Base de conhecimento: guias de instalação
Guias de configuração completos para o Threat Intelligence Portal e cada integração suportada. Escolha um tema abaixo para começar; há também cópias em PDF em Transferências.
A base de conhecimento reúne todos os guias de configuração da Q-Feeds num só lugar, desde criar a sua chave API e os threat feeds até ligar firewalls, SIEM e resolvedores DNS passo a passo.
Primeiros passos
Crie a sua conta e coloque a sua primeira proteção a funcionar.
O que são feeds de threat intelligence?
Guia em linguagem clara: o que os feeds contêm, formatos de entrega, gratuito ou pago, e como usá-los.
Primeiros passos com a Q-Feeds
Crie a sua conta, ative o pacote Community gratuito e oriente-se no portal.
Obter os seus threat feeds
Crie uma chave API e copie os seus URLs de feed para ligar uma firewall ou SIEM.
Usar a ferramenta de teste
Avalie a sua proteção atual e confirme que a sua configuração da Q-Feeds funciona.
Modelo de licenciamento da Q-Feeds
Veja como as licenças são contadas: por firewall, por utilizador (FTE) e por prazo.
Usar o Threat Intelligence Portal
Tire mais partido das funcionalidades incluídas na sua licença.
Usar o Threat Lookup
Pesquise um IP, um domínio, um URL ou um hash de ficheiro e compreenda o resultado.
Usar o Dark Web Monitoring
Pesquise credenciais divulgadas e configure uma verificação recorrente para os seus domínios.
Scanner de superfície de ataque & de vulnerabilidades
Analise o que está exposto à internet e leia os resultados.
Usar o Brand Protection
Vigie domínios semelhantes e phishing, e solicite uma remoção.
Ligue a sua firewall
Leve a threat intelligence da Q-Feeds à sua firewall para que bloqueie automaticamente o tráfego malicioso conhecido.
Fortinet FortiGate
Guia de configuração completo através de External Connectors.
Palo Alto
Guia de configuração completo através de External Dynamic Lists.
Sophos XGS
Guia de configuração completo para threat feeds de terceiros.
OPNsense
Guia de configuração completo para o plugin nativo da Q-Feeds.
pfSense
Guia de configuração completo através do pfBlockerNG.
SonicWall
Guia de configuração completo através do Botnet Filter.
Check Point
Guia de configuração completo através dos Custom Intelligence Feeds.
MikroTik RouterOS
Guia de configuração completo dos scripts de importação de address-list.
Ligue a sua plataforma de threat intelligence
Aponte o OpenCTI, o EclecticIQ, o ThreatStream ou o ThreatConnect à Q-Feeds via TAXII 2.1, ou agende as listas REST no MISP e no OpenCTI.
OpenCTI
TAXII Feeds: raiz da API, UUID da collection, token Bearer, e o mapper CSV como alternativa.
MISP
Feeds CSV agendados: mapeamento de colunas, delta merge e o agendamento do fetch.
EclecticIQ
Incoming feed, TAXII 2.1 poll: URL de discovery, Basic, ID da collection.
Anomali ThreatStream
Primeiro um site TAXII, depois um feed TAXII 2.1 por collection.
ThreatConnect
TAXII Ingest no TC Exchange, mapping Generic, só Indicator.
SIEM, DNS e Linux
Leve a Q-Feeds ao seu SIEM, ao seu filtro DNS ou aos seus hosts Linux.
SIEM Exabeam
Guia completo para enriquecer uma tabela de contexto através da API.
Wazuh
Guia completo de instalação, verificação e desinstalação no manager do Wazuh.
Linux (NFtables / IPtables)
Guia completo de instalação, verificação e desinstalação para hosts Linux.
Pi-hole, AdGuard & Technitium DNS
Guia completo para adicionar o feed de domínios de malware.
Acesso para programadores
Incorpore a inteligência nas suas próprias ferramentas.
Continua bloqueado?
Não encontra a sua resposta aqui? A nossa equipa terá todo o gosto em ajudar com os primeiros passos, as licenças e as questões técnicas.
Contactar o suporteAbrir o portal
Inicie sessão no Threat Intelligence Portal para gerir a sua conta, os seus feeds e as suas funcionalidades de segurança.
Abrir a plataformaAvalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito