Aan de slag

Uw threat feeds ophalen

Om Q-Feeds aan een firewall of SIEM te koppelen heeft u twee dingen nodig: een API-sleutel en uw feed-URL's. Deze gids laat zien waar u beide in de portal vindt.

Stap 1: Maak een API-sleutel aan

  1. Log in op de Threat Intelligence Portal.
  2. Ga vanaf het dashboard naar Manage API Keys.
  3. Kies Create Free API Key en kopieer het token dat verschijnt. Houd het geheim: iedereen met de sleutel kan uw feeds ophalen.

Stap 2: Stel uw feed-URL samen

Een feed-URL wijst uw apparaat naar een van onze lijsten en bevat uw API-sleutel. Deze ziet er zo uit:

https://api.qfeeds.com/api?feed_type=malware_ip&api_token=UW_TOKEN&limit=130000

Vervang UW_TOKEN door uw eigen sleutel en kies de feed die u nodig heeft:

  • feed_type=malware_ip: kwaadaardige IP-adressen.
  • feed_type=malware_domains: kwaadaardige domeinen.
  • feed_type=phishing_urls: phishing-URL's.

Twee optionele instellingen helpen om de feed op uw apparaat af te stemmen:

  • limit= beperkt hoeveel indicatoren worden gedownload. Veel firewalls hebben een maximale lijstgrootte, dus met een limiet voorkomt u overbelasting.
  • type=csv levert de lijst als CSV in plaats van platte tekst. Sommige tools, zoals Exabeam, verwachten CSV.

De meeste integraties authenticeren met HTTP Basic auth: gebruik api_token als gebruikersnaam en uw sleutel als wachtwoord. Ondersteunt een apparaat dat niet, voeg dan &api_token=UW_TOKEN toe aan de URL.

Hoe vaak feeds bijwerken

Hoe actueel uw feed is, hangt af van uw licentie: Community ververst elke 24 uur, Plus elke 4 uur en Premium elke 20 minuten. Vaker ophalen dan uw licentie bijwerkt heeft geen voordeel.

Wat nu

Met uw sleutel en feed-URL's gereed volgt u de installatiegids voor uw apparaat.

Bekijk integratiegidsen

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang