Fortinet FortiGate Integration

Fortinet FortiGate Threat Feeds

Binden Sie kuratierte IP-, URL- und Domain-Threat-Feeds über native External Connectors in Ihre Fortinet FortiGate ein. Die Indikatoren werden alle 20 Minuten aktualisiert und direkt in Ihren Firewall-, DNS- und Webfilter-Richtlinien durchgesetzt. Kostenlos starten, ohne zusätzliche Appliance. Für die schrittweise FortiGate-Konfiguration siehe unseren Setup-Leitfaden in der Wissensdatenbank.

  • 2,500+Intelligence-Quellen
  • 20 minAktualisierungsintervall
  • 4 stepsBis zur vollen Integration
  • 3Feed-Typen: IP, URL, DNS
Was es ist

Was ist die Integration von Q-Feeds und FortiGate?

Die Q-Feeds Integration verbindet kuratierte Cyber Threat Intelligence direkt mit Ihrer Fortinet FortiGate Firewall über native External Connectors (externe Threat Feeds). FortiGate ruft Q-Feeds Blocklisten schädlicher IP-Adressen, Domains und URLs regelmäßig über HTTPS ab und setzt sie in Ihren Firewall-, DNS- und Webfilter-Richtlinien durch.

Das Ergebnis ist automatisierter, stets aktueller Schutz: Bekannt schädliche Indikatoren werden am Netzwerkrand blockiert, bevor sie Ihre Nutzer oder Server erreichen, ganz ohne manuelle Listenpflege. Es läuft parallel zu Ihren bestehenden FortiGuard-Abonnements und ergänzt unabhängige Intelligence aus mehreren Quellen.

Ob Sie eine einzelne FortiGate oder eine große Security Fabric betreiben, die Integration skaliert vom kostenlosen Proof of Concept bis zum vollen Produktivbetrieb.

External Connectors

Externe Threat Feeds für Ihre FortiGate

IP-Adress-Threat-Feed

Fügen Sie einen IP-Threat-Feed hinzu, um in Ihren Firewall-Richtlinien ein- und ausgehenden Datenverkehr zu bekannt schädlichen Hosts, Botnets und Command-and-Control-Servern zu blockieren.

URL-Threat-Feed

Nutzen Sie einen URL-Threat-Feed im FortiGate Webfilter, um Zugriffe auf Phishing-Seiten, Malware-Downloads und andere schädliche Links zu stoppen.

Domain- und DNS-Threat-Feed

Speisen Sie schädliche Domains in den FortiGate DNS-Filter ein, um Command-and-Control- und Phishing-Domains bereits bei der Auflösung zu blockieren.

Kuratierte Kategorien

Wählen Sie gezielte Feeds für Phishing, Botnets, Malware, mobile und Dark-Web-Bedrohungen, damit Sie nur das durchsetzen, was für Ihre Organisation relevant ist.

Vorteile

Warum Q-Feeds zu Ihrer FortiGate hinzufügen

  • Weniger Fehlalarme

    Indikatoren werden über kommerzielle, OSINT- und staatliche Quellen abgeglichen und kuratiert, um Rauschen zu senken, sodass Sie echte Bedrohungen blockieren und keinen legitimen Datenverkehr.

  • Alle 20 Minuten aktualisiert

    Feeds aktualisieren sich alle 20 Minuten, damit Ihre FortiGate schnellen Kampagnen automatisch voraus bleibt.

  • Widerstandsfähigkeit aus vielen Quellen

    Das Kombinieren vieler unabhängiger Quellen beseitigt herstellerbedingte blinde Flecken und stärkt Ihre Abdeckung.

  • Schnellere Incident Response

    Das Blockieren am Rand bedeutet schnellere, präzisere Reaktion und weniger Zeit für interne Untersuchungen.

So funktioniert es

Das Multi-Eyed-Prinzip

Das Multi-Eyed-Prinzip setzt darauf, mehrere Quellen von Threat Intelligence zu nutzen, um die Sicherheit und Wirksamkeit Ihrer bestehenden Firewall zu stärken. Durch das Kombinieren vielfältiger Feeds erreichen Sie eine umfassendere, robustere Abwehr gegen Cyberbedrohungen.

Mehrere Quellen für IOCs

Kommerzielle, OSINT- und staatliche Intelligence, kombiniert in einer Firewall.

Einfache Implementierung in 4 Schritten

Die Implementierung ist schnell und einfach mit unseren 4-Schritte-Anleitungen, und ein Proof of Concept ist völlig kostenlos.

Einrichtung

Q-Feeds in 4 Schritten mit FortiGate integrieren

  1. Erstellen Sie Ihr kostenloses Konto

    Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und kopieren Sie Ihre persönlichen Feed-URLs für IP-, URL- und Domain-Indikatoren.

  2. Einen External Connector hinzufügen

    Öffnen Sie in FortiOS unter Security Fabric die External Connectors und fügen Sie einen Threat Feed (IP-Adresse, Domainname oder URL) hinzu, der auf Ihre Q-Feeds Feed-URL zeigt.

  3. Das Aktualisierungsintervall festlegen

    Wählen Sie, wie oft FortiGate den Feed abruft, und bestätigen Sie, dass der Connector einen fehlerfreien Status mit importierten Einträgen zeigt.

  4. In einer Richtlinie durchsetzen

    Verweisen Sie in einer Firewall-Richtlinie, im DNS-Filter oder im Webfilter auf den externen Feed, um schädlichen Datenverkehr sofort zu blockieren.

Implementierung

Implementierung

Die Implementierung ist dank unserer nativen Unterstützung für die Fortinet Next Generation Firewall ein Kinderspiel. Wir haben für jeden Anwendungsfall praktische Anleitungen erstellt, sodass Ihre Firewall im Handumdrehen gehärtet ist.

Fortinet Einrichtungsanleitung
Individuelles Projekt

Ihr eigenes Fortinet-Connector-Projekt?

Möchten Sie Q-Feeds Threat Intelligence mit Fortinet nutzen? Registrieren Sie sich kostenlos und überzeugen Sie sich selbst von der Leistung von Q-Feeds.

Loslegen
FAQ

Häufig gestellte Fragen zur FortiGate-Integration

Was ist ein FortiGate External Connector?

Ein FortiGate External Connector (externer Threat Feed) ermöglicht es FortiOS, automatisch eine Liste schädlicher IPs, Domains oder URLs aus einer externen Quelle wie Q-Feeds herunterzuladen und in Ihren Sicherheitsrichtlinien zu verwenden.

Welche Threat Feeds kann ich zu FortiGate hinzufügen?

Mit Q-Feeds können Sie IP-Feeds, URL-Feeds und Domain-Feeds (DNS) hinzufügen und in Firewall-Richtlinien, im Webfilter und im DNS-Filter durchsetzen.

Wie oft werden die Q-Feeds Threat Feeds aktualisiert?

Die Feeds werden alle 20 Minuten aktualisiert, sodass Ihre FortiGate stets aktuelle Intelligence durchsetzt, ohne manuelle Updates.

Benötige ich eine bestimmte FortiOS-Version?

Externe Threat Feeds werden auf aktuellen FortiGate Firewalls mit FortiOS unterstützt. Unsere Anleitungen beschreiben die genauen Schritte für Ihre Version.

Gibt es kostenlose Threat Feeds für FortiGate?

Ja. Mit der Q-Feeds Community Edition erhalten Sie kostenlose FortiGate Threat Feeds. Sie können die Integration ohne Kosten betreiben und später auf Plus oder Premium wechseln, wenn Sie schnellere Updates und kommerzielle Quellen möchten.

Funktioniert es zusammen mit FortiGuard?

Ja. Q-Feeds ergänzt unabhängige Intelligence aus mehreren Quellen zusätzlich zu Ihren bestehenden FortiGuard-Abonnements für eine breitere Abdeckung.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren