Pesquisar um único indicador
- Abra o Threat Intelligence Portal e vá a Threat Lookup no menu.
- Introduza o que pretende verificar: um endereço IP, um domínio, um URL ou um hash de ficheiro.
- Selecione Pesquisar.
Ler o resultado
O resultado mostra se o indicador é conhecido da Q-Feeds e fornece contexto para que decida o que fazer:
- Um veredicto e uma pontuação de ameaça que mostram o risco do indicador.
- As categorias com que corresponde, por exemplo malware ou phishing.
- Contexto adicional quando disponível, como a localização geográfica e os registos de DNS ou servidor de nomes.
O nível de detalhe depende da sua licença. O pacote Community gratuito cobre o essencial, enquanto o Plus e o Premium mostram um contexto mais rico.
Verificar muitos indicadores de uma vez
Se tiver uma lista para rever, use a opção em lote para verificar vários indicadores de uma só vez em vez de os escrever um a um. É prático quando está a fazer a triagem de entradas de logs ou de um e-mail com endereços suspeitos.
Ver o seu histórico
As suas pesquisas recentes são guardadas para que possa reabrir um resultado anterior sem pesquisar de novo.
O que se segue
Encontrou algo malicioso? Adicione a Q-Feeds à sua firewall ou SIEM para que este tipo de tráfego seja bloqueado automaticamente.