Étape 1 : créer une clé API
- Connectez-vous au Threat Intelligence Portal.
- Allez dans Manage API Keys depuis le tableau de bord.
- Sélectionnez Create Free API Key et copiez le token affiché. Gardez-le privé : quiconque possède la clé peut récupérer vos flux.
Étape 2 : construire votre URL de flux
Une URL de flux pointe votre appareil vers l'une de nos listes et inclut votre clé API. Elle ressemble à ceci :
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000
Remplacez YOUR_TOKEN par votre propre clé et choisissez le flux dont vous avez besoin :
feed_type=malware_ip: adresses IP malveillantes.feed_type=malware_domains: domaines malveillants.feed_type=phishing_urls: URL de phishing.
Deux paramètres facultatifs vous aident à adapter le flux à votre appareil :
limit=plafonne le nombre d'indicateurs téléchargés. De nombreux pare-feu ont une taille de liste maximale, définir une limite évite donc de les surcharger.type=csvrenvoie la liste au format CSV au lieu de texte brut. Certains outils, comme Exabeam, attendent du CSV.
La plupart des intégrations s'authentifient par HTTP Basic auth : utilisez api_token comme nom d'utilisateur et votre clé comme mot de passe. Si un appareil ne le prend pas en charge, vous pouvez plutôt ajouter &api_token=YOUR_TOKEN à l'URL.
Fréquence de mise à jour des flux
La fraîcheur de votre flux dépend de votre licence : Community s'actualise toutes les 24 heures, Plus toutes les 4 heures et Premium toutes les 20 minutes. Interroger plus souvent que la mise à jour de votre licence n'apporte aucun avantage.
La suite
Une fois votre clé et vos URL de flux prêtes, suivez le guide de configuration de votre appareil.