Primeiros passos

Obter os seus threat feeds

Para ligar a Q-Feeds a uma firewall ou SIEM precisa de duas coisas: uma chave API e os seus URLs de feed. Este guia mostra-lhe onde encontrar ambos no portal.

Passo 1: criar uma chave API

  1. Inicie sessão no Threat Intelligence Portal.
  2. Vá a Manage API Keys a partir do painel.
  3. Selecione Create Free API Key e copie o token apresentado. Mantenha-o privado: qualquer pessoa com a chave pode obter os seus feeds.

Passo 2: construir o seu URL de feed

Um URL de feed aponta o seu dispositivo para uma das nossas listas e inclui a sua chave API. Tem este aspeto:

https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=130000

Substitua YOUR_TOKEN pela sua própria chave e escolha o feed de que precisa:

  • feed_type=malware_ip: endereços IP maliciosos.
  • feed_type=malware_domains: domínios maliciosos.
  • feed_type=phishing_urls: URLs de phishing.

Duas definições opcionais ajudam-no a adaptar o feed ao seu dispositivo:

  • limit= limita quantos indicadores são transferidos. Muitas firewalls têm um tamanho máximo de lista, por isso definir um limite evita sobrecarregá-las.
  • type=csv devolve a lista em CSV em vez de texto simples. Algumas ferramentas, como o Exabeam, esperam CSV.

A maioria das integrações autentica-se com HTTP Basic auth: use api_token como nome de utilizador e a sua chave como palavra-passe. Se um dispositivo não o suportar, pode acrescentar &api_token=YOUR_TOKEN ao URL.

Com que frequência os feeds são atualizados

A atualidade do seu feed depende da sua licença: o Community atualiza a cada 24 horas, o Plus a cada 4 horas e o Premium a cada 20 minutos. Não há vantagem em consultar com mais frequência do que a atualização da sua licença.

O que se segue

Com a sua chave e os seus URLs de feed prontos, siga o guia de configuração do seu dispositivo.

Explorar os guias de integração

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito