TAXII ThreatConnect a partir da Q-Feeds
O ThreatConnect já comanda os seus fluxos de intelligence e de resposta. Junte a Q-Feeds por TAXII e esses fluxos passam a correr sobre indicadores selecionados de mais de 2.500 fontes.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o ThreatConnect?
O ThreatConnect junta intelligence, análise e resposta num só lugar. A Q-Feeds fornece a matéria-prima: um único fluxo selecionado a partir de mais de 2.500 fontes comerciais, OSINT e governamentais, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.
O ThreatConnect ingere a Q-Feeds com a app TAXII do seu próprio catálogo, por isso não há trabalho de desenvolvimento nem playbooks para escrever. Os indicadores chegam como tipos nativos do ThreatConnect, o que significa que as suas etiquetas, pontuação e automatismos se aplicam desde a primeira execução.
Cada collection a que subscreve é acrescentada como fonte própria, para que a intelligence de ransomware, de botnets e de phishing fique separada e possa relatar o que cada uma contribuiu. O TAXII faz parte da licença Enterprise.
Adicionada a partir do catálogo de apps
O seu administrador instala uma vez a app TAXII do próprio ThreatConnect e aponta-a às collections da Q-Feeds a que subscreve. É o caminho suportado pelo fabricante, por isso mantê-lo atualizado é trabalho dele e não seu.
- Ingestão suportada, sem código feito à medida
- Configura uma vez e acrescenta collections quando precisar
Pontuados, etiquetados e automatizados
Como os indicadores da Q-Feeds entram como tipos nativos, herdam as etiquetas, a pontuação e os playbooks que já usa. Os analistas veem o nosso contexto sobre um indicador sem sair do ThreatConnect.
- Categoria e contexto MITRE ATT&CK por indicador
- Funciona com os playbooks que já tem hoje
O que oferecemos
Sempre à frente
Inteligência que se atualiza a cada 20 minutos, para estar sempre à frente dos atacantes.
Resposta automática
Confie em ações de resposta automatizadas e reduza o trabalho manual necessário para travar as ameaças mais recentes.
Categorias
Concentre-se no que é mais importante: phishing, botnets, dark web e outras categorias cuidadosamente criadas.
Conhecimento
O conhecimento é poder na luta contra as ameaças. Nós tratamos da parte do conhecimento por si.
Implementação simples
Nunca fez uma implementação tão fácil. Siga o nosso guia conciso e está pronto.
Menos falsos positivos
Filtramos os falsos positivos, para que nunca desperdice recursos valiosos a perseguir ruído.
Adicione a Q-Feeds ao ThreatConnect em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e escolha as collections que correspondem ao seu risco. As credenciais TAXII ficam à sua espera.
Instale a app TAXII
O ThreatConnect publica uma app TAXII suportada no seu próprio catálogo. O seu administrador instala-a uma vez e nada tem de ser desenvolvido internamente.
Acrescente cada collection
Aponte a app a uma collection da Q-Feeds e ela passa a ser uma fonte própria no ThreatConnect. Repita para cada collection, para as manter separadas e poder relatar cada uma à parte.
Deixe os seus fluxos correr
Os novos indicadores recebem as suas etiquetas e a sua pontuação e alimentam os playbooks que já tem, por isso a deteção e a resposta acontecem sem trabalho extra para a equipa.
Descobrir outras integrações de plataformas TI
OpenCTI
Encha o grafo de conhecimento do OpenCTI com indicadores selecionados.
MISP
Correlacione os seus eventos MISP com threat feeds selecionados.
EclecticIQ
Intelligence selecionada no Intelligence Center por TAXII.
Feeds & servidor TAXII
Norma TAXII/STIX 2.1, feeds e software de servidor disponíveis.
Perguntas frequentes sobre a integração com o ThreatConnect
O que é que a Q-Feeds acrescenta ao ThreatConnect?
Intelligence sobre a qual vale a pena agir. Mais de 2.500 fontes comerciais, OSINT e governamentais são consolidadas num único fluxo priorizado, filtrado para eliminar falsos positivos e atualizado a cada 20 minutos.
Precisamos de desenvolvimento à medida?
Não. O ThreatConnect oferece uma app TAXII suportada no seu próprio catálogo e a Q-Feeds publica por TAXII 2.1, por isso não é preciso código próprio nem um playbook para receber os dados.
Que indicadores recebemos?
Endereços IP, domínios e URLs maliciosos, além de hashes de ficheiros, mapeados para tipos de indicador nativos do ThreatConnect, com a sua categoria e o contexto MITRE ATT&CK.
Conseguimos manter as collections separadas?
Sim. Cada collection da Q-Feeds é acrescentada como fonte própria, por isso a intelligence de ransomware, de botnets e de phishing fica separada e pode medir o valor de cada uma.
De que licença precisamos?
O TAXII faz parte da licença Enterprise. O guia de configuração do ThreatConnect, na nossa base de conhecimento, leva um administrador por toda a configuração.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito