TAXII ThreatConnect depuis Q-Feeds
ThreatConnect pilote déjà vos workflows de renseignement et de réponse. Ajoutez Q-Feeds en TAXII et ces workflows s'appuient sur des indicateurs sélectionnés issus de plus de 2 500 sources.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et ThreatConnect ?
ThreatConnect réunit renseignement, analyse et réponse au même endroit. Q-Feeds en fournit la matière première : un flux unique et sélectionné, issu de plus de 2 500 sources commerciales, OSINT et gouvernementales, filtré contre les faux positifs et actualisé toutes les 20 minutes.
ThreatConnect ingère Q-Feeds avec l'app TAXII de son propre catalogue : aucun développement, aucun playbook à écrire. Les indicateurs arrivent sous les types natifs de ThreatConnect, donc vos tags, votre notation et votre automatisation s'y appliquent dès le premier passage.
Chaque collection à laquelle vous êtes abonné est ajoutée comme source distincte : le renseignement ransomware, botnet et phishing reste séparé et vous pouvez rendre compte de l'apport de chacun. TAXII fait partie de la licence Enterprise.
Ajouté depuis le catalogue d'apps
Votre administrateur installe une fois l'app TAXII de ThreatConnect, puis la dirige vers les collections Q-Feeds auxquelles vous êtes abonné. C'est la voie prise en charge par l'éditeur : la tenir à jour est son travail, pas le vôtre.
- Une ingestion prise en charge, sans code spécifique
- Configuré une fois, puis vous ajoutez les collections au fil des besoins
Notés, tagués et automatisés
Comme les indicateurs Q-Feeds arrivent sous des types natifs, ils héritent des tags, de la notation et des playbooks que vous utilisez déjà. Vos analystes voient notre contexte sur un indicateur sans quitter ThreatConnect.
- Catégorie et contexte MITRE ATT&CK par indicateur
- Compatible avec les playbooks dont vous disposez aujourd'hui
Ce que nous proposons
Toujours en avance
Une intelligence actualisée toutes les 20 minutes, pour garder une longueur d'avance sur les attaquants.
Réponse automatique
Faites confiance aux actions de réponse automatisées et réduisez le travail manuel nécessaire pour stopper les dernières menaces.
Catégories
Concentrez-vous sur l'essentiel : phishing, botnets, dark web et d'autres catégories soigneusement construites.
Savoir
Le savoir, c'est le pouvoir dans la lutte contre les menaces. Nous prenons en charge la partie savoir pour vous.
Implémentation facile
Vous n'avez jamais fait une implémentation aussi simple. Suivez notre guide concis et le tour est joué.
Moins de faux positifs
Nous filtrons les faux positifs, pour que vous ne gaspilliez jamais de ressources précieuses à courir après le bruit.
Ajouter Q-Feeds à ThreatConnect en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez les collections qui correspondent à votre exposition. Vos identifiants TAXII vous y attendent.
Installez l'app TAXII
ThreatConnect publie une app TAXII prise en charge dans son propre catalogue. Votre administrateur l'installe une seule fois, et rien n'a besoin d'être développé en interne.
Ajoutez chaque collection
Dirigez l'app vers une collection Q-Feeds et elle devient une source distincte dans ThreatConnect. Répétez l'opération pour chaque collection, afin de les garder séparées et d'en rendre compte séparément.
Laissez vos workflows tourner
Les nouveaux indicateurs reprennent vos tags et votre notation et alimentent les playbooks que vous avez déjà, donc détection et réponse se font sans travail supplémentaire pour votre équipe.
Découvrir d'autres intégrations de plateformes TI
Questions fréquentes sur l'intégration ThreatConnect
Qu'apporte Q-Feeds à ThreatConnect ?
Du renseignement sur lequel agir. Plus de 2 500 sources commerciales, OSINT et gouvernementales sont réunies en un flux unique et priorisé, filtré contre les faux positifs et actualisé toutes les 20 minutes.
Faut-il un développement sur mesure ?
Non. ThreatConnect propose une app TAXII prise en charge dans son propre catalogue et Q-Feeds publie en TAXII 2.1 : aucun code spécifique et aucun playbook nécessaire pour faire entrer les données.
Quels indicateurs recevons-nous ?
Adresses IP, domaines et URL malveillants ainsi que les hashs de fichiers, associés aux types d'indicateurs natifs de ThreatConnect avec leur catégorie et leur contexte MITRE ATT&CK.
Pouvons-nous garder les collections séparées ?
Oui. Chaque collection Q-Feeds est ajoutée comme source distincte : le renseignement ransomware, botnet et phishing reste séparé et vous mesurez la valeur de chacun.
Quelle licence faut-il ?
TAXII fait partie de la licence Enterprise. Le guide de configuration ThreatConnect de notre base de connaissances accompagne un administrateur dans tout le paramétrage.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit