Passo 1: criar uma chave API
- Inicie sessão no Threat Intelligence Portal.
- Vá a Manage API Keys a partir do painel.
- Selecione Create Free API Key e copie o token apresentado. Mantenha-o privado: qualquer pessoa com a chave pode obter os seus feeds.
Passo 2: construir o seu URL de feed
Um URL de feed aponta o seu dispositivo para uma das nossas listas e inclui a sua chave API. Tem este aspeto:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000
Substitua YOUR_TOKEN pela sua própria chave e escolha o feed de que precisa:
feed_type=malware_ip: endereços IP maliciosos.feed_type=malware_domains: domínios maliciosos.feed_type=phishing_urls: URLs de phishing.
Duas definições opcionais ajudam-no a adaptar o feed ao seu dispositivo:
limit=limita quantos indicadores são transferidos. Muitas firewalls têm um tamanho máximo de lista, por isso definir um limite evita sobrecarregá-las.type=csvdevolve a lista em CSV em vez de texto simples. Algumas ferramentas, como o Exabeam, esperam CSV.
A maioria das integrações autentica-se com HTTP Basic auth: use api_token como nome de utilizador e a sua chave como palavra-passe. Se um dispositivo não o suportar, pode acrescentar &api_token=YOUR_TOKEN ao URL.
Com que frequência os feeds são atualizados
A atualidade do seu feed depende da sua licença: o Community atualiza a cada 24 horas, o Plus a cada 4 horas e o Premium a cada 20 minutos. Não há vantagem em consultar com mais frequência do que a atualização da sua licença.
O que se segue
Com a sua chave e os seus URLs de feed prontos, siga o guia de configuração do seu dispositivo.