MISP-integratie

MISP threat feeds van Q-Feeds

MISP correleert uw events al. Voeg Q-Feeds toe en die correlatie loopt tegen gecureerde kwaadaardige IP's, domeinen en URL's, niet tegen gratis lijsten van onbekende kwaliteit.

  • 2,500+Intelligence-bronnen
  • 20 minUpdate-interval
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat is de integratie van Q-Feeds en MISP?

MISP is gebouwd om te correleren en te delen, maar ziet alleen wat u erin stopt. Q-Feeds voegt één gecureerde stroom toe uit meer dan 2.500 commerciële, OSINT- en overheidsbronnen, gefilterd op false positives. Uw analisten besteden hun tijd zo aan echte overlap in plaats van aan ruis.

Q-Feeds komt binnen via het feedsysteem dat MISP zelf al meelevert. Richt MISP op de volledige lijsten met kwaadaardige IP's, domeinen en URL's, bepaal hoe vaak hij ze ophaalt, en vanaf dat moment wordt elk event dat uw team aanmaakt getoetst aan gecureerde intelligence zonder dat iemand hoeft te zoeken.

De feedroute werkt op elke licentie, ook op de gratis Community-editie, dus u kunt eerst meten hoe vaak Q-Feeds overlapt met uw eigen events voordat u zich vastlegt. Voor de lijst met kwaadaardige URL's heeft u Premium nodig. Er is geen module om te installeren en geen converter om te schrijven, alleen een feeddefinitie en een schema.

Geplande feeds

Houd de volledige lijsten actueel

Voeg Q-Feeds toe als feed en MISP haalt de complete lijsten met kwaadaardige IP's, domeinen en URL's op volgens het schema dat u instelt. Vanaf dat moment wordt elk event dat uw team aanmaakt eraan getoetst.

  • Elk nieuw event wordt automatisch gecorreleerd
  • Werkt op elke licentie, ook op Community
Alleen correleren

Of correleer zonder te importeren

Wilt u uw instantie klein houden, dan kan MISP Q-Feeds cachen en er tegen correleren zonder de indicatoren als events op te slaan. U ziet nog steeds elke overlap, uw database blijft even groot als hij was.

  • Overlap zichtbaar zonder dat uw database groeit
  • Stap over op een volledige import wanneer u wilt
Features

Wat wij bieden

Altijd voorop

Intelligence die elke 20 minuten wordt bijgewerkt, zodat u de aanvallers altijd voor bent.

Automatische respons

Vertrouw op geautomatiseerde responsacties en verminder het handwerk om de nieuwste dreigingen te stoppen.

Categorieën

Focus op wat het belangrijkst is, phishing, botnets, dark web en meer samengestelde categorieën.

Kennis

Kennis is macht in de strijd tegen dreigingen. Wij nemen het kennisdeel uit handen.

Eenvoudige implementatie

Nog nooit was implementeren zo makkelijk. Volg onze beknopte handleiding en u bent klaar.

Minder false positives

Wij filteren false positives eruit, zodat u nooit waardevolle resources verspilt aan ruis.

Hoe het werkt

Voeg Q-Feeds in 4 stappen toe aan MISP

  1. Maak een gratis account aan

    Meld u aan op het Q-Feeds Threat Intelligence Portal en kies de lijsten die bij uw risico passen. Uw feedgegevens staan daar voor u klaar.

  2. Kies uw lijsten

    Neem de lijsten met kwaadaardige IP's, domeinen en URL's die bij uw risico passen. Elke lijst is een eigen feed, dus u kunt met één lijst beginnen en de rest later toevoegen.

  3. Voeg het toe aan MISP

    De feed gebruikt functies die MISP al meelevert, dus uw beheerder heeft Q-Feeds binnen enkele minuten draaiend zonder een converter te schrijven.

  4. Laat de correlatie het werk doen

    Nieuwe indicatoren worden vanzelf tegen uw events gelegd, zodat overlap tussen uw incidenten en actuele dreigingsactiviteit naar boven komt zonder dat iemand hoeft te zoeken.

FAQ

Veelgestelde vragen over de MISP-integratie

Wat voegt Q-Feeds toe aan MISP?

Intelligence waar correleren tegen loont. Q-Feeds bundelt meer dan 2.500 commerciële, OSINT- en overheidsbronnen tot één geprioriteerde stroom, gefilterd op false positives en elke 20 minuten ververst.

Moeten we alles in MISP importeren?

Nee. U kunt MISP de indicatoren als attributen laten importeren, of de feed cachen en er alleen tegen correleren, waardoor uw instantie klein blijft. Beide gebruiken dezelfde feeddefinitie, dus u kunt later nog van keuze wisselen.

Welke indicatoren krijgen we?

Kwaadaardige IP-adressen, domeinen en URL's, elk gefilterd op false positives voordat ze bij u aankomen en elke 20 minuten ververst.

Welke licentie hebben we nodig?

Elke licentie voldoet. De feedroute zit niet achter Enterprise, dus u kunt op de gratis Community-editie beginnen en de overlap met uw eigen events meten voordat u zich vastlegt. Community en Plus dekken de IP- en domeinlijsten, de lijst met kwaadaardige URL's hoort bij Premium.

Vervangt dit MISP?

Nee. MISP blijft uw platform om te correleren en te delen, Q-Feeds is de intelligence die u erin zet. De MISP-setupgids in onze kennisbank behandelt de inrichting veld voor veld.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang