Utiliser le portail

Utiliser Q-Feeds Threat Lookup

Threat Lookup vous indique si une adresse IP, un domaine, une URL ou une empreinte de fichier est connu comme malveillant, et pourquoi. Utilisez-le pour vérifier un élément suspect avant de lui faire confiance.

Rechercher un indicateur unique

  1. Ouvrez le Threat Intelligence Portal et allez dans Threat Lookup depuis le menu.
  2. Saisissez ce que vous voulez vérifier : une adresse IP, un domaine, une URL ou une empreinte de fichier.
  3. Sélectionnez Rechercher.

Lire le résultat

Le résultat indique si l'indicateur est connu de Q-Feeds et fournit du contexte pour décider de la marche à suivre :

  • Un verdict et un score de menace qui montrent le niveau de risque de l'indicateur.
  • Les catégories auxquelles il correspond, par exemple malware ou phishing.
  • Du contexte supplémentaire lorsqu'il est disponible, comme la localisation géographique et les enregistrements DNS ou serveur de noms.

Le niveau de détail dépend de votre licence. L'offre Community gratuite couvre l'essentiel, tandis que Plus et Premium affichent un contexte plus riche.

Vérifier plusieurs indicateurs à la fois

Si vous avez une liste à examiner, utilisez l'option groupée pour vérifier plusieurs indicateurs en une fois plutôt que de les saisir un par un. C'est pratique lorsque vous triez des entrées de logs ou un e-mail d'adresses suspectes.

Consulter votre historique

Vos recherches récentes sont conservées pour rouvrir un résultat antérieur sans relancer une recherche.

La suite

Vous avez trouvé quelque chose de malveillant ? Ajoutez Q-Feeds à votre pare-feu ou à votre SIEM pour que ce type de trafic soit bloqué automatiquement.

Obtenir vos threat feeds

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit