Threat intelligence OpenCTI fournie par Q-Feeds
OpenCTI héberge déjà votre graphe de connaissances. Ajoutez Q-Feeds et il se remplit d'indicateurs sélectionnés que vos analystes peuvent rechercher, relier et partager.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et OpenCTI ?
OpenCTI ne vaut que ce que vous y injectez. Q-Feeds y ajoute plus de 2 500 sources commerciales, OSINT et gouvernementales réunies en un seul flux sélectionné. Vos analystes traitent un jeu d'indicateurs unique et priorisé, au lieu d'assembler des listes gratuites de qualité incertaine.
Tout passe par l'ingestion TAXII déjà présente dans OpenCTI : rien à développer, rien à maintenir en production. Les indicateurs Q-Feeds restent attribués à leur propre source, donc vous pouvez les filtrer, les mesurer et les retirer sans toucher au reste de vos connaissances.
Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers arrivent avec leur catégorie et leur mappage MITRE ATT&CK, actualisés toutes les 20 minutes. TAXII fait partie de la licence Enterprise ; en Community, Plus et Premium, vous ingérez les listes d'IP et de domaines sous forme de feed, les URL malveillantes en Premium.
Le flux complet en Enterprise
Q-Feeds livre des indicateurs STIX 2.1 avec le contexte dont vos analystes ont besoin pour trier : catégorie, mappage MITRE ATT&CK et données géographiques. OpenCTI les collecte au rythme que vous choisissez et relie chacun d'eux à ce qu'il sait déjà.
- Catégorie, MITRE ATT&CK et contexte géographique par indicateur
- Collecté selon le planning que vous définissez
Ou démarrez sur n'importe quelle licence
En Community, Plus et Premium, vous ingérez les mêmes listes d'IP et de domaines sous forme de feed OpenCTI, et Premium y ajoute la liste d'URL malveillantes. C'est le moyen le plus rapide de vérifier la valeur dans votre propre environnement avant de vous engager.
- IP et domaines malveillants, URL en Premium
- Édition Community gratuite pour tester
Ce que nous proposons
Toujours en avance
Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.
Réponse automatique
Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.
Catégories
Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.
Savoir
Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.
Implémentation facile
Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.
Moins de faux positifs
Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.
Ajouter Q-Feeds à OpenCTI en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds, choisissez les collections qui correspondent à votre exposition, et vos identifiants vous y attendent.
Ajoutez le feed dans OpenCTI
OpenCTI ingère TAXII nativement. Votre administrateur colle les identifiants Q-Feeds, sélectionne une collection et enregistre. Aucun connecteur à installer.
Gardez la source identifiable
Attribuez un utilisateur dédié au feed : les objets Q-Feeds restent séparés de vos propres recherches et vous pouvez les filtrer ou les retirer en une seule action.
Investiguez avec du contexte
Les indicateurs apparaissent dans Knowledge en quelques minutes et restent à jour, prêts à être reliés aux incidents, rapports et cas sur lesquels votre équipe travaille déjà.
Découvrir d'autres intégrations de plateformes TI
MISP
Corrélez vos événements MISP avec des threat feeds sélectionnés.
EclecticIQ
Du renseignement sélectionné dans Intelligence Center via TAXII.
Anomali ThreatStream
Une source de plus à noter et dédoublonner dans ThreatStream.
Flux & serveur TAXII
Standard TAXII/STIX 2.1, flux et logiciel serveur disponibles.
Questions fréquentes sur l'intégration OpenCTI
Qu'apporte Q-Feeds à OpenCTI ?
De l'intelligence qui mérite une investigation. OpenCTI vous donne le graphe, Q-Feeds le remplit d'indicateurs priorisés issus de plus de 2 500 sources commerciales, OSINT et gouvernementales, filtrés contre les faux positifs et actualisés toutes les 20 minutes.
Faut-il développer un connecteur ?
Non. OpenCTI ingère Q-Feeds avec la fonction TAXII dont il dispose déjà : aucun connecteur sur mesure, rien à héberger, rien de plus à tenir à jour.
Quels indicateurs recevons-nous ?
Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers, chacun avec sa catégorie et son mappage MITRE ATT&CK. Q-Feeds est un feed d'indicateurs : il complète le travail de recherche sur les acteurs et les campagnes que vos analystes mènent dans OpenCTI.
Quelle licence faut-il ?
TAXII fait partie de la licence Enterprise. En Community, Plus et Premium, vous ingérez les listes d'IP et de domaines comme feed OpenCTI, les URL malveillantes en Premium : vous démarrez donc sur l'édition Community gratuite et vous montez en licence quand la valeur est démontrée.
Où trouver les étapes de configuration ?
Dans le guide de configuration OpenCTI de notre base de connaissances. Il couvre chaque champ et les deux voies, vous pouvez le transmettre directement à la personne qui administre votre plateforme.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit