Fortinet FortiGate Threat Feeds
Binden Sie kuratierte IP-, URL- und Domain-Threat-Feeds über native External Connectors in Ihre Fortinet FortiGate ein. Die Indikatoren werden alle 20 Minuten aktualisiert und direkt in Ihren Firewall-, DNS- und Webfilter-Richtlinien durchgesetzt. Kostenlos starten, ohne zusätzliche Appliance. Für die schrittweise FortiGate-Konfiguration siehe unseren Setup-Leitfaden in der Wissensdatenbank.
- 2,500+Intelligence-Quellen
- 20 minAktualisierungsintervall
- 4 stepsBis zur vollen Integration
- 3Feed-Typen: IP, URL, DNS
Was ist die Integration von Q-Feeds und FortiGate?
Die Q-Feeds Integration verbindet kuratierte Cyber Threat Intelligence direkt mit Ihrer Fortinet FortiGate Firewall über native External Connectors (externe Threat Feeds). FortiGate ruft Q-Feeds Blocklisten schädlicher IP-Adressen, Domains und URLs regelmäßig über HTTPS ab und setzt sie in Ihren Firewall-, DNS- und Webfilter-Richtlinien durch.
Das Ergebnis ist automatisierter, stets aktueller Schutz: Bekannt schädliche Indikatoren werden am Netzwerkrand blockiert, bevor sie Ihre Nutzer oder Server erreichen, ganz ohne manuelle Listenpflege. Es läuft parallel zu Ihren bestehenden FortiGuard-Abonnements und ergänzt unabhängige Intelligence aus mehreren Quellen.
Ob Sie eine einzelne FortiGate oder eine große Security Fabric betreiben, die Integration skaliert vom kostenlosen Proof of Concept bis zum vollen Produktivbetrieb.
Externe Threat Feeds für Ihre FortiGate
IP-Adress-Threat-Feed
Fügen Sie einen IP-Threat-Feed hinzu, um in Ihren Firewall-Richtlinien ein- und ausgehenden Datenverkehr zu bekannt schädlichen Hosts, Botnets und Command-and-Control-Servern zu blockieren.
URL-Threat-Feed
Nutzen Sie einen URL-Threat-Feed im FortiGate Webfilter, um Zugriffe auf Phishing-Seiten, Malware-Downloads und andere schädliche Links zu stoppen.
Domain- und DNS-Threat-Feed
Speisen Sie schädliche Domains in den FortiGate DNS-Filter ein, um Command-and-Control- und Phishing-Domains bereits bei der Auflösung zu blockieren.
Kuratierte Kategorien
Wählen Sie gezielte Feeds für Phishing, Botnets, Malware, mobile und Dark-Web-Bedrohungen, damit Sie nur das durchsetzen, was für Ihre Organisation relevant ist.
Warum Q-Feeds zu Ihrer FortiGate hinzufügen
-
Weniger Fehlalarme
Indikatoren werden über kommerzielle, OSINT- und staatliche Quellen abgeglichen und kuratiert, um Rauschen zu senken, sodass Sie echte Bedrohungen blockieren und keinen legitimen Datenverkehr.
-
Alle 20 Minuten aktualisiert
Feeds aktualisieren sich alle 20 Minuten, damit Ihre FortiGate schnellen Kampagnen automatisch voraus bleibt.
-
Widerstandsfähigkeit aus vielen Quellen
Das Kombinieren vieler unabhängiger Quellen beseitigt herstellerbedingte blinde Flecken und stärkt Ihre Abdeckung.
-
Schnellere Incident Response
Das Blockieren am Rand bedeutet schnellere, präzisere Reaktion und weniger Zeit für interne Untersuchungen.
Das Multi-Eyed-Prinzip
Das Multi-Eyed-Prinzip setzt darauf, mehrere Quellen von Threat Intelligence zu nutzen, um die Sicherheit und Wirksamkeit Ihrer bestehenden Firewall zu stärken. Durch das Kombinieren vielfältiger Feeds erreichen Sie eine umfassendere, robustere Abwehr gegen Cyberbedrohungen.
Mehrere Quellen für IOCs
Kommerzielle, OSINT- und staatliche Intelligence, kombiniert in einer Firewall.
Einfache Implementierung in 4 Schritten
Die Implementierung ist schnell und einfach mit unseren 4-Schritte-Anleitungen, und ein Proof of Concept ist völlig kostenlos.
Q-Feeds in 4 Schritten mit FortiGate integrieren
Erstellen Sie Ihr kostenloses Konto
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und kopieren Sie Ihre persönlichen Feed-URLs für IP-, URL- und Domain-Indikatoren.
Einen External Connector hinzufügen
Öffnen Sie in FortiOS unter Security Fabric die External Connectors und fügen Sie einen Threat Feed (IP-Adresse, Domainname oder URL) hinzu, der auf Ihre Q-Feeds Feed-URL zeigt.
Das Aktualisierungsintervall festlegen
Wählen Sie, wie oft FortiGate den Feed abruft, und bestätigen Sie, dass der Connector einen fehlerfreien Status mit importierten Einträgen zeigt.
In einer Richtlinie durchsetzen
Verweisen Sie in einer Firewall-Richtlinie, im DNS-Filter oder im Webfilter auf den externen Feed, um schädlichen Datenverkehr sofort zu blockieren.
Implementierung
Die Implementierung ist dank unserer nativen Unterstützung für die Fortinet Next Generation Firewall ein Kinderspiel. Wir haben für jeden Anwendungsfall praktische Anleitungen erstellt, sodass Ihre Firewall im Handumdrehen gehärtet ist.
Fortinet EinrichtungsanleitungIhr eigenes Fortinet-Connector-Projekt?
Möchten Sie Q-Feeds Threat Intelligence mit Fortinet nutzen? Registrieren Sie sich kostenlos und überzeugen Sie sich selbst von der Leistung von Q-Feeds.
LoslegenLieber eine andere Plattform?
Threat Intelligence Feeds
Kuratierte IP-, URL- und Domain-Feeds für Ihren gesamten Stack.
Palo Alto
Palo Alto Firewalls lassen sich mit unserer Threat Intelligence härten.
Sophos XGS
Ergänzen Sie die Sophos XGS Firewall mit unserer Threat Intelligence.
OPNsense
Ergänzen Sie OPNsense mit unserer Intelligence über das native Plugin.
Häufig gestellte Fragen zur FortiGate-Integration
Was ist ein FortiGate External Connector?
Ein FortiGate External Connector (externer Threat Feed) ermöglicht es FortiOS, automatisch eine Liste schädlicher IPs, Domains oder URLs aus einer externen Quelle wie Q-Feeds herunterzuladen und in Ihren Sicherheitsrichtlinien zu verwenden.
Welche Threat Feeds kann ich zu FortiGate hinzufügen?
Mit Q-Feeds können Sie IP-Feeds, URL-Feeds und Domain-Feeds (DNS) hinzufügen und in Firewall-Richtlinien, im Webfilter und im DNS-Filter durchsetzen.
Wie oft werden die Q-Feeds Threat Feeds aktualisiert?
Die Feeds werden alle 20 Minuten aktualisiert, sodass Ihre FortiGate stets aktuelle Intelligence durchsetzt, ohne manuelle Updates.
Benötige ich eine bestimmte FortiOS-Version?
Externe Threat Feeds werden auf aktuellen FortiGate Firewalls mit FortiOS unterstützt. Unsere Anleitungen beschreiben die genauen Schritte für Ihre Version.
Gibt es kostenlose Threat Feeds für FortiGate?
Ja. Mit der Q-Feeds Community Edition erhalten Sie kostenlose FortiGate Threat Feeds. Sie können die Integration ohne Kosten betreiben und später auf Plus oder Premium wechseln, wenn Sie schnellere Updates und kommerzielle Quellen möchten.
Funktioniert es zusammen mit FortiGuard?
Ja. Q-Feeds ergänzt unabhängige Intelligence aus mehreren Quellen zusätzlich zu Ihren bestehenden FortiGuard-Abonnements für eine breitere Abdeckung.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren