Microsoft Sentinel

Threat intelligence para Microsoft Sentinel

Integrar o nosso conhecimento com o Microsoft Sentinel eleva a sua cibersegurança. Correlacione os seus eventos com ameaças conhecidas, responda mais depressa e dedique menos tempo a procurar ameaças num mar de eventos.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o Microsoft Sentinel?

A integração da Q-Feeds transmite threat intelligence selecionada para o Microsoft Sentinel através do data connector nativo de Threat Intelligence pela norma aberta TAXII/STIX 2.1. Os indicators of compromise chegam à tabela ThreatIntelligenceIndicator do Sentinel, prontos a usar em analytics rules, hunting queries e workbooks.

As analytics rules comparam depois esses indicadores com os seus logs do Microsoft 365, Azure e de rede, e geram incidentes quando surgem no seu ambiente IPs, domínios ou URLs maliciosos conhecidos, para que a sua equipa responda com contexto e mais depressa.

A Q-Feeds combina fontes comerciais, OSINT e governamentais, atualizadas a cada 20 minutos, para enriquecer o Microsoft Sentinel com cobertura independente e de múltiplas fontes.

Como funciona

O princípio Multi-Eyed

O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.

Várias fontes de IOC

Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.

Implementação simples em 4 passos

A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.

Processo de integração

Resumo do processo de integração

  1. Configuração inicial

    Abra o seu painel do Microsoft Sentinel e vá à secção de data connectors para adicionar um novo data connector.

  2. Configure a Q-Feeds

    Introduza a sua chave API e selecione os feeds de threat intelligence que pretende integrar, alinhados com os seus requisitos de segurança.

  3. Ative o fluxo de dados

    Ative o fluxo de dados entre a Q-Feeds e o Microsoft Sentinel para importar threat intelligence em tempo real para o seu ambiente.

Funcionalidades

O que oferecemos

Sempre à frente

Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.

Resposta automática

Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.

Categorias

Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.

Conhecimento

O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.

Implementação simples

Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.

Menos falsos positivos

Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.

Perguntas frequentes

Perguntas frequentes sobre a integração com o Microsoft Sentinel

Como se integra a Q-Feeds com o Microsoft Sentinel?

A Q-Feeds liga-se através do data connector de Threat Intelligence do Microsoft Sentinel pela norma aberta TAXII/STIX 2.1, para que os indicators of compromise sejam importados automaticamente para o seu workspace.

Onde aparecem os indicadores no Sentinel?

Os indicadores importados chegam à tabela ThreatIntelligenceIndicator, onde os pode usar em analytics rules, hunting queries e workbooks para detetar correspondências nos seus logs.

Que indicadores posso ingerir?

Pode ingerir endereços IP, domínios e URLs maliciosos em categorias como phishing, botnets, malware e ameaças da dark web.

Com que frequência a inteligência é atualizada?

Os feeds atualizam-se a cada 20 minutos, para que o Microsoft Sentinel compare sempre os seus eventos com threat intelligence atual.

Existe uma versão gratuita?

Sim. A edição Community gratuita permite-lhe testar a integração com o Microsoft Sentinel antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito