Rechercher un indicateur unique
- Ouvrez le Threat Intelligence Portal et allez dans Threat Lookup depuis le menu.
- Saisissez ce que vous voulez vérifier : une adresse IP, un domaine, une URL ou une empreinte de fichier.
- Sélectionnez Rechercher.
Lire le résultat
Le résultat indique si l'indicateur est connu de Q-Feeds et fournit du contexte pour décider de la marche à suivre :
- Un verdict et un score de menace qui montrent le niveau de risque de l'indicateur.
- Les catégories auxquelles il correspond, par exemple malware ou phishing.
- Du contexte supplémentaire lorsqu'il est disponible, comme la localisation géographique et les enregistrements DNS ou serveur de noms.
Le niveau de détail dépend de votre licence. L'offre Community gratuite couvre l'essentiel, tandis que Plus et Premium affichent un contexte plus riche.
Vérifier plusieurs indicateurs à la fois
Si vous avez une liste à examiner, utilisez l'option groupée pour vérifier plusieurs indicateurs en une fois plutôt que de les saisir un par un. C'est pratique lorsque vous triez des entrées de logs ou un e-mail d'adresses suspectes.
Consulter votre historique
Vos recherches récentes sont conservées pour rouvrir un résultat antérieur sans relancer une recherche.
La suite
Vous avez trouvé quelque chose de malveillant ? Ajoutez Q-Feeds à votre pare-feu ou à votre SIEM pour que ce type de trafic soit bloqué automatiquement.