Threat Intelligence Portal

Threat Lookup — IOC-context & scoring

Onderzoek indicatoren direct met contextuele intelligence. Volledig inzicht in onze IOC-database met complete MITRE ATT&CK-mapping.

  • 2,500+Intelligence-bronnen
  • 20 minUpdate-interval
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat is Threat Lookup?

Threat Lookup is een tool voor indicatoronderzoek die analisten direct context geeft over elk IP-adres, domein, URL of file-hash. Voer een indicator in en zie een malicious score, de bronnen die hem markeerden en een volledige MITRE ATT&CK-mapping, samengevoegd uit meer dan 2.500 intelligence-bronnen. De scoring bundelt alle bronnen tot één duidelijk oordeel.

In plaats van te wisselen tussen tools krijgt uw SOC één beeld dat uitlegt waarom een indicator kwaadaardig is en hoe het in de bredere aanval past, wat de triagetijd verkort en beslissingen versnelt.

Threat Lookup maakt deel uit van het Q-Feeds Threat Intelligence Portal en past naadloos in bestaande SOC- en incident-response-workflows.

Voor analisten

Context die elk onderzoek versnelt

Malicious score

High-risk indicatoren worden gemarkeerd met een malicious score op basis van meerdere feeds en recente activiteit.

MITRE ATT&CK-mapping

Elke indicator is gekoppeld aan tactieken en technieken zodat u begrijpt hoe het in uw onderzoek past.

Meerdere feeds

Gecureerd uit 2.500+ bronnen, zodat één lookup het volledige beeld weergeeft.

Gebouwd voor SOC-workflows

Feeds vertellen u dat iets slecht is; Threat Lookup legt uit waarom en hoe het in uw onderzoek past.

FAQ

Veelgestelde vragen over Threat Lookup

Wat is Threat Lookup?

Threat Lookup is een tool om indicators of compromise te onderzoeken. U voert een IP, domein, URL of hash in en krijgt direct context, een malicious score en MITRE ATT&CK-mapping.

Welke indicatoren kan ik opzoeken?

U kunt IP-adressen, domeinen, URL's en file-hashes opzoeken en zien welke feeds en bronnen ze als kwaadaardig markeerden.

Wat is de malicious score?

De malicious score vat samen hoeveel onafhankelijke bronnen een indicator schadelijk vinden, zodat u echte dreigingen snel prioriteert.

Koppelt het aan MITRE ATT&CK?

Ja. Elke indicator is gekoppeld aan de relevante MITRE ATT&CK-tactieken en -technieken, zodat u begrijpt hoe het in de bredere aanval past.

Hoe ga ik van start?

Start gratis op het Q-Feeds Threat Intelligence Portal en upgrade daarna naar Plus of Premium voor diepere toegang en snellere intelligence.

Hoe controleer ik de reputatie van een IP?

Voer een IP-adres, domein of URL in bij Threat Lookup om de reputatie, een malicious score en MITRE ATT&CK-context uit onze IOC-database uit meerdere bronnen te zien.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang