Outros SIEM

Threat intelligence para outras plataformas SIEM

Existem muitas soluções SIEM no mundo e não conseguimos criar uma página dedicada para todas, mas conseguimos descrever exatamente como funciona com a sua.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

Threat intelligence para praticamente qualquer SIEM

A Q-Feeds entrega threat intelligence selecionada a praticamente qualquer SIEM através da norma aberta TAXII/STIX 2.1, além de feeds e de uma API. Os indicators of compromise são ingeridos na sua plataforma e correlacionados com os seus logs, para que detete correspondências com IPs, domínios, URLs e hashes maliciosos conhecidos.

Quer use o IBM QRadar, o Elastic Security, o LogRhythm, o Google SecOps ou outra plataforma, a mesma inteligência selecionada enriquece as suas deteções, reduz os falsos positivos e acelera a resposta a incidentes.

A Q-Feeds combina fontes comerciais, OSINT e governamentais, atualizadas a cada 20 minutos, num único feed uniforme e baseado em normas.

Como funciona

O princípio Multi-Eyed

O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.

Várias fontes de IOC

Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.

Implementação simples em 4 passos

A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.

Clientes

Trabalhamos com uma grande variedade de setores e utilizadores

A threat intelligence surge em muitos formatos e nós entregamo-la de forma uniforme. Temos fontes específicas para a dark web, o phishing, as ameaças móveis, as ameaças ICS e muito mais, em vários formatos para que as integre facilmente na sua infraestrutura atual.

  • Vários casos de uso como botnets, ICS, móvel, phishing e malware
  • Diversas formas de implementar sem precisar de muitos recursos
Projeto à medida

Tem um projeto à medida?

Entre em contacto e estamos confiantes de que encontraremos uma forma de integrar o nosso conhecimento na sua infraestrutura de cibersegurança.

Começar
Um conjunto para governar todos

Um conjunto de threat intelligence para governar todos

As empresas de cibersegurança são, no fundo, empresas de processamento de dados: para bloquear algo, primeiro é preciso saber o que bloquear. Ao combinar o conhecimento de muitos fabricantes, obtém o conjunto de threat intelligence para governar todos.

Perguntas frequentes

Perguntas frequentes sobre as integrações de SIEM

Que SIEM podem usar a Q-Feeds?

Qualquer SIEM que suporte threat intelligence de terceiros, incluindo o IBM QRadar, o Elastic Security, o LogRhythm e o Google SecOps. A entrega pela norma aberta TAXII/STIX 2.1 mantém a integração neutra em relação ao fabricante.

Como é entregue a inteligência?

A Q-Feeds está disponível através de TAXII/STIX 2.1, como feeds transferíveis e através de API, para que a ingira da forma que o seu SIEM melhor suporta.

Que indicadores posso correlacionar?

Pode correlacionar endereços IP, domínios, URLs e hashes de ficheiro maliciosos em casos de uso como botnets, ICS, móvel, phishing e malware.

E se a minha plataforma precisar de uma configuração à medida?

Entre em contacto e ajudamo-lo a implementar a Q-Feeds na sua infraestrutura; suportamos uma grande variedade de plataformas e projetos à medida.

Existe uma versão gratuita?

Sim. A edição Community gratuita permite-lhe testar a correlação no SIEM antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito