Integração com o Anomali ThreatStream

Anomali ThreatStream TAXII feeds

O ThreatStream já pontua e deduplica os seus observables. Junte a Q-Feeds por TAXII e passa a fazê-lo com indicadores selecionados de mais de 2.500 fontes.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o ThreatStream?

O ThreatStream foi feito para transformar muitos fornecedores num só quadro. A Q-Feeds é um bom reforço para essa mistura: um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.

Como a Q-Feeds publica por TAXII 2.1, o ThreatStream ingere-a com a configuração de feed que já suporta. Nada é feito à medida e os nossos indicadores mantêm a sua própria etiqueta de fonte, por isso vê exatamente o que a Q-Feeds contribuiu para cada veredicto.

Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros chegam como observables sobre os quais os analistas e os playbooks podem agir de imediato, cada um com a sua categoria e mapeamento MITRE ATT&CK. O TAXII faz parte da licença Enterprise.

TAXII 2.1

Uma fonte, adicionada uma só vez

Registe a Q-Feeds uma vez e todas as collections a que subscreve ficam disponíveis a partir dela. Escolhe com que frequência o ThreatStream as vai buscar e, daí em diante, essa fonte mantém-se atual.

  • Uma fonte para todas as collections que receber
  • Intervalo de recolha que você controla
Observables

Prontos para pontuação e resposta

Os indicadores da Q-Feeds tornam-se observables no ThreatStream, por isso passam pela mesma pontuação de confiança e pela mesma deduplicação que o resto da sua intelligence e aparecem por si nas investigações.

  • Pontuados e deduplicados com as suas outras fontes
  • Disponíveis para os playbooks que já usa
Funcionalidades

O que oferecemos

Sempre à frente

Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.

Resposta automática

Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.

Categorias

Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.

Conhecimento

O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.

Implementação simples

Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.

Menos falsos positivos

Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.

Como funciona

Adicione a Q-Feeds ao ThreatStream em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as collections que correspondem ao seu risco. As credenciais TAXII ficam à sua espera.

  2. Registe a Q-Feeds como fonte

    No ThreatStream, o seu administrador adiciona a Q-Feeds uma única vez com essas credenciais. A partir daí, todas as collections a que subscreve aparecem prontas a usar.

  3. Escolha o que quer receber

    Acrescente as collections que quiser e defina com que frequência o ThreatStream as vai buscar, para ingerir apenas a intelligence que é relevante para a sua organização.

  4. Pontue, investigue, responda

    Os novos observables passam pela pontuação e pelos playbooks que já tem, e os analistas veem o contexto da Q-Feeds sobre um indicador sem sair do ThreatStream.

FAQ

Perguntas frequentes sobre a integração com o ThreatStream

O que é que a Q-Feeds acrescenta ao ThreatStream?

Mais uma fonte que vale a pena pontuar. Mais de 2.500 fontes comerciais, OSINT e governamentais são consolidadas num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.

Precisamos de uma integração feita à medida?

Não. A Q-Feeds publica por TAXII 2.1, que o ThreatStream ingere com a sua configuração de feed normal. O seu administrador adiciona-a em minutos e não fica nada à medida para manter.

Que indicadores recebemos?

Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros, cada um com a sua categoria e mapeamento MITRE ATT&CK, para que os analistas vejam porque está na lista.

Podemos avaliar primeiro?

Sim. Qualquer cliente TAXII 2.1 lê as mesmas collections e a edição Community gratuita dá-lhe as listas de IPs e de domínios através dos nossos feeds e da API, para julgar a qualidade antes de entrar em produção.

De que licença precisamos?

O TAXII faz parte da licença Enterprise. O guia de configuração do ThreatStream, na nossa base de conhecimento, acompanha um administrador ao longo da configuração.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito