Feeds de ameaças MISP da Q-Feeds
O MISP já correlaciona os seus eventos. Junte a Q-Feeds e essa correlação passa a ser feita contra IPs, domínios e URLs maliciosos selecionados, em vez de listas gratuitas de qualidade duvidosa.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o MISP?
O MISP foi feito para correlacionar e partilhar, mas só vê aquilo que lhe der. A Q-Feeds acrescenta um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos, para que os analistas gastem o tempo em sobreposições reais e não em ruído.
A Q-Feeds entra pelo sistema de feeds que o MISP já traz. Aponte o MISP às listas completas de IPs, domínios e URLs maliciosos, defina a periodicidade da recolha e, a partir daí, cada evento que a sua equipa criar é verificado contra intelligence selecionada sem ninguém ir à procura.
O caminho dos feeds funciona em todas as licenças, incluindo a edição Community gratuita, por isso pode medir com que frequência a Q-Feeds coincide com os seus próprios eventos antes de decidir. A lista de URLs maliciosos exige o Premium. Não há módulo para instalar nem conversor para escrever, apenas a definição de um feed e um agendamento.
Mantenha as listas completas atuais
Adicione a Q-Feeds como feed e o MISP recolhe as listas completas de IPs, domínios e URLs maliciosos com a periodicidade que definir. A partir daí, cada evento que a sua equipa criar é verificado contra elas.
- Cada novo evento correlacionado automaticamente
- Funciona em qualquer licença, incluindo a Community
Ou correlacione sem importar
Se preferir manter a instância leve, o MISP pode guardar a Q-Feeds em cache e correlacionar contra ela sem gravar os indicadores como eventos. Continua a ver todas as sobreposições e a base de dados fica do tamanho que já tinha.
- Sobreposições visíveis sem inflar a base de dados
- Passe à importação completa quando quiser
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Adicione a Q-Feeds ao MISP em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as listas que correspondem ao seu risco. Os dados do feed ficam à sua espera.
Escolha as suas listas
Escolha as listas de IPs, domínios e URLs maliciosos que correspondem ao seu risco. Cada uma é um feed próprio, por isso pode começar com uma só e acrescentar as outras mais tarde.
Adicione ao MISP
O feed usa funções que o MISP já traz, por isso o seu administrador tem a Q-Feeds a funcionar em minutos, sem escrever um conversor.
Deixe a correlação trabalhar
Os novos indicadores são comparados sozinhos com os seus eventos, por isso as sobreposições entre os seus incidentes e a atividade maliciosa em curso aparecem sem ninguém ir à procura.
Descobrir outras integrações de plataformas TI
OpenCTI
Encha o grafo de conhecimento do OpenCTI com indicadores selecionados.
EclecticIQ
Intelligence selecionada no Intelligence Center por TAXII.
ThreatConnect
Indicadores selecionados para os seus fluxos no ThreatConnect.
Feeds & servidor TAXII
Norma TAXII/STIX 2.1, feeds e software de servidor disponíveis.
Perguntas frequentes sobre a integração com o MISP
O que é que a Q-Feeds acrescenta ao MISP?
Intelligence que vale a pena correlacionar. A Q-Feeds reúne mais de 2.500 fontes comerciais, OSINT e governamentais num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.
Temos de importar tudo para o MISP?
Não. Pode deixar o MISP importar os indicadores como atributos, ou guardar o feed em cache e apenas correlacionar contra ele, o que mantém a instância pequena. As duas opções usam a mesma definição de feed, por isso pode mudar de ideias mais tarde.
Que indicadores recebemos?
Endereços IP, domínios e URLs maliciosos, todos filtrados para eliminar falsos positivos antes de chegarem a si e atualizados a cada 20 minutos.
De que licença precisamos?
Qualquer uma. O caminho dos feeds não está reservado ao Enterprise, por isso pode começar na edição Community gratuita e medir a sobreposição com os seus próprios eventos antes de decidir. O Community e o Plus cobrem as listas de IPs e de domínios, e a lista de URLs maliciosos faz parte do Premium.
Isto substitui o MISP?
Não. O MISP continua a ser a sua plataforma para correlacionar e partilhar, a Q-Feeds é a intelligence que coloca lá dentro. O guia de configuração do MISP, na nossa base de conhecimento, cobre a configuração campo a campo.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito