Splunk

Integração Splunk de threat intelligence

Um SIEM sem threat intelligence é apenas uma caixa cheia de logs. Liberte a sua verdadeira potência adicionando e correlacionando threat intelligence, e reforce a sua segurança com os nossos feeds.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o Splunk?

A integração da Q-Feeds incorpora threat intelligence selecionada no Splunk para que possa correlacionar o nosso conhecimento com a atividade dos seus logs. Os indicators of compromise são ingeridos no Splunk como lookups ou na framework de threat intelligence do Splunk Enterprise Security, prontos para as correlation searches.

Assim, o Splunk deixa de ser um simples armazém de logs para passar a um motor de deteção ativo: os eventos que coincidem com IPs, domínios, URLs ou hashes maliciosos conhecidos surgem automaticamente, para que o seu SOC detete mais depressa as ameaças reais e perca menos tempo com ruído.

A Q-Feeds combina inteligência comercial, OSINT e governamental, atualizada a cada 20 minutos e disponível através da norma aberta TAXII/STIX 2.1 para uma ingestão simples.

Enriquecimento do SIEM

Correlacione o nosso conhecimento com os seus logs

Ao adicionar threat intelligence ao seu SIEM, correlaciona o nosso conhecimento com a atividade na sua infraestrutura, o que lhe dá uma visão prática de cada ameaça que atinge a sua organização.

  • Uma visão clara das ameaças a que está exposto
  • Uma visão enriquecida para reagir mais depressa
Feeds de threat intelligence

Feeds para cada finalidade

Oferecemos uma grande variedade de feeds para diferentes finalidades (ameaças móveis, phishing, botnets, dark web e malware geral), para que se concentre no que é mais importante para a sua organização.

  • Feeds à medida para finalidades específicas
  • Sempre a inteligência mais recente, atualizada a cada 20 minutos
Funcionalidades

O que oferecemos

Sempre à frente

Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.

Resposta automática

Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.

Categorias

Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.

Conhecimento

O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.

Implementação simples

Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.

Menos falsos positivos

Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.

Como funciona

Como adicionar threat intelligence ao Splunk em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e obtenha os seus URLs de feed e as suas credenciais TAXII.

  2. Ingira a inteligência

    Incorpore os IOC da Q-Feeds no Splunk como lookups, ou na framework de threat intelligence do Splunk Enterprise Security através de TAXII.

  3. Correlacione com os seus logs

    Ative correlation searches que comparem os seus eventos com os indicators of compromise da Q-Feeds.

  4. Alerte e responda

    Acione notable events e respostas automatizadas para que o seu SOC atue mais depressa face às ameaças reais.

Perguntas frequentes

Perguntas frequentes sobre a integração com o Splunk

Como funciona a Q-Feeds com o Splunk?

Os indicators of compromise da Q-Feeds são ingeridos no Splunk como lookups ou na framework de threat intelligence do Enterprise Security, onde as correlation searches os comparam com os dados dos seus logs.

Preciso do Splunk Enterprise Security?

Não. A Q-Feeds funciona com a framework de threat intelligence do Splunk ES, se a tiver, mas também pode correlacionar indicadores com lookups e pesquisas padrão no Splunk base.

Que indicadores posso correlacionar?

Pode correlacionar endereços IP, domínios, URLs e hashes de ficheiro maliciosos em categorias como phishing, botnets, malware e ameaças da dark web.

Como é entregue e atualizada a inteligência?

A inteligência está disponível através da norma aberta TAXII/STIX 2.1 e como feeds, atualizada a cada 20 minutos para que as suas correlações usem sempre dados atuais.

Existe uma versão gratuita?

Sim. A edição Community gratuita permite-lhe testar a integração com o Splunk antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito