Usar o portal

Usar o Q-Feeds Threat Lookup

O Threat Lookup indica-lhe se um endereço IP, um domínio, um URL ou um hash de ficheiro é malicioso conhecido, e porquê. Use-o para verificar algo suspeito antes de confiar nele.

Pesquisar um único indicador

  1. Abra o Threat Intelligence Portal e vá a Threat Lookup no menu.
  2. Introduza o que pretende verificar: um endereço IP, um domínio, um URL ou um hash de ficheiro.
  3. Selecione Pesquisar.

Ler o resultado

O resultado mostra se o indicador é conhecido da Q-Feeds e fornece contexto para que decida o que fazer:

  • Um veredicto e uma pontuação de ameaça que mostram o risco do indicador.
  • As categorias com que corresponde, por exemplo malware ou phishing.
  • Contexto adicional quando disponível, como a localização geográfica e os registos de DNS ou servidor de nomes.

O nível de detalhe depende da sua licença. O pacote Community gratuito cobre o essencial, enquanto o Plus e o Premium mostram um contexto mais rico.

Verificar muitos indicadores de uma vez

Se tiver uma lista para rever, use a opção em lote para verificar vários indicadores de uma só vez em vez de os escrever um a um. É prático quando está a fazer a triagem de entradas de logs ou de um e-mail com endereços suspeitos.

Ver o seu histórico

As suas pesquisas recentes são guardadas para que possa reabrir um resultado anterior sem pesquisar de novo.

O que se segue

Encontrou algo malicioso? Adicione a Q-Feeds à sua firewall ou SIEM para que este tipo de tráfego seja bloqueado automaticamente.

Obter os seus threat feeds

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito