Threat Intelligence Portal

Threat Lookup — contexto IOC e pontuação

Investigue indicadores de imediato com inteligência contextual. Visão completa da nossa base de IOC com mapeamento MITRE ATT&CK completo.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é o Threat Lookup?

O Threat Lookup é uma ferramenta de investigação de indicadores que dá aos analistas contexto imediato sobre qualquer endereço IP, domínio, URL ou hash de ficheiro. Introduza um indicador e veja uma pontuação de malícia, as fontes que o assinalaram e um mapeamento MITRE ATT&CK completo, agregados de mais de 2.500 fontes de inteligência.

Em vez de saltar entre ferramentas, o seu SOC obtém uma única vista que explica porque é que um indicador é malicioso e como se enquadra no ataque mais amplo, reduzindo o tempo de triagem e acelerando as decisões.

O Threat Lookup faz parte do Threat Intelligence Portal da Q-Feeds e encaixa perfeitamente nos fluxos de trabalho de SOC e de resposta a incidentes existentes.

Concebido para analistas

Contexto que acelera cada investigação

Pontuação de malícia

Os indicadores de alto risco são assinalados com uma pontuação de malícia baseada em vários feeds e na atividade recente.

Mapeamento MITRE ATT&CK

Cada indicador é associado a táticas e técnicas para que compreenda como se enquadra na sua investigação.

Vários feeds

Selecionado de mais de 2.500 fontes, para que uma só pesquisa reflita o quadro completo.

Criado para fluxos de trabalho de SOC

Os feeds dizem-lhe que algo é malicioso; o Threat Lookup explica porquê e como se enquadra na sua investigação.

Perguntas frequentes

Perguntas frequentes sobre o Threat Lookup

O que é o Threat Lookup?

O Threat Lookup é uma ferramenta para investigar indicators of compromise. Introduz um IP, um domínio, um URL ou um hash e obtém de imediato contexto, uma pontuação de malícia e mapeamento MITRE ATT&CK.

Que indicadores posso pesquisar?

Pode pesquisar endereços IP, domínios, URLs e hashes de ficheiro e ver que feeds e fontes os assinalaram como maliciosos.

O que é a pontuação de malícia?

A pontuação de malícia resume quantas fontes independentes consideram um indicador nocivo, ajudando-o a priorizar rapidamente as ameaças reais.

Faz o mapeamento para o MITRE ATT&CK?

Sim. Cada indicador é associado às táticas e técnicas MITRE ATT&CK relevantes, para que compreenda como se enquadra no ataque mais amplo.

Como começo?

Comece gratuitamente no Threat Intelligence Portal da Q-Feeds e depois passe para Plus ou Premium para um acesso mais profundo e inteligência mais rápida.

Como verifico a reputação de um IP?

Introduza um endereço IP, domínio ou URL no Threat Lookup para ver a reputação, uma pontuação de malícia e o contexto MITRE ATT&CK da nossa base de IOC de várias fontes.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito