Feeds de threat intelligence
A Q-Feeds fornece feeds de threat intelligence curados: listas continuamente atualizadas de endereços IP, domínios e URL maliciosos que integra diretamente na sua firewall, SIEM ou filtro DNS. Comece grátis e escale quando quiser.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 3Tipos de feed: IP, URL, DNS
- 100%Made in Europe
O que são feeds de threat intelligence?
Um feed de threat intelligence é um fluxo continuamente atualizado de indicadores de compromisso (IOC): os endereços IP, domínios e URL que os atacantes usam para phishing, malware, botnets e command-and-control. As suas ferramentas de segurança consomem o feed e bloqueiam esses indicadores automaticamente.
A Q-Feeds combina fontes comerciais, de código aberto e governamentais num único conjunto curado. Removemos ruído e duplicados, para que bloqueie ameaças reais em vez de perseguir falsos positivos. Os feeds são atualizados a cada 20 minutos, o que mantém a sua defesa atualizada sem gestão manual de listas.
Pode integrar a mesma intelligence numa firewall, num SIEM, num resolvedor DNS ou nas suas próprias ferramentas através de normas abertas, de modo que uma única subscrição reforça toda a sua infraestrutura.
Que threat feeds pode usar
Feeds de IP maliciosos
Bloqueie tráfego de entrada e saída para hosts maliciosos conhecidos, botnets e servidores de command-and-control.
Feeds de URL maliciosos
Impeça o acesso a páginas de phishing, downloads de malware e outros links nocivos no seu filtro web.
Feeds de domínios maliciosos
Introduza domínios maliciosos no seu filtro DNS para bloquear domínios de phishing e C2 no momento da resolução.
Categorias curadas
Escolha feeds focados em phishing, botnets, malware, mobile e dark web, para aplicar apenas o que é relevante.
Porquê escolher a threat intelligence da Q-Feeds
-
Intelligence curada e com pouco ruído
Os indicadores são cruzados entre muitas fontes e limpos, para que bloqueie ameaças reais e reduza os falsos positivos.
-
Atualizados a cada 20 minutos
Os feeds atualizam-se automaticamente, mantendo as suas ferramentas à frente das campanhas rápidas.
-
Cobertura de várias fontes
As fontes comerciais, OSINT e governamentais combinadas eliminam os pontos cegos de um único fornecedor.
-
Normas abertas
Consuma feeds por HTTPS, listas de bloqueio simples ou TAXII/STIX 2.1, para que encaixem em quase qualquer ferramenta.
Ponha os seus threat feeds a trabalhar
Threat feeds para firewall
Aplique listas de bloqueio em Fortinet, Palo Alto, Sophos, OPNsense e mais.
Feeds para SIEM
Correlacione IOC curados com os seus logs em Splunk, Sentinel e outros SIEM.
Feeds TAXII / STIX
Consuma ou aloje os feeds através da norma aberta TAXII 2.1.
Threat Lookup
Investigue qualquer indicador com mapeamento MITRE ATT&CK e uma pontuação de malícia.
Perguntas frequentes sobre feeds de threat intelligence
O que é um feed de threat intelligence?
Um feed de threat intelligence é uma lista continuamente atualizada de indicadores de compromisso, como endereços IP, domínios e URL maliciosos, que as suas ferramentas de segurança usam para bloquear automaticamente tráfego malicioso conhecido.
Quais são os melhores feeds de threat intelligence?
Os feeds mais úteis são curados a partir de muitas fontes independentes, atualizados com frequência e com poucos falsos positivos. A Q-Feeds combina intelligence comercial, OSINT e governamental e atualiza a cada 20 minutos.
Existem feeds de threat intelligence gratuitos?
Sim. A edição Community da Q-Feeds é gratuita e permite testar os nossos feeds de IP, URL e domínios antes de passar para Plus ou Premium para intelligence mais rápida e premium.
Como integro um threat feed?
Aponta a sua firewall, SIEM ou filtro DNS para o seu URL de feed pessoal da Q-Feeds, ou consome-o através de TAXII/STIX 2.1. A nossa base de conhecimento tem guias passo a passo para cada plataforma.
Qual é a diferença entre feeds de IP, URL e domínios?
Os feeds de IP bloqueiam tráfego para hosts maliciosos, os feeds de URL bloqueiam links nocivos num filtro web e os feeds de domínios bloqueiam domínios maus na resolução DNS. A maioria das organizações usa os três em conjunto.
Com que frequência os feeds são atualizados?
Os feeds Premium são atualizados a cada 20 minutos, para que as suas ferramentas apliquem sempre intelligence atual sem atualizações manuais.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito