Threat intelligence para Microsoft Sentinel
Integrar o nosso conhecimento com o Microsoft Sentinel eleva a sua cibersegurança. Correlacione os seus eventos com ameaças conhecidas, responda mais depressa e dedique menos tempo a procurar ameaças num mar de eventos.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o Microsoft Sentinel?
A integração da Q-Feeds transmite threat intelligence selecionada para o Microsoft Sentinel através do data connector nativo de Threat Intelligence pela norma aberta TAXII/STIX 2.1. Os indicators of compromise chegam à tabela ThreatIntelligenceIndicator do Sentinel, prontos a usar em analytics rules, hunting queries e workbooks.
As analytics rules comparam depois esses indicadores com os seus logs do Microsoft 365, Azure e de rede, e geram incidentes quando surgem no seu ambiente IPs, domínios ou URLs maliciosos conhecidos, para que a sua equipa responda com contexto e mais depressa.
A Q-Feeds combina fontes comerciais, OSINT e governamentais, atualizadas a cada 20 minutos, para enriquecer o Microsoft Sentinel com cobertura independente e de múltiplas fontes.
O princípio Multi-Eyed
O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.
Várias fontes de IOC
Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.
Implementação simples em 4 passos
A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.
Resumo do processo de integração
Configuração inicial
Abra o seu painel do Microsoft Sentinel e vá à secção de data connectors para adicionar um novo data connector.
Configure a Q-Feeds
Introduza a sua chave API e selecione os feeds de threat intelligence que pretende integrar, alinhados com os seus requisitos de segurança.
Ative o fluxo de dados
Ative o fluxo de dados entre a Q-Feeds e o Microsoft Sentinel para importar threat intelligence em tempo real para o seu ambiente.
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Descobrir outras integrações de SIEM
Feeds de threat intelligence
Feeds curados de IP, URL e domínios para toda a sua infraestrutura.
Splunk
Sem a threat intelligence certa, o Splunk é apenas um servidor de logs.
Outros SIEM
Muitos fabricantes de SIEM suportam threat intelligence de terceiros.
Enriquecer o meu SIEM
Multiplique a potência do seu SIEM adicionando a nossa inteligência.
Perguntas frequentes sobre a integração com o Microsoft Sentinel
Como se integra a Q-Feeds com o Microsoft Sentinel?
A Q-Feeds liga-se através do data connector de Threat Intelligence do Microsoft Sentinel pela norma aberta TAXII/STIX 2.1, para que os indicators of compromise sejam importados automaticamente para o seu workspace.
Onde aparecem os indicadores no Sentinel?
Os indicadores importados chegam à tabela ThreatIntelligenceIndicator, onde os pode usar em analytics rules, hunting queries e workbooks para detetar correspondências nos seus logs.
Que indicadores posso ingerir?
Pode ingerir endereços IP, domínios e URLs maliciosos em categorias como phishing, botnets, malware e ameaças da dark web.
Com que frequência a inteligência é atualizada?
Os feeds atualizam-se a cada 20 minutos, para que o Microsoft Sentinel compare sempre os seus eventos com threat intelligence atual.
Existe uma versão gratuita?
Sim. A edição Community gratuita permite-lhe testar a integração com o Microsoft Sentinel antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito