OpenCTI threat intelligence van Q-Feeds
In OpenCTI staat uw knowledge graph al. Voeg Q-Feeds toe en die vult zich met gecureerde indicatoren die uw analisten kunnen zoeken, relateren en delen.
- 2,500+Intelligence-bronnen
- 20 minUpdate-interval
- 5 minTot volledige integratie
- 100%Made in Europe
Wat is de integratie van Q-Feeds en OpenCTI?
OpenCTI is zo goed als de intelligence die u erin zet. Q-Feeds voegt meer dan 2.500 commerciële, OSINT- en overheidsbronnen toe als één gecureerde stroom. Uw analisten werken daardoor met één geprioriteerde set indicatoren, in plaats van met gratis lijsten van onbekende kwaliteit die ze zelf aan elkaar moeten knopen.
Alles komt binnen via de TAXII-ingestie die OpenCTI al aan boord heeft, dus u bouwt niets en houdt niets draaiende. Q-Feeds-indicatoren houden hun eigen bron, zodat u erop kunt filteren, erover kunt rapporteren en ze weer kunt verwijderen zonder aan de rest van uw kennis te komen.
Kwaadaardige IP-adressen, domeinen, URL's en bestandshashes komen binnen met hun categorie en MITRE ATT&CK-mapping, elke 20 minuten ververst. TAXII hoort bij de Enterprise-licentie; op Community, Plus en Premium haalt u de IP- en domeinlijsten binnen als feed, met kwaadaardige URL's op Premium.
De volledige stroom op Enterprise
Q-Feeds levert STIX 2.1-indicatoren met de context die analisten nodig hebben voor triage: categorie, MITRE ATT&CK-mapping en geografische gegevens. OpenCTI haalt ze op volgens het schema dat u kiest en relateert elke indicator aan wat het al weet.
- Categorie, MITRE ATT&CK en geo-context per indicator
- Opgehaald volgens het schema dat u instelt
Of begin op elke licentie
Met Community, Plus en Premium haalt u dezelfde lijsten met kwaadaardige IP's en domeinen binnen als OpenCTI-feed, en Premium voegt de lijst met kwaadaardige URL's toe. Zo toont u de waarde het snelst aan in uw eigen omgeving voordat u zich vastlegt.
- Kwaadaardige IP's en domeinen, URL's op Premium
- Gratis Community-editie om mee te testen
Wat wij bieden
Altijd voorop
Intelligence die elke 20 minuten wordt bijgewerkt, zodat u de aanvallers altijd voor bent.
Automatische respons
Vertrouw op geautomatiseerde responsacties en verminder het handwerk om de nieuwste dreigingen te stoppen.
Categorieën
Focus op wat het belangrijkst is, phishing, botnets, dark web en meer samengestelde categorieën.
Kennis
Kennis is macht in de strijd tegen dreigingen. Wij nemen het kennisdeel uit handen.
Eenvoudige implementatie
Nog nooit was implementeren zo makkelijk. Volg onze beknopte handleiding en u bent klaar.
Minder false positives
Wij filteren false positives eruit, zodat u nooit waardevolle resources verspilt aan ruis.
Voeg Q-Feeds in 4 stappen toe aan OpenCTI
Maak een gratis account aan
Meld u aan op het Q-Feeds Threat Intelligence Portal, kies de collections die bij uw risico passen en uw inloggegevens staan daar voor u klaar.
Voeg de feed toe in OpenCTI
OpenCTI leest TAXII standaard in. Uw beheerder plakt de Q-Feeds-gegevens, kiest een collection en slaat op. Er valt geen connector te installeren.
Houd de bron herkenbaar
Wijs de feed een eigen gebruiker toe. Zo blijven Q-Feeds-objecten gescheiden van uw eigen onderzoek en filtert of verwijdert u ze in één handeling.
Onderzoek met context
Indicatoren verschijnen binnen enkele minuten in Knowledge en blijven actueel, klaar om te relateren aan de incidenten, rapporten en cases waar uw team al aan werkt.
Ontdek andere TI-platformintegraties
Veelgestelde vragen over de OpenCTI-integratie
Wat voegt Q-Feeds toe aan OpenCTI?
Intelligence die het onderzoeken waard is. OpenCTI geeft u de graaf, Q-Feeds vult die met geprioriteerde indicatoren uit meer dan 2.500 commerciële, OSINT- en overheidsbronnen, gefilterd op false positives en elke 20 minuten ververst.
Moeten we een connector bouwen?
Nee. OpenCTI haalt Q-Feeds binnen met de TAXII-functie die er al in zit. Geen eigen connector, niets om te hosten en niets extra's om bij te houden.
Welke indicatoren krijgen we?
Kwaadaardige IP-adressen, domeinen, URL's en bestandshashes, elk met categorie en MITRE ATT&CK-mapping. Q-Feeds is een indicatorfeed en vult daarmee het actor- en campagneonderzoek aan dat uw analisten in OpenCTI doen.
Welke licentie hebben we nodig?
TAXII hoort bij de Enterprise-licentie. Op Community, Plus en Premium haalt u de IP- en domeinlijsten binnen als OpenCTI-feed, met kwaadaardige URL's op Premium, dus u begint op de gratis Community-editie en stapt over zodra het zich bewijst.
Waar staan de installatiestappen?
In de OpenCTI-setupgids in onze kennisbank. Die behandelt elk veld en beide routes, dus u kunt hem direct doorgeven aan de beheerder van uw platform.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang