Threat Lookup — contexto IOC e pontuação
Investigue indicadores de imediato com inteligência contextual. Visão completa da nossa base de IOC com mapeamento MITRE ATT&CK completo.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é o Threat Lookup?
O Threat Lookup é uma ferramenta de investigação de indicadores que dá aos analistas contexto imediato sobre qualquer endereço IP, domínio, URL ou hash de ficheiro. Introduza um indicador e veja uma pontuação de malícia, as fontes que o assinalaram e um mapeamento MITRE ATT&CK completo, agregados de mais de 2.500 fontes de inteligência.
Em vez de saltar entre ferramentas, o seu SOC obtém uma única vista que explica porque é que um indicador é malicioso e como se enquadra no ataque mais amplo, reduzindo o tempo de triagem e acelerando as decisões.
O Threat Lookup faz parte do Threat Intelligence Portal da Q-Feeds e encaixa perfeitamente nos fluxos de trabalho de SOC e de resposta a incidentes existentes.
Contexto que acelera cada investigação
Pontuação de malícia
Os indicadores de alto risco são assinalados com uma pontuação de malícia baseada em vários feeds e na atividade recente.
Mapeamento MITRE ATT&CK
Cada indicador é associado a táticas e técnicas para que compreenda como se enquadra na sua investigação.
Vários feeds
Selecionado de mais de 2.500 fontes, para que uma só pesquisa reflita o quadro completo.
Criado para fluxos de trabalho de SOC
Os feeds dizem-lhe que algo é malicioso; o Threat Lookup explica porquê e como se enquadra na sua investigação.
Mais do Threat Intelligence Portal
Perguntas frequentes sobre o Threat Lookup
O que é o Threat Lookup?
O Threat Lookup é uma ferramenta para investigar indicators of compromise. Introduz um IP, um domínio, um URL ou um hash e obtém de imediato contexto, uma pontuação de malícia e mapeamento MITRE ATT&CK.
Que indicadores posso pesquisar?
Pode pesquisar endereços IP, domínios, URLs e hashes de ficheiro e ver que feeds e fontes os assinalaram como maliciosos.
O que é a pontuação de malícia?
A pontuação de malícia resume quantas fontes independentes consideram um indicador nocivo, ajudando-o a priorizar rapidamente as ameaças reais.
Faz o mapeamento para o MITRE ATT&CK?
Sim. Cada indicador é associado às táticas e técnicas MITRE ATT&CK relevantes, para que compreenda como se enquadra no ataque mais amplo.
Como começo?
Comece gratuitamente no Threat Intelligence Portal da Q-Feeds e depois passe para Plus ou Premium para um acesso mais profundo e inteligência mais rápida.
Como verifico a reputação de um IP?
Introduza um endereço IP, domínio ou URL no Threat Lookup para ver a reputação, uma pontuação de malícia e o contexto MITRE ATT&CK da nossa base de IOC de várias fontes.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito