Anomali ThreatStream TAXII feeds
O ThreatStream já pontua e deduplica os seus observables. Junte a Q-Feeds por TAXII e passa a fazê-lo com indicadores selecionados de mais de 2.500 fontes.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o ThreatStream?
O ThreatStream foi feito para transformar muitos fornecedores num só quadro. A Q-Feeds é um bom reforço para essa mistura: um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.
Como a Q-Feeds publica por TAXII 2.1, o ThreatStream ingere-a com a configuração de feed que já suporta. Nada é feito à medida e os nossos indicadores mantêm a sua própria etiqueta de fonte, por isso vê exatamente o que a Q-Feeds contribuiu para cada veredicto.
Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros chegam como observables sobre os quais os analistas e os playbooks podem agir de imediato, cada um com a sua categoria e mapeamento MITRE ATT&CK. O TAXII faz parte da licença Enterprise.
Uma fonte, adicionada uma só vez
Registe a Q-Feeds uma vez e todas as collections a que subscreve ficam disponíveis a partir dela. Escolhe com que frequência o ThreatStream as vai buscar e, daí em diante, essa fonte mantém-se atual.
- Uma fonte para todas as collections que receber
- Intervalo de recolha que você controla
Prontos para pontuação e resposta
Os indicadores da Q-Feeds tornam-se observables no ThreatStream, por isso passam pela mesma pontuação de confiança e pela mesma deduplicação que o resto da sua intelligence e aparecem por si nas investigações.
- Pontuados e deduplicados com as suas outras fontes
- Disponíveis para os playbooks que já usa
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Adicione a Q-Feeds ao ThreatStream em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as collections que correspondem ao seu risco. As credenciais TAXII ficam à sua espera.
Registe a Q-Feeds como fonte
No ThreatStream, o seu administrador adiciona a Q-Feeds uma única vez com essas credenciais. A partir daí, todas as collections a que subscreve aparecem prontas a usar.
Escolha o que quer receber
Acrescente as collections que quiser e defina com que frequência o ThreatStream as vai buscar, para ingerir apenas a intelligence que é relevante para a sua organização.
Pontue, investigue, responda
Os novos observables passam pela pontuação e pelos playbooks que já tem, e os analistas veem o contexto da Q-Feeds sobre um indicador sem sair do ThreatStream.
Descobrir outras integrações de plataformas TI
OpenCTI
Encha o grafo de conhecimento do OpenCTI com indicadores selecionados.
MISP
Correlacione os seus eventos MISP com threat feeds selecionados.
ThreatConnect
Indicadores selecionados para os seus fluxos no ThreatConnect.
Feeds & servidor TAXII
Norma TAXII/STIX 2.1, feeds e software de servidor disponíveis.
Perguntas frequentes sobre a integração com o ThreatStream
O que é que a Q-Feeds acrescenta ao ThreatStream?
Mais uma fonte que vale a pena pontuar. Mais de 2.500 fontes comerciais, OSINT e governamentais são consolidadas num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.
Precisamos de uma integração feita à medida?
Não. A Q-Feeds publica por TAXII 2.1, que o ThreatStream ingere com a sua configuração de feed normal. O seu administrador adiciona-a em minutos e não fica nada à medida para manter.
Que indicadores recebemos?
Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros, cada um com a sua categoria e mapeamento MITRE ATT&CK, para que os analistas vejam porque está na lista.
Podemos avaliar primeiro?
Sim. Qualquer cliente TAXII 2.1 lê as mesmas collections e a edição Community gratuita dá-lhe as listas de IPs e de domínios através dos nossos feeds e da API, para julgar a qualidade antes de entrar em produção.
De que licença precisamos?
O TAXII faz parte da licença Enterprise. O guia de configuração do ThreatStream, na nossa base de conhecimento, acompanha um administrador ao longo da configuração.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito