Wazuh threat intelligence integratie
Wazuh verzamelt je logs al. Voeg Q-Feeds toe en het herkent de kwaadaardige IP-adressen, domeinen, URL's en bestandshashes die daarin verstopt zitten.
- 2,500+Intelligence-bronnen
- 20 minUpdate-interval
- 5 minTot volledige integratie
- 100%Made in Europe
Wat is de integratie van Q-Feeds en Wazuh?
Een open source installer zet onze indicatoren als CDB-lijsten op je Wazuh-manager en voegt de decoders en regels toe die elke gebeurtenis ertegen controleren. Een bron- of doel-IP uit de malwarelijst, een domein in je DNS- of proxylogs, een kwaadaardige URL: elke treffer levert een alert op niveau 10 op.
De updater draait vanuit cron en downloadt alleen als je licentie nieuwe data heeft, zodat de manager er tussendoor geen last van heeft. Zet je Active Response aan, dan blokkeert Wazuh een gevonden IP-adres ook meteen op de lokale firewall.
Q-Feeds combineert commerciële, OSINT- en overheidsintelligence, elke 20 minuten ververst. Naast de standaard API is er een TAXII 2.1-modus die ook bestandshashes en context meelevert.
Begin met de standaard API
Je hebt alleen je API-token nodig. De updater haalt de feeds op die je aanzet en kijkt elke twintig minuten of er nieuwe data is.
- Kwaadaardige IP-adressen, IPv4 en IPv6
- Malwaredomeinen en kwaadaardige URL's
Of ga verder met TAXII
Met een TAXII-abonnement leest dezelfde installer STIX-indicatoren van onze TAXII-server, inclusief de context die daarbij hoort.
- MD5-, SHA-1- en SHA-256-hashes via Sysmon
- Categorie, MITRE ATT&CK en geodata bij elke indicator
Wat wij bieden
Altijd voorop
Intelligence die elke 20 minuten wordt bijgewerkt, zodat u de aanvallers altijd voor bent.
Automatische respons
Vertrouw op geautomatiseerde responsacties en verminder het handwerk om de nieuwste dreigingen te stoppen.
Categorieën
Focus op wat het belangrijkst is, phishing, botnets, dark web en meer samengestelde categorieën.
Kennis
Kennis is macht in de strijd tegen dreigingen. Wij nemen het kennisdeel uit handen.
Eenvoudige implementatie
Nog nooit was implementeren zo makkelijk. Volg onze beknopte handleiding en u bent klaar.
Minder false positives
Wij filteren false positives eruit, zodat u nooit waardevolle resources verspilt aan ruis.
Threat intelligence in 4 stappen toevoegen aan Wazuh
Maak je gratis account aan
Meld je aan op het Q-Feeds Threat Intelligence Portal en kopieer je API-token, of gebruik je TAXII-gegevens.
Draai de installer
Download de scripts van GitHub en draai install.sh als root op je Wazuh-manager. Hij stelt een paar vragen en regelt de rest.
Laat de regels hun werk doen
De CDB-lijsten, decoders en regels worden voor je geïnstalleerd. Wazuh controleert elke gebeurtenis en slaat alarm bij een treffer.
Alarmeer en reageer
Filter in Threat Hunting op de Q-Feeds-regels en zet Active Response aan als je gevonden IP's automatisch geblokkeerd wilt hebben.
Ontdek andere SIEM-integraties
Threat intelligence feeds
Samengestelde IP-, URL- en domeinfeeds voor je hele stack.
Splunk
Zonder de juiste threat intelligence is Splunk slechts een logserver.
TAXII Feeds & Server
TAXII/STIX 2.1-standaard, feeds en serversoftware beschikbaar.
Overige SIEMs
Veel SIEM-leveranciers ondersteunen threat intelligence van derden.
Veelgestelde vragen over de Wazuh-integratie
Hoe werkt Q-Feeds samen met Wazuh?
Onze indicatoren worden als CDB-lijsten op de Wazuh-manager weggeschreven. De regels die met de installer meekomen vergelijken elke gedecodeerde gebeurtenis met die lijsten en slaan bij een treffer alarm op niveau 10.
Welke versie van Wazuh heb ik nodig?
Wazuh 4.x of nieuwer, met root-toegang op de manager. Verder hoef je niets te installeren: de integratie gebruikt de Python die met Wazuh meekomt.
Welke indicatoren kan ik herkennen?
Kwaadaardige IP-adressen en domeinen via de standaard API, plus kwaadaardige URL's op Premium. In TAXII-modus komen daar MD5-, SHA-1- en SHA-256-hashes bij, vergeleken met Sysmon-gebeurtenissen.
Kan Wazuh een kwaadaardig IP automatisch blokkeren?
Ja. Active Response is optioneel tijdens de installatie. Staat het aan, dan blokkeert Wazuh een gevonden IP-adres op de lokale firewall voor een periode die je zelf instelt.
Is er een gratis versie?
Ja. Met de gratis Community-editie test je de Wazuh-integratie voordat je naar Plus of Premium gaat. De installer zelf is open source onder de Apache 2.0-licentie.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang