Check Point Threat-Intelligence-Integration
Verstärken Sie Ihre Check-Point-Firewall mit Q-Feeds Cyber Threat Intelligence (CTI). Nutzen Sie native Custom Intelligence Feeds, um IP- und Domain-Feeds in Echtzeit in Ihre Threat-Prevention-Policy zu laden und schädlichen Datenverkehr direkt an der Gateway zu blockieren, mit minimalem Aufwand und maximaler Wirkung. Die Check-Point-Konfiguration Schritt für Schritt finden Sie in unserer Wissensdatenbank.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 4 stepsBis zur vollständigen Integration
- 2Feed-Typen: IP, Domain
Was ist die Integration von Q-Feeds und Check Point?
Die Q-Feeds-Integration verbindet kuratierte Cyber Threat Intelligence direkt mit Ihrer Check Point Security Gateway über native Custom Intelligence Feeds. Die Gateway ruft regelmäßig Q-Feeds-Sperrlisten schädlicher IP-Adressen und Domains über HTTPS ab und setzt sie über die Software Blades Anti-Bot und Anti-Virus durch.
Das Ergebnis ist automatisierter, stets aktueller Schutz: bekannte schädliche Indikatoren werden an der Gateway blockiert, bevor sie Ihre Nutzer oder Server erreichen, ganz ohne manuelle Listenpflege. Sie läuft neben Ihrem bestehenden ThreatCloud-Schutz und ergänzt unabhängige Intelligence aus mehreren Quellen.
Ob Sie eine einzelne Gateway oder einen großen verwalteten Bestand betreiben, die Integration skaliert vom kostenlosen Proof of Concept bis zum vollen Produktivbetrieb.
Was Sie auf Check Point blockieren können
Schädliche IP-Feeds
Importieren Sie einen IP-Feed, um ein- und ausgehenden Datenverkehr zu bekannten schädlichen Hosts, Botnets und Command-and-Control-Servern in Ihrer Threat-Prevention-Policy zu blockieren.
Schädliche Domain-Feeds
Importieren Sie einen Domain-Feed, damit die Gateway Command-and-Control- und Phishing-Domains über Anti-Bot und Anti-Virus blockiert.
In Threat Prevention integriert
Custom Intelligence Feeds sind ab R80.20 in Check Point integriert. Es ist keine zusätzliche Appliance oder Connector erforderlich, nur eine Feed-URL und Ihr API-Schlüssel.
Kuratierte Kategorien
Wählen Sie gezielte Feeds für Phishing, Botnets, Malware und Dark-Web-Bedrohungen, sodass Sie nur durchsetzen, was für Ihre Organisation relevant ist.
Warum Q-Feeds zu Ihrer Check-Point-Gateway hinzufügen
-
Weniger Fehlalarme
Indikatoren werden mit kommerziellen, OSINT- und behördlichen Quellen abgeglichen und kuratiert, um Rauschen zu reduzieren, sodass Sie echte Bedrohungen blockieren und keinen legitimen Datenverkehr.
-
Alle 20 Minuten aktualisiert
Feeds werden bei Premium alle 20 Minuten aktualisiert, sodass Ihre Gateway schnell wechselnden Kampagnen automatisch voraus ist.
-
Widerstandsfähigkeit aus mehreren Quellen
Die Kombination vieler unabhängiger Quellen beseitigt die blinden Flecken einzelner Anbieter und härtet Ihre Abdeckung.
-
Schnellere Incident Response
Blockieren an der Gateway bedeutet schnellere, präzisere Reaktion und weniger Zeit für interne Untersuchungen.
Das Multi-Eyed-Prinzip
Das Multi-Eyed-Prinzip setzt darauf, mehrere Quellen von Threat Intelligence zu nutzen, um die Sicherheit und Wirksamkeit Ihrer bestehenden Firewall zu stärken. Durch das Kombinieren vielfältiger Feeds erreichen Sie eine umfassendere, robustere Abwehr gegen Cyberbedrohungen.
Mehrere Quellen für IOCs
Kommerzielle, OSINT- und staatliche Intelligence, kombiniert in einer Firewall.
Einfache Implementierung in 4 Schritten
Die Implementierung ist schnell und einfach mit unseren 4-Schritte-Anleitungen, und ein Proof of Concept ist völlig kostenlos.
Q-Feeds mit Check Point in 4 Schritten integrieren
Erstellen Sie Ihr kostenloses Konto
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und kopieren Sie Ihre persönlichen Feed-URLs für IP- und Domain-Indikatoren.
Einen Custom Intelligence Feed hinzufügen
Fügen Sie in SmartConsole einen New IoC Feed hinzu (oder nutzen Sie die ioc_feeds-CLI), der auf Ihre Q-Feeds Feed-URL verweist, mit gesetzter Wertespalte und Indikatortyp.
Das Abrufintervall festlegen
Stellen Sie das globale External-Feed-Intervall passend zu Ihrer Lizenz ein: 24 Stunden für Community, 4 Stunden für Plus, 20 Minuten für Premium.
Die Policy installieren
Installieren Sie die Threat-Prevention-Policy, damit die Gateway die Feeds sofort über Anti-Bot und Anti-Virus durchsetzt.
Implementierung
Native Unterstützung für Check Point Custom Intelligence Feeds. Unsere Schritt-für-Schritt-Anleitungen decken SmartConsole und CLI ab, sodass Ihre Gateway im Handumdrehen gehärtet ist.
Check Point EinrichtungsanleitungIhr eigenes Check-Point-Feed-Projekt?
Möchten Sie Q-Feeds Threat Intelligence mit Check Point nutzen? Registrieren Sie sich kostenlos und überzeugen Sie sich selbst von Q-Feeds.
LoslegenLieber eine andere Plattform?
Threat Intelligence Feeds
Kuratierte IP-, URL- und Domain-Feeds für Ihren gesamten Stack.
Fortinet
Werten Sie Ihre Fortinet FortiGate Firewall mit unserer Intelligence auf.
Palo Alto
Palo Alto Firewalls lassen sich mit unserer Threat Intelligence härten.
Sophos XGS
Ergänzen Sie die Sophos XGS Firewall mit unserer Threat Intelligence.
Häufige Fragen zur Check-Point-Integration
Was ist ein Check Point Custom Intelligence Feed?
Ein Custom Intelligence Feed ermöglicht es einer Check Point Security Gateway, automatisch eine Liste schädlicher IPs oder Domains von einer externen Quelle wie Q-Feeds herunterzuladen und über Anti-Bot und Anti-Virus durchzusetzen.
Welche Threat Feeds kann ich zu Check Point hinzufügen?
Mit Q-Feeds können Sie IP-Feeds und Domain-Feeds hinzufügen und sie in Ihrer Threat-Prevention-Policy über die Anti-Bot- und Anti-Virus-Blades durchsetzen.
Wie oft werden die Q-Feeds Threat Feeds aktualisiert?
Die Geschwindigkeit hängt von Ihrer Lizenz ab: alle 24 Stunden bei Community, alle 4 Stunden bei Plus und alle 20 Minuten bei Premium. Stellen Sie das Check-Point-Abrufintervall entsprechend ein.
Benötige ich eine bestimmte Check-Point-Version?
Custom Intelligence Feeds werden ab R80.20 unterstützt. Außerdem muss die Anti-Bot- und/oder Anti-Virus Software Blade auf der Gateway aktiviert sein.
Gibt es eine kostenlose Version?
Ja. Die Q-Feeds Community-Edition ist kostenlos und lässt Sie die Check-Point-Integration testen, bevor Sie auf Plus oder Premium für schnellere, Premium-Intelligence upgraden.
Funktioniert es neben ThreatCloud?
Ja. Q-Feeds ergänzt unabhängige Intelligence aus mehreren Quellen zusätzlich zu Ihrem bestehenden Check Point ThreatCloud-Schutz für eine breitere Abdeckung.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren