OPNsense

Threat Intelligence auf OPNsense

Verbessern Sie Ihre Sicherheit auf OPNsense mit drei verschiedenen Threat-Intelligence-Paketen. Registrieren Sie sich für das kostenlose Paket in unserem TIP oder aktivieren Sie Plus oder Premium, um mehr freizuschalten, direkt am Rand Ihrer Open-Source-Firewall.

  • 2,500+Intelligence-Quellen
  • 20 minAktualisierungsintervall
  • 5 minBis zur vollen Integration
  • 100%Made in Europe
Was es ist

Was ist die Q-Feeds OPNsense-Integration?

Die Q-Feeds Integration ergänzt Ihre Open-Source-Firewall OPNsense über ein natives Plugin, verfügbar im offiziellen OPNsense-Repository, um kuratierte Cyber Threat Intelligence. Das Plugin importiert Q-Feeds Listen schädlicher IP-Adressen als Firewall-Aliase, die Sie in Ihren Firewall-Regeln durchsetzen.

Die Aliase aktualisieren sich automatisch, sodass Datenverkehr zu und von bekannt schädlichen Hosts, Botnets und Command-and-Control-Servern am Rand blockiert wird, ohne manuelle Listenpflege. Q-Feeds kombiniert kommerzielle, OSINT- und staatliche Quellen für eine breite, verlässliche Abdeckung.

Mit den Paketen Kostenlos, Plus und Premium skaliert die Integration vom kostenlosen Proof of Concept bis zum Echtzeitschutz auf Produktiv-Firewalls.

Threat Intelligence

Unser Versprechen

Ihre Firewall mit Threat Intelligence anzureichern, stärkt Ihre Sicherheit zusätzlich, direkt am Rand Ihres Netzwerks.

  • Kuratierte erstklassige Threat Intelligence
  • Stets aktuell, gesammelt und ausgewählt aus über 2.500 Quellen
  • Bessere Sicherheit für OT & IT
Einrichtung

So nutzen Sie Q-Feeds mit OPNsense

Wir haben ein praktisches Plugin entwickelt, öffentlich verfügbar über das offizielle OPNsense-Repository. Folgen Sie unserer Integrationsanleitung, um loszulegen.

OPNsense Einrichtungsanleitung
Erläuterung

OSINT- gegenüber kostenpflichtigen (kommerziellen) Feeds

Der Unterschied zwischen OSINT- und kostenpflichtigen (kommerziellen) Feeds liegt vor allem in der Datenquelle, nicht in der Art, wie wir damit umgehen.

OSINT-Feeds werden aus öffentlich verfügbaren Quellen gesammelt, etwa Community-Projekten, Forschungsgruppen, offenen Listen, Nachrichtenartikeln und Foren.

Kostenpflichtige Feeds stammen von professionellen Cybersecurity-Anbietern, die Bedrohungsdaten mit eigenen Systemen laufend sammeln und anreichern.

Bei Q-Feeds wenden wir denselben strengen Prozess auf beide Arten von Feeds an. Jeder Datensatz durchläuft Qualitätsprüfungen, ein Priority-Scoring und eine Fehlalarm-Validierung, bevor er veröffentlicht wird. So erfüllen alle Indikatoren in unserer Plattform unabhängig von der Quelle denselben Standard an Genauigkeit und Zuverlässigkeit.

Kurz gesagt: OSINT- und kommerzielle Feeds unterscheiden sich in der Herkunft, doch Q-Feeds sorgt dafür, dass beide gleichermaßen geprüft und vertrauenswürdig sind.

Funktionen

External Attack Surface Management

Die EASM-Funktionalität ist nur im TIP verfügbar. Durch den Kauf einer Lizenz erhalten Sie Zugang zu dieser Funktionalität.

Offene Ports

Wir bieten einen Scanner auf Abruf und nach Zeitplan, der auf offene Ports prüft und Ihnen eine E-Mail sendet, wenn sich etwas geändert hat.

Web-Schwachstellen

Prüfen Sie Ihre Infrastruktur auf mögliche Web-Schwachstellen, ebenfalls auf Abruf und nach Zeitplan.

Netzwerk-Schwachstellen

Ohne es zu wissen, könnte Ihre externe IP-Adresse durch Netzwerk-Schwachstellen gefährdet sein. Wir können sie erkennen.

Ähnliche Domains

Unser Scanner prüft auf ähnliche Domains und ob diese auflösen. Ähnliche Domains können für Phishing-Kampagnen genutzt werden.

Reverse DNS

Prüfen Sie, ob bestimmte IP-Adressen mit Domainnamen verknüpft sind. Das hilft Ihnen, die Herkunft von Verbindungen zu bestimmen.

Gestohlene Zugangsdaten im Dark Web

Überwachen Sie das Dark Web auf gestohlene Zugangsdaten und ergreifen Sie geeignete Maßnahmen.

Einrichtung

So fügen Sie OPNsense in 4 Schritten Threat Intelligence hinzu

  1. Erstellen Sie Ihr kostenloses Konto

    Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie das Paket, das zu Ihnen passt.

  2. Das Q-Feeds Plugin installieren

    Installieren Sie das Q-Feeds Plugin aus dem offiziellen OPNsense-Repository und folgen Sie dabei unserer Integrationsanleitung.

  3. Ihren Feed verbinden

    Geben Sie Ihren API-Schlüssel ein, damit das Plugin aus Ihrer Q-Feeds Intelligence Firewall-Aliase erstellt und aktuell hält.

  4. In einer Firewall-Regel durchsetzen

    Verweisen Sie in einer Firewall-Regel auf den Q-Feeds Alias, um schädlichen Datenverkehr sofort zu blockieren.

FAQ

Häufig gestellte Fragen zur OPNsense-Integration

Wie funktioniert Q-Feeds mit OPNsense?

Ein natives Q-Feeds Plugin importiert kuratierte Schädliche-IP-Intelligence als Firewall-Aliase, auf die Sie in OPNsense Firewall-Regeln verweisen, um bekannt schädlichen Datenverkehr automatisch zu blockieren.

Woher bekomme ich das OPNsense-Plugin?

Das Plugin ist öffentlich im offiziellen OPNsense-Repository verfügbar. Unsere Integrationsanleitung führt Sie durch Installation und Konfiguration.

Wie oft wird die Intelligence aktualisiert?

Die Aktualisierungshäufigkeit hängt von Ihrem Paket ab, von verzögerter OSINT-Intelligence in der kostenlosen Stufe bis zu Premium-Intelligence mit Aktualisierung alle 20 Minuten.

Was lässt sich blockieren?

Sie können Datenverkehr zu und von schädlichen IP-Adressen, Botnets und Command-and-Control-Infrastruktur blockieren und so die Sicherheit für IT- und OT-Netzwerke verbessern.

Ist der Start wirklich kostenlos?

Ja. Mit dem kostenlosen Paket betreiben Sie die OPNsense-Integration ohne Kosten und können jederzeit auf Plus oder Premium für schnellere Premium-Intelligence umsteigen.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren