Feeds de menaces MISP fournis par Q-Feeds
MISP corrèle déjà vos événements. Ajoutez Q-Feeds et la corrélation se fait contre des IP, des domaines et des URL malveillants sélectionnés, plutôt que contre des listes gratuites de qualité incertaine.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et MISP ?
MISP est fait pour corréler et partager, mais il ne voit que ce que vous lui donnez. Q-Feeds apporte un flux unique et sélectionné, issu de plus de 2 500 sources commerciales, OSINT et gouvernementales et filtré contre les faux positifs. Vos analystes passent leur temps sur de vrais recoupements plutôt que sur du bruit.
Q-Feeds arrive par le système de feeds déjà livré avec MISP. Pointez MISP vers les listes complètes d'IP, de domaines et d'URL malveillants, fixez la fréquence de récupération, et chaque événement créé ensuite par votre équipe est confronté à de l'intelligence sélectionnée sans que personne ait à chercher.
La voie des feeds fonctionne sur toutes les licences, y compris l'édition Community gratuite : vous pouvez mesurer la fréquence des recoupements entre Q-Feeds et vos propres événements avant de vous engager. La liste d'URL malveillantes demande Premium. Aucun module à installer, aucun convertisseur à écrire, juste une définition de feed et un planning.
Gardez les listes complètes à jour
Ajoutez Q-Feeds comme feed et MISP récupère les listes complètes d'IP, de domaines et d'URL malveillants selon le planning que vous fixez. Chaque événement créé ensuite par votre équipe leur est confronté.
- Chaque nouvel événement corrélé automatiquement
- Fonctionne sur toutes les licences, Community comprise
Ou corrélez sans importer
Si vous préférez garder une instance légère, MISP peut mettre Q-Feeds en cache et corréler dessus sans stocker les indicateurs sous forme d'événements. Vous voyez toujours chaque recoupement, votre base de données ne grossit pas.
- Les recoupements visibles sans faire grossir la base
- Passez à l'import complet quand vous voulez
Ce que nous proposons
Toujours en avance
Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.
Réponse automatique
Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.
Catégories
Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.
Savoir
Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.
Implémentation facile
Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.
Moins de faux positifs
Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.
Ajouter Q-Feeds à MISP en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez les listes qui correspondent à votre exposition. Les détails du feed vous y attendent.
Choisissez vos listes
Prenez les listes d'IP, de domaines et d'URL malveillants qui correspondent à votre exposition. Chaque liste est un feed distinct, vous pouvez donc commencer par une seule et ajouter les autres plus tard.
Ajoutez-le à MISP
Le feed utilise des fonctions livrées avec MISP, donc votre administrateur met Q-Feeds en service en quelques minutes, sans écrire de convertisseur.
Laissez la corrélation travailler
Les nouveaux indicateurs sont confrontés à vos événements sans intervention, donc les recoupements entre vos incidents et l'activité malveillante en cours remontent tout seuls.
Découvrir d'autres intégrations de plateformes TI
OpenCTI
Remplissez votre graphe OpenCTI d'indicateurs sélectionnés.
EclecticIQ
Du renseignement sélectionné dans Intelligence Center via TAXII.
ThreatConnect
Des indicateurs sélectionnés pour vos workflows ThreatConnect.
Flux & serveur TAXII
Standard TAXII/STIX 2.1, flux et logiciel serveur disponibles.
Questions fréquentes sur l'intégration MISP
Qu'apporte Q-Feeds à MISP ?
De l'intelligence qui vaut la peine d'être corrélée. Q-Feeds réunit plus de 2 500 sources commerciales, OSINT et gouvernementales en un flux unique et priorisé, filtré contre les faux positifs et actualisé toutes les 20 minutes.
Faut-il tout importer dans MISP ?
Non. Vous pouvez laisser MISP importer les indicateurs comme attributs, ou mettre le feed en cache et vous contenter de corréler dessus, ce qui garde votre instance légère. Les deux options reposent sur la même définition de feed, vous pouvez donc changer d'avis plus tard.
Quels indicateurs recevons-nous ?
Des adresses IP, des domaines et des URL malveillants. Chaque indicateur est filtré contre les faux positifs avant de vous parvenir, et l'ensemble est actualisé toutes les 20 minutes.
Quelle licence faut-il ?
N'importe laquelle. La voie des feeds n'est pas réservée à Enterprise : vous pouvez démarrer sur l'édition Community gratuite et mesurer les recoupements avec vos propres événements avant de vous engager. Community et Plus couvrent les listes d'IP et de domaines, la liste d'URL malveillantes fait partie de Premium.
Est-ce que cela remplace MISP ?
Non. MISP reste votre plateforme pour corréler et partager, Q-Feeds est l'intelligence que vous y placez. Le guide de configuration MISP de notre base de connaissances détaille la configuration champ par champ.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit