Stap 1: Maak een API-sleutel aan
- Log in op de Threat Intelligence Portal.
- Ga vanaf het dashboard naar Manage API Keys.
- Kies Create Free API Key en kopieer het token dat verschijnt. Houd het geheim: iedereen met de sleutel kan uw feeds ophalen.
Stap 2: Stel uw feed-URL samen
Een feed-URL wijst uw apparaat naar een van onze lijsten en bevat uw API-sleutel. Deze ziet er zo uit:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=UW_TOKEN&limit=130000
Vervang UW_TOKEN door uw eigen sleutel en kies de feed die u nodig heeft:
feed_type=malware_ip: kwaadaardige IP-adressen.feed_type=malware_domains: kwaadaardige domeinen.feed_type=phishing_urls: phishing-URL's.
Twee optionele instellingen helpen om de feed op uw apparaat af te stemmen:
limit=beperkt hoeveel indicatoren worden gedownload. Veel firewalls hebben een maximale lijstgrootte, dus met een limiet voorkomt u overbelasting.type=csvlevert de lijst als CSV in plaats van platte tekst. Sommige tools, zoals Exabeam, verwachten CSV.
De meeste integraties authenticeren met HTTP Basic auth: gebruik api_token als gebruikersnaam en uw sleutel als wachtwoord. Ondersteunt een apparaat dat niet, voeg dan &api_token=UW_TOKEN toe aan de URL.
Hoe vaak feeds bijwerken
Hoe actueel uw feed is, hangt af van uw licentie: Community ververst elke 24 uur, Plus elke 4 uur en Premium elke 20 minuten. Vaker ophalen dan uw licentie bijwerkt heeft geen voordeel.
Wat nu
Met uw sleutel en feed-URL's gereed volgt u de installatiegids voor uw apparaat.