Anomali ThreatStream-integratie

Anomali ThreatStream TAXII-feeds

ThreatStream scoort en ontdubbelt uw observables al. Voeg Q-Feeds toe via TAXII en dat gebeurt met gecureerde indicatoren uit meer dan 2.500 bronnen.

  • 2,500+Intelligence-bronnen
  • 20 minUpdate-interval
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat is de integratie van Q-Feeds en ThreatStream?

ThreatStream is gebouwd om van veel leveranciers één beeld te maken. Q-Feeds is een sterke aanvulling op die mix: één gecureerde stroom uit meer dan 2.500 commerciële, OSINT- en overheidsbronnen, gefilterd op false positives en elke 20 minuten ververst.

Omdat Q-Feeds via TAXII 2.1 publiceert, leest ThreatStream het in met de feedinstellingen die het al ondersteunt. Er wordt niets op maat gebouwd en onze indicatoren houden hun eigen bronlabel, zodat u precies ziet wat Q-Feeds aan een oordeel heeft bijgedragen.

Kwaadaardige IP-adressen, domeinen, URL's en bestandshashes komen binnen als observables waar uw analisten en playbooks meteen mee aan de slag kunnen, elk met categorie en MITRE ATT&CK-mapping. TAXII hoort bij de Enterprise-licentie.

TAXII 2.1

Eén bron, eenmalig toegevoegd

Registreer Q-Feeds eenmaal en elke collection waarop u bent geabonneerd komt daaruit beschikbaar. U kiest hoe vaak ThreatStream ophaalt en het houdt die bron vanaf dat moment actueel.

  • Eén bron voor alle collections die u afneemt
  • Ophaalinterval dat u zelf bepaalt
Observables

Klaar voor scoring en response

Q-Feeds-indicatoren worden observables in ThreatStream, dus ze doorlopen dezelfde confidence scoring en ontdubbeling als de rest van uw intelligence en duiken vanzelf op in onderzoeken.

  • Gescoord en ontdubbeld samen met uw andere bronnen
  • Beschikbaar voor de playbooks die u al draait
Features

Wat wij bieden

Altijd voorop

Intelligence die elke 20 minuten wordt bijgewerkt, zodat u de aanvallers altijd voor bent.

Automatische respons

Vertrouw op geautomatiseerde responsacties en verminder het handwerk om de nieuwste dreigingen te stoppen.

Categorieën

Focus op wat het belangrijkst is, phishing, botnets, dark web en meer samengestelde categorieën.

Kennis

Kennis is macht in de strijd tegen dreigingen. Wij nemen het kennisdeel uit handen.

Eenvoudige implementatie

Nog nooit was implementeren zo makkelijk. Volg onze beknopte handleiding en u bent klaar.

Minder false positives

Wij filteren false positives eruit, zodat u nooit waardevolle resources verspilt aan ruis.

Hoe het werkt

Voeg Q-Feeds in 4 stappen toe aan ThreatStream

  1. Maak een gratis account aan

    Meld u aan op het Q-Feeds Threat Intelligence Portal en kies de collections die bij uw risico passen. Uw TAXII-gegevens staan daar klaar.

  2. Registreer Q-Feeds als bron

    Uw beheerder voegt Q-Feeds in ThreatStream eenmalig toe met die gegevens. Elke collection waarop u bent geabonneerd verschijnt daarna kant-en-klaar.

  3. Kies wat u afneemt

    Voeg de collections toe die u wilt en stel in hoe vaak ThreatStream ze ophaalt, zodat u alleen de intelligence binnenhaalt die voor uw organisatie relevant is.

  4. Scoren, onderzoeken, reageren

    Nieuwe observables lopen door uw bestaande scoring en playbooks, en analisten zien de Q-Feeds-context bij een indicator zonder ThreatStream te verlaten.

FAQ

Veelgestelde vragen over de ThreatStream-integratie

Wat voegt Q-Feeds toe aan ThreatStream?

Een bron extra die het scoren waard is. Meer dan 2.500 commerciële, OSINT- en overheidsbronnen komen samen in één geprioriteerde stroom, gefilterd op false positives en elke 20 minuten ververst.

Hebben we een maatwerkintegratie nodig?

Nee. Q-Feeds publiceert via TAXII 2.1 en ThreatStream leest dat in met zijn standaard feedinstellingen. Uw beheerder voegt het in enkele minuten toe en er is geen maatwerk om te onderhouden.

Welke indicatoren krijgen we?

Kwaadaardige IP-adressen, domeinen, URL's en bestandshashes, elk met categorie en MITRE ATT&CK-mapping, zodat analisten zien waarom iets op de lijst staat.

Kunnen we het eerst beoordelen?

Ja. Elke TAXII 2.1-client leest dezelfde collections, en met de gratis Community-editie krijgt u de IP- en domeinlijsten via onze feeds en API. Zo beoordeelt u de kwaliteit voordat het in productie gaat.

Welke licentie hebben we nodig?

TAXII hoort bij de Enterprise-licentie. De ThreatStream-setupgids in onze kennisbank leidt een beheerder door de configuratie.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang