Integração com o MISP

Feeds de ameaças MISP da Q-Feeds

O MISP já correlaciona os seus eventos. Junte a Q-Feeds e essa correlação passa a ser feita contra IPs, domínios e URLs maliciosos selecionados, em vez de listas gratuitas de qualidade duvidosa.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o MISP?

O MISP foi feito para correlacionar e partilhar, mas só vê aquilo que lhe der. A Q-Feeds acrescenta um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos, para que os analistas gastem o tempo em sobreposições reais e não em ruído.

A Q-Feeds entra pelo sistema de feeds que o MISP já traz. Aponte o MISP às listas completas de IPs, domínios e URLs maliciosos, defina a periodicidade da recolha e, a partir daí, cada evento que a sua equipa criar é verificado contra intelligence selecionada sem ninguém ir à procura.

O caminho dos feeds funciona em todas as licenças, incluindo a edição Community gratuita, por isso pode medir com que frequência a Q-Feeds coincide com os seus próprios eventos antes de decidir. A lista de URLs maliciosos exige o Premium. Não há módulo para instalar nem conversor para escrever, apenas a definição de um feed e um agendamento.

Feeds agendados

Mantenha as listas completas atuais

Adicione a Q-Feeds como feed e o MISP recolhe as listas completas de IPs, domínios e URLs maliciosos com a periodicidade que definir. A partir daí, cada evento que a sua equipa criar é verificado contra elas.

  • Cada novo evento correlacionado automaticamente
  • Funciona em qualquer licença, incluindo a Community
Só correlação

Ou correlacione sem importar

Se preferir manter a instância leve, o MISP pode guardar a Q-Feeds em cache e correlacionar contra ela sem gravar os indicadores como eventos. Continua a ver todas as sobreposições e a base de dados fica do tamanho que já tinha.

  • Sobreposições visíveis sem inflar a base de dados
  • Passe à importação completa quando quiser
Funcionalidades

O que oferecemos

Sempre à frente

Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.

Resposta automática

Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.

Categorias

Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.

Conhecimento

O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.

Implementação simples

Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.

Menos falsos positivos

Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.

Como funciona

Adicione a Q-Feeds ao MISP em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as listas que correspondem ao seu risco. Os dados do feed ficam à sua espera.

  2. Escolha as suas listas

    Escolha as listas de IPs, domínios e URLs maliciosos que correspondem ao seu risco. Cada uma é um feed próprio, por isso pode começar com uma só e acrescentar as outras mais tarde.

  3. Adicione ao MISP

    O feed usa funções que o MISP já traz, por isso o seu administrador tem a Q-Feeds a funcionar em minutos, sem escrever um conversor.

  4. Deixe a correlação trabalhar

    Os novos indicadores são comparados sozinhos com os seus eventos, por isso as sobreposições entre os seus incidentes e a atividade maliciosa em curso aparecem sem ninguém ir à procura.

FAQ

Perguntas frequentes sobre a integração com o MISP

O que é que a Q-Feeds acrescenta ao MISP?

Intelligence que vale a pena correlacionar. A Q-Feeds reúne mais de 2.500 fontes comerciais, OSINT e governamentais num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.

Temos de importar tudo para o MISP?

Não. Pode deixar o MISP importar os indicadores como atributos, ou guardar o feed em cache e apenas correlacionar contra ele, o que mantém a instância pequena. As duas opções usam a mesma definição de feed, por isso pode mudar de ideias mais tarde.

Que indicadores recebemos?

Endereços IP, domínios e URLs maliciosos, todos filtrados para eliminar falsos positivos antes de chegarem a si e atualizados a cada 20 minutos.

De que licença precisamos?

Qualquer uma. O caminho dos feeds não está reservado ao Enterprise, por isso pode começar na edição Community gratuita e medir a sobreposição com os seus próprios eventos antes de decidir. O Community e o Plus cobrem as listas de IPs e de domínios, e a lista de URLs maliciosos faz parte do Premium.

Isto substitui o MISP?

Não. O MISP continua a ser a sua plataforma para correlacionar e partilhar, a Q-Feeds é a intelligence que coloca lá dentro. O guia de configuração do MISP, na nossa base de conhecimento, cobre a configuração campo a campo.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito