Intégration Splunk threat intelligence
Un SIEM sans threat intelligence n'est qu'une boîte pleine de logs. Libérez sa vraie puissance en ajoutant et en corrélant de la threat intelligence, et renforcez votre sécurité avec nos flux.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et Splunk ?
L'intégration Q-Feeds alimente Splunk en cyber threat intelligence sélectionnée pour que vous puissiez corréler notre savoir avec l'activité de vos logs. Les indicators of compromise sont ingérés dans Splunk sous forme de lookups ou dans le framework de threat intelligence de Splunk Enterprise Security, prêts pour les correlation searches.
Splunk passe ainsi d'un simple entrepôt de logs à un moteur de détection actif : les événements qui correspondent à des IP, domaines, URL ou empreintes connus comme malveillants remontent automatiquement, pour que votre SOC repère les vraies menaces plus vite et perde moins de temps sur le bruit.
Q-Feeds combine une intelligence commerciale, OSINT et gouvernementale, actualisée toutes les 20 minutes et disponible via le standard ouvert TAXII/STIX 2.1 pour une ingestion simple.
Corrélez notre savoir avec vos logs
En ajoutant de la threat intelligence à votre SIEM, vous corrélez notre savoir avec l'activité au sein de votre infrastructure, ce qui vous donne une vue pratique de chaque menace qui frappe votre organisation.
- Une vue claire des menaces auxquelles vous êtes exposé
- Une vue enrichie pour réagir plus vite
Des flux pour chaque usage
Nous proposons une grande variété de flux pour différents usages (menaces mobiles, phishing, botnets, dark web et malwares génériques), pour que vous puissiez vous concentrer sur ce qui compte le plus pour votre organisation.
- Des flux sur mesure pour des usages spécifiques
- Toujours l'intelligence la plus récente, mise à jour toutes les 20 minutes
Ce que nous proposons
Toujours en avance
Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.
Réponse automatique
Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.
Catégories
Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.
Savoir
Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.
Implémentation facile
Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.
Moins de faux positifs
Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.
Comment ajouter de la threat intelligence à Splunk en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et récupérez vos URL de flux et vos identifiants TAXII.
Ingérez l'intelligence
Importez les IOC Q-Feeds dans Splunk sous forme de lookups, ou dans le framework de threat intelligence de Splunk Enterprise Security via TAXII.
Corrélez avec vos logs
Activez des correlation searches qui rapprochent vos événements des indicators of compromise de Q-Feeds.
Alertez et répondez
Déclenchez des notable events et une réponse automatisée pour que votre SOC agisse plus vite sur les vraies menaces.
Découvrir d'autres intégrations SIEM
Flux de threat intelligence
Flux IP, URL et domaines curés pour toute votre pile.
Microsoft Sentinel
L'un des SIEM les plus utilisés, enrichi avec la bonne intelligence.
Autres SIEM
De nombreux éditeurs de SIEM prennent en charge la threat intelligence tierce.
Enrichir mon SIEM
Décuplez la puissance de votre solution SIEM en y ajoutant notre intelligence.
Questions fréquentes sur l'intégration Splunk
Comment Q-Feeds fonctionne-t-il avec Splunk ?
Les indicators of compromise de Q-Feeds sont ingérés dans Splunk sous forme de lookups ou dans le framework de threat intelligence d'Enterprise Security, où les correlation searches les rapprochent de vos données de logs.
Ai-je besoin de Splunk Enterprise Security ?
Non. Q-Feeds fonctionne avec le framework de threat intelligence de Splunk ES si vous en disposez, mais vous pouvez aussi corréler les indicateurs à l'aide de lookups et de recherches standard dans le cœur de Splunk.
Quels indicateurs puis-je corréler ?
Vous pouvez corréler des adresses IP, des domaines, des URL et des empreintes de fichiers malveillants sur des catégories comme le phishing, les botnets, les malwares et les menaces du dark web.
Comment l'intelligence est-elle livrée et mise à jour ?
L'intelligence est disponible via le standard ouvert TAXII/STIX 2.1 et sous forme de flux, actualisée toutes les 20 minutes pour que vos corrélations utilisent toujours des données à jour.
Existe-t-il une version gratuite ?
Oui. L'édition Community gratuite vous permet de tester l'intégration Splunk avant de passer à Plus ou Premium pour une intelligence premium plus rapide.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit