notre base de connaissances accompagne un administrateur dans le paramétrage.

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit