Threat intelligence OpenCTI da Q-Feeds
O OpenCTI já tem o seu grafo de conhecimento. Junte a Q-Feeds e ele enche-se de indicadores selecionados que os seus analistas podem pesquisar, relacionar e partilhar.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o OpenCTI?
O OpenCTI vale tanto quanto a intelligence que lhe dá. A Q-Feeds acrescenta mais de 2.500 fontes comerciais, OSINT e governamentais num único fluxo selecionado, para que os seus analistas trabalhem sobre um conjunto priorizado de indicadores em vez de juntarem listas gratuitas de qualidade duvidosa.
Tudo entra pela ingestão TAXII que o OpenCTI já traz, por isso não há nada para desenvolver nem nada para manter a funcionar. Os indicadores da Q-Feeds ficam atribuídos à sua própria fonte, o que lhe permite filtrá-los, incluí-los em relatórios e retirá-los sem mexer no resto do seu conhecimento.
Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros chegam com a respetiva categoria e mapeamento MITRE ATT&CK, atualizados a cada 20 minutos. O TAXII faz parte da licença Enterprise: em Community, Plus e Premium ingere as listas de IPs e de domínios como feed, com os URLs maliciosos no Premium.
O fluxo completo no Enterprise
A Q-Feeds entrega indicadores STIX 2.1 com o contexto de que os analistas precisam para fazer triagem: categoria, mapeamento MITRE ATT&CK e dados geográficos. O OpenCTI recolhe-os com a periodicidade que escolher e relaciona cada um com aquilo que já conhece.
- Categoria, MITRE ATT&CK e contexto geográfico por indicador
- Recolha com a periodicidade que definir
Ou comece em qualquer licença
Quem tem Community, Plus ou Premium ingere as mesmas listas de IPs e de domínios como feed do OpenCTI, e o Premium acrescenta a lista de URLs maliciosos. É a forma mais rápida de comprovar o valor no seu próprio ambiente antes de assumir um compromisso.
- IPs e domínios maliciosos, URLs no Premium
- Edição Community gratuita para testar
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Adicione a Q-Feeds ao OpenCTI em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds, escolha as collections que correspondem ao seu risco e as credenciais ficam logo à sua espera.
Adicione o feed no OpenCTI
O OpenCTI ingere TAXII de origem. O seu administrador cola as credenciais da Q-Feeds, escolhe uma collection e grava. Não há conector para instalar.
Mantenha a fonte identificável
Atribua um utilizador dedicado ao feed para que os objetos da Q-Feeds fiquem separados da investigação da sua equipa e possa filtrá-los ou retirá-los numa única ação.
Investigue com contexto
Os indicadores aparecem em Knowledge em poucos minutos e mantêm-se atuais, prontos a relacionar com os incidentes, relatórios e casos que a sua equipa já trata.
Descobrir outras integrações de plataformas TI
MISP
Correlacione os seus eventos MISP com threat feeds selecionados.
EclecticIQ
Intelligence selecionada no Intelligence Center por TAXII.
Anomali ThreatStream
Mais uma fonte para o ThreatStream pontuar e deduplicar.
Feeds & servidor TAXII
Norma TAXII/STIX 2.1, feeds e software de servidor disponíveis.
Perguntas frequentes sobre a integração com o OpenCTI
O que é que a Q-Feeds acrescenta ao OpenCTI?
Intelligence que vale a pena investigar. O OpenCTI dá-lhe o grafo, a Q-Feeds preenche-o com indicadores priorizados de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrados para eliminar falsos positivos e atualizados a cada 20 minutos.
Temos de desenvolver um conector?
Não. O OpenCTI ingere a Q-Feeds com a função TAXII que já traz, por isso não há conector à medida, nada para alojar nem nada extra para manter atualizado.
Que indicadores recebemos?
Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros, cada um com a sua categoria e mapeamento MITRE ATT&CK. A Q-Feeds é um feed de indicadores, por isso complementa a investigação de atores e campanhas que os seus analistas fazem no OpenCTI.
De que licença precisamos?
O TAXII faz parte da licença Enterprise. Em Community, Plus e Premium ingere as listas de IPs e de domínios como feed do OpenCTI, com os URLs maliciosos no Premium, por isso pode começar na edição Community gratuita e subir de nível quando o valor estiver provado.
Onde estão os passos de configuração?
No guia de configuração do OpenCTI, na nossa base de conhecimento. Cobre todos os campos e os dois caminhos, para entregar diretamente a quem administra a sua plataforma.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito