Integração com o ThreatConnect

TAXII ThreatConnect a partir da Q-Feeds

O ThreatConnect já comanda os seus fluxos de intelligence e de resposta. Junte a Q-Feeds por TAXII e esses fluxos passam a correr sobre indicadores selecionados de mais de 2.500 fontes.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o ThreatConnect?

O ThreatConnect junta intelligence, análise e resposta num só lugar. A Q-Feeds fornece a matéria-prima: um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.

O ThreatConnect ingere a Q-Feeds com a app TAXII do seu próprio catálogo, por isso não há trabalho de desenvolvimento nem playbooks para escrever. Os indicadores chegam como tipos nativos do ThreatConnect, o que significa que as suas etiquetas, pontuação e automatismos se aplicam desde a primeira execução.

Cada collection a que subscreve é acrescentada como fonte própria, para que a intelligence de ransomware, de botnets e de phishing fique separada e possa relatar o que cada uma contribuiu. O TAXII faz parte da licença Enterprise.

TAXII 2.1

Adicionada a partir do catálogo de apps

O seu administrador instala uma vez a app TAXII do próprio ThreatConnect e aponta-a às collections da Q-Feeds a que subscreve. É o caminho suportado pelo fabricante, por isso mantê-lo atualizado é trabalho dele e não seu.

  • Ingestão suportada, sem código feito à medida
  • Configura uma vez e acrescenta collections quando precisar
Nos seus fluxos de trabalho

Pontuados, etiquetados e automatizados

Como os indicadores da Q-Feeds entram como tipos nativos, herdam as etiquetas, a pontuação e os playbooks que já usa. Os analistas veem o nosso contexto sobre um indicador sem sair do ThreatConnect.

  • Categoria e contexto MITRE ATT&CK por indicador
  • Funciona com os playbooks que já tem hoje
Funcionalidades

O que oferecemos

Sempre à frente

Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.

Resposta automática

Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.

Categorias

Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.

Conhecimento

O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.

Implementação simples

Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.

Menos falsos positivos

Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.

Como funciona

Adicione a Q-Feeds ao ThreatConnect em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as collections que correspondem ao seu risco. As credenciais TAXII ficam à sua espera.

  2. Instale a app TAXII

    O ThreatConnect publica uma app TAXII suportada no seu próprio catálogo. O seu administrador instala-a uma vez e nada tem de ser desenvolvido internamente.

  3. Acrescente cada collection

    Aponte a app a uma collection da Q-Feeds e ela passa a ser uma fonte própria no ThreatConnect. Repita para cada collection, para as manter separadas e poder relatar cada uma à parte.

  4. Deixe os seus fluxos correr

    Os novos indicadores recebem as suas etiquetas e a sua pontuação e alimentam os playbooks que já tem, por isso a deteção e a resposta acontecem sem trabalho extra para a equipa.

FAQ

Perguntas frequentes sobre a integração com o ThreatConnect

O que é que a Q-Feeds acrescenta ao ThreatConnect?

Intelligence sobre a qual vale a pena agir. Mais de 2.500 fontes comerciais, OSINT e governamentais são consolidadas num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.

Precisamos de desenvolvimento à medida?

Não. O ThreatConnect oferece uma app TAXII suportada no seu próprio catálogo e a Q-Feeds publica por TAXII 2.1, por isso não é preciso código próprio nem um playbook para receber os dados.

Que indicadores recebemos?

Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros, mapeados para tipos de indicador nativos do ThreatConnect, com a sua categoria e o contexto MITRE ATT&CK.

Conseguimos manter as collections separadas?

Sim. Cada collection da Q-Feeds é acrescentada como fonte própria, por isso a intelligence de ransomware, de botnets e de phishing fica separada e pode medir o valor de cada uma.

De que licença precisamos?

O TAXII faz parte da licença Enterprise. O guia de configuração do ThreatConnect, na nossa base de conhecimento, leva um administrador por toda a configuração.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito