Integração Splunk de threat intelligence
Um SIEM sem threat intelligence é apenas uma caixa cheia de logs. Liberte a sua verdadeira potência adicionando e correlacionando threat intelligence, e reforce a sua segurança com os nossos feeds.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o Splunk?
A integração da Q-Feeds incorpora threat intelligence selecionada no Splunk para que possa correlacionar o nosso conhecimento com a atividade dos seus logs. Os indicators of compromise são ingeridos no Splunk como lookups ou na framework de threat intelligence do Splunk Enterprise Security, prontos para as correlation searches.
Assim, o Splunk deixa de ser um simples armazém de logs para passar a um motor de deteção ativo: os eventos que coincidem com IPs, domínios, URLs ou hashes maliciosos conhecidos surgem automaticamente, para que o seu SOC detete mais depressa as ameaças reais e perca menos tempo com ruído.
A Q-Feeds combina inteligência comercial, OSINT e governamental, atualizada a cada 20 minutos e disponível através da norma aberta TAXII/STIX 2.1 para uma ingestão simples.
Correlacione o nosso conhecimento com os seus logs
Ao adicionar threat intelligence ao seu SIEM, correlaciona o nosso conhecimento com a atividade na sua infraestrutura, o que lhe dá uma visão prática de cada ameaça que atinge a sua organização.
- Uma visão clara das ameaças a que está exposto
- Uma visão enriquecida para reagir mais depressa
Feeds para cada finalidade
Oferecemos uma grande variedade de feeds para diferentes finalidades (ameaças móveis, phishing, botnets, dark web e malware geral), para que se concentre no que é mais importante para a sua organização.
- Feeds à medida para finalidades específicas
- Sempre a inteligência mais recente, atualizada a cada 20 minutos
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Como adicionar threat intelligence ao Splunk em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e obtenha os seus URLs de feed e as suas credenciais TAXII.
Ingira a inteligência
Incorpore os IOC da Q-Feeds no Splunk como lookups, ou na framework de threat intelligence do Splunk Enterprise Security através de TAXII.
Correlacione com os seus logs
Ative correlation searches que comparem os seus eventos com os indicators of compromise da Q-Feeds.
Alerte e responda
Acione notable events e respostas automatizadas para que o seu SOC atue mais depressa face às ameaças reais.
Descobrir outras integrações de SIEM
Feeds de threat intelligence
Feeds curados de IP, URL e domínios para toda a sua infraestrutura.
Microsoft Sentinel
Um dos SIEM mais utilizados, enriquecido com a inteligência certa.
Outros SIEM
Muitos fabricantes de SIEM suportam threat intelligence de terceiros.
Enriquecer o meu SIEM
Multiplique a potência do seu SIEM adicionando a nossa inteligência.
Perguntas frequentes sobre a integração com o Splunk
Como funciona a Q-Feeds com o Splunk?
Os indicators of compromise da Q-Feeds são ingeridos no Splunk como lookups ou na framework de threat intelligence do Enterprise Security, onde as correlation searches os comparam com os dados dos seus logs.
Preciso do Splunk Enterprise Security?
Não. A Q-Feeds funciona com a framework de threat intelligence do Splunk ES, se a tiver, mas também pode correlacionar indicadores com lookups e pesquisas padrão no Splunk base.
Que indicadores posso correlacionar?
Pode correlacionar endereços IP, domínios, URLs e hashes de ficheiro maliciosos em categorias como phishing, botnets, malware e ameaças da dark web.
Como é entregue e atualizada a inteligência?
A inteligência está disponível através da norma aberta TAXII/STIX 2.1 e como feeds, atualizada a cada 20 minutos para que as suas correlações usem sempre dados atuais.
Existe uma versão gratuita?
Sim. A edição Community gratuita permite-lhe testar a integração com o Splunk antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito