Téléchargez l'outil depuis la page des téléchargements et préparez votre clé API. Voir Obtenir vos threat feeds. L'outil tente des connexions vers des indicateurs malveillants pour voir si elles réussissent ; il ne télécharge ni n'exécute de fichiers. Utilisez-le à vos propres risques.
Accepter l'EULA
- Au premier lancement, lisez l'End User License Agreement.
- Sélectionnez Accept pour continuer, ou Decline pour quitter.
L'acceptation est requise pour utiliser l'application.
Saisir votre jeton API
- Obtenez un jeton depuis le portail ou votre contact commercial.
- Collez-le dans le champ jeton et sélectionnez Submit (ou Cancel pour quitter).
Un jeton valide est requis pour récupérer l'intelligence de menaces et exécuter les tests.
Tableau de bord principal
Le tableau de bord comprend des boutons de contrôle (démarrer le test, enregistrer les résultats, afficher/masquer le journal, quitter), des cases à cocher de types de données (Domains, URLs, IPs), des indicateurs de progression, un journal de résultats optionnel et des graphiques résumant les résultats.
Sélectionner les types de données
- Domains: contrôles de résolution DNS
- URLs: contrôles de requêtes HTTP/HTTPS
- IPs: contrôles de joignabilité par ping
Sélectionnez uniquement les types qui correspondent à ce que vous protégez (par exemple domains si vous utilisez surtout le blocage DNS).
Démarrer un test de sécurité
- Sélectionnez un ou plusieurs types de données.
- Sélectionnez Start Test.
- Indiquez combien d'éléments tester par type sélectionné (1–1000) et validez.
- L'application récupère ce nombre d'indicateurs auprès de Q-Feeds et exécute les contrôles en parallèle. Start Test reste désactivé jusqu'à la fin de l'exécution.
Suivre la progression
Observez la barre de progression et le libellé d'état (par exemple “Fetching threat intelligence data…”, “Running tests…”).
Afficher les résultats
- Une fenêtre récapitulative affiche les totaux testés, bloqués et autorisés par type de données.
- Des diagrammes circulaires montrent blocked vs allowed ; cliquez sur un segment pour le détail.
- Utilisez Show Log / Hide Log pour une liste de résultats par élément.
Un pourcentage élevé d'allowed signifie que des connexions vers des ressources connues comme malveillantes ont réussi, c'est une faille dans votre protection. Vérifiez votre configuration Q-Feeds pare-feu, DNS ou SIEM pour ces types d'indicateurs.
Enregistrer les résultats
- Sélectionnez Save Results.
- Choisissez un dossier et un nom de fichier CSV, puis enregistrez.
- Vérifiez les droits d'écriture si l'enregistrement échoue.
L'export CSV est utile pour les comparaisons avant/après lorsque vous activez ou affinez Q-Feeds.