Tout ce qu'il faut pour agir sur les menaces
Des intégrations pare-feu et SIEM prêtes à l'emploi au Threat Intelligence Portal : tout ce qu'il faut pour agir sur les menaces.
Chaque produit Q-Feeds fonctionne avec les outils de sécurité que vous utilisez déjà, des pare-feu et SIEM aux résolveurs DNS, pour agir sur les menaces sans ajouter un boîtier de plus à votre stack.
Durcissez votre pare-feu avec de la threat intelligence
Alimentez directement les pare-feu que vous utilisez déjà avec des blocklists priorisées à faible taux de faux positifs.
Fortinet
Ajoutez des flux de menaces d'IP, d'URL et de domaines à votre FortiGate via les External Connectors natifs.
Palo Alto
Les pare-feu Palo Alto se durcissent avec notre threat intelligence.
Sophos XGS
Complétez le pare-feu Sophos XGS avec notre threat intelligence.
OPNsense
Complétez OPNsense avec notre intelligence via le plugin natif.
pfSense
Bloquez les IP et domaines malveillants sur pfSense avec pfBlockerNG.
MikroTik
Chargez les IP malveillantes dans une address-list RouterOS avec nos scripts open source.
Autres pare-feu
Apportez l'intelligence de Q-Feeds à quasiment tous les pare-feu.
Donnez à votre SIEM le contexte dont il a besoin
Corrélez vos logs avec des indicateurs de haute qualité pour faire remonter les vrais incidents plus vite.
Splunk
Sans la bonne threat intelligence, Splunk n'est qu'un serveur de logs.
Microsoft Sentinel
L'un des SIEM les plus utilisés, enrichi avec la bonne intelligence.
Wazuh
Détectez IP, domaines et hashs malveillants dans Wazuh avec notre installeur open source.
Autres SIEM
De nombreux éditeurs de SIEM prennent en charge la threat intelligence tierce.
Alimentez votre plateforme de threat intelligence
Intégrez des indicateurs STIX sélectionnés dans OpenCTI, EclecticIQ, ThreatStream ou ThreatConnect via TAXII 2.1, ou planifiez les listes REST dans MISP et OpenCTI.
OpenCTI
Remplissez votre graphe OpenCTI d'indicateurs sélectionnés.
MISP
Corrélez vos événements MISP avec des threat feeds sélectionnés.
EclecticIQ
Du renseignement sélectionné dans Intelligence Center via TAXII.
Anomali ThreatStream
Une source de plus à noter et dédoublonner dans ThreatStream.
ThreatConnect
Des indicateurs sélectionnés pour vos workflows ThreatConnect.
Flux & serveur TAXII
Standard TAXII/STIX 2.1, flux et logiciel serveur disponibles.
Un portail complet de threat exposure
Surveillez le dark web, analysez des indicateurs, cartographiez votre surface d'attaque et protégez votre marque, le tout dans une seule plateforme.
Flux de threat intelligence
Flux IP, URL et domaines sélectionnés pour toute votre pile.
Surveillance du dark web
Surveillez le dark web pour vos actifs les plus importants.
Threat Lookup
Vue complète de notre base d'IOC avec mappage MITRE ATT&CK.
Surface d'attaque externe
Vérifiez vos actifs exposés sur Internet.
Scanner de vulnérabilités
Analysez votre infrastructure et vos applications web.
Brand Protection
Protégez votre marque des sosies et du phishing.
Vous ne savez pas par où commencer ?
Activez l'édition Community gratuite et ajoutez Plus ou Premium quand vous êtes prêt.
Activer l'accès gratuit