Threat Intelligence auf OPNsense
Verbessern Sie Ihre Sicherheit auf OPNsense mit drei verschiedenen Threat-Intelligence-Paketen. Registrieren Sie sich für das kostenlose Paket in unserem TIP oder aktivieren Sie Plus oder Premium, um mehr freizuschalten, direkt am Rand Ihrer Open-Source-Firewall.
- 2,500+Intelligence-Quellen
- 20 minSchnellstes Aktualisierungsintervall (Premium)
- 5 minBis zur vollen Integration
- 100%Made in Europe
Was ist die Q-Feeds OPNsense-Integration?
Die Q-Feeds Integration ergänzt Ihre Open-Source-Firewall OPNsense über ein natives Plugin, verfügbar im offiziellen OPNsense-Repository, um kuratierte Cyber Threat Intelligence. Das Plugin importiert Q-Feeds Listen schädlicher IP-Adressen als Firewall-Aliase, die Sie in Ihren Firewall-Regeln durchsetzen. Ist Unbound Ihr DNS-Resolver, kann das Plugin zusätzlich die Domain-Feeds von Q-Feeds als Unbound-Blocklist registrieren, sodass auch DNS-Anfragen zu schädlichen Domains blockiert werden.
Die Aliase aktualisieren sich automatisch, sodass Datenverkehr zu und von bekannt schädlichen Hosts, Botnets und Command-and-Control-Servern am Rand blockiert wird, ohne manuelle Listenpflege. Q-Feeds kombiniert kommerzielle, OSINT- und staatliche Quellen für eine breite, verlässliche Abdeckung.
Mit den Paketen Kostenlos, Plus und Premium skaliert die Integration vom kostenlosen Proof of Concept bis zum Echtzeitschutz auf Produktiv-Firewalls.
Unser Versprechen
Ihre Firewall mit Threat Intelligence anzureichern, stärkt Ihre Sicherheit zusätzlich, direkt am Rand Ihres Netzwerks.
- Kuratierte erstklassige Threat Intelligence
- Stets aktuell, gesammelt und ausgewählt aus über 2.500 Quellen
- Bessere Sicherheit für OT & IT
So nutzen Sie Q-Feeds mit OPNsense
Wir haben ein praktisches Plugin entwickelt, öffentlich verfügbar über das offizielle OPNsense-Repository. Folgen Sie unserer Integrationsanleitung, um loszulegen.
OPNsense EinrichtungsanleitungOSINT- gegenüber kostenpflichtigen (kommerziellen) Feeds
Der Unterschied zwischen OSINT- und kostenpflichtigen (kommerziellen) Feeds liegt vor allem in der Datenquelle, nicht in der Art, wie wir damit umgehen.
OSINT-Feeds werden aus öffentlich verfügbaren Quellen gesammelt, etwa Community-Projekten, Forschungsgruppen, offenen Listen, Nachrichtenartikeln und Foren.
Kostenpflichtige Feeds stammen von professionellen Cybersecurity-Anbietern, die Bedrohungsdaten mit eigenen Systemen laufend sammeln und anreichern.
Bei Q-Feeds wenden wir denselben strengen Prozess auf beide Arten von Feeds an. Jeder Datensatz durchläuft Qualitätsprüfungen, ein Priority-Scoring und eine Fehlalarm-Validierung, bevor er veröffentlicht wird. So erfüllen alle Indikatoren in unserer Plattform unabhängig von der Quelle denselben Standard an Genauigkeit und Zuverlässigkeit.
Kurz gesagt: OSINT- und kommerzielle Feeds unterscheiden sich in der Herkunft, doch Q-Feeds sorgt dafür, dass beide gleichermaßen geprüft und vertrauenswürdig sind.
External Attack Surface Management
EASM ist Teil des Threat Intelligence Portals und in einer Plus- oder Premium-Lizenz enthalten.
Offene Ports
Wir bieten einen Scanner auf Abruf und nach Zeitplan, der auf offene Ports prüft und Ihnen eine E-Mail sendet, wenn sich etwas geändert hat.
Web-Schwachstellen
Prüfen Sie Ihre Infrastruktur auf mögliche Web-Schwachstellen, ebenfalls auf Abruf und nach Zeitplan.
Netzwerk-Schwachstellen
Erkennen Sie Netzwerk-Schwachstellen auf Ihren externen IP-Adressen.
Ähnliche Domains
Unser Scanner prüft auf ähnliche Domains und ob diese auflösen. Ähnliche Domains können für Phishing-Kampagnen genutzt werden.
Reverse DNS
Prüfen Sie, ob bestimmte IP-Adressen mit Domainnamen verknüpft sind. Das hilft Ihnen, die Herkunft von Verbindungen zu bestimmen.
Gestohlene Zugangsdaten im Dark Web
Überwachen Sie das Dark Web auf gestohlene Zugangsdaten und ergreifen Sie geeignete Maßnahmen.
So fügen Sie OPNsense in 4 Schritten Threat Intelligence hinzu
Erstellen Sie Ihr kostenloses Konto
Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und wählen Sie das Paket, das zu Ihnen passt.
Das Q-Feeds Plugin installieren
Installieren Sie das Q-Feeds Plugin aus dem offiziellen OPNsense-Repository und folgen Sie dabei unserer Integrationsanleitung.
Ihren Feed verbinden
Geben Sie Ihren API-Schlüssel ein, damit das Plugin aus Ihrer Q-Feeds Intelligence Firewall-Aliase erstellt und aktuell hält. Aktivieren Sie zusätzlich Register domain feeds, wenn Unbound DNS schädliche Domains blockieren soll.
In einer Firewall-Regel durchsetzen
Verweisen Sie in einer Firewall-Regel auf den Q-Feeds Alias, um schädlichen Datenverkehr sofort zu blockieren.
Lieber eine andere Plattform?
Threat Intelligence Feeds
Kuratierte IP-, URL- und Domain-Feeds für Ihren gesamten Stack.
Fortinet
Threat Feeds für IP, URL und Domains über native External Connectors in Ihre FortiGate einbinden.
Palo Alto
Palo Alto Firewalls lassen sich mit unserer Threat Intelligence härten.
Sophos XGS
Ergänzen Sie die Sophos XGS Firewall mit unserer Threat Intelligence.
Häufig gestellte Fragen zur OPNsense-Integration
Wie funktioniert Q-Feeds mit OPNsense?
Ein natives Q-Feeds Plugin importiert kuratierte Schädliche-IP-Intelligence als Firewall-Aliase, auf die Sie in OPNsense Firewall-Regeln verweisen, um bekannt schädlichen Datenverkehr automatisch zu blockieren. Optional registriert es die Domain-Feeds von Q-Feeds in Unbound DNS, um Anfragen zu schädlichen Domains zu blockieren.
Woher bekomme ich das OPNsense-Plugin?
Das Plugin ist öffentlich im offiziellen OPNsense-Repository verfügbar. Unsere Integrationsanleitung führt Sie durch Installation und Konfiguration.
Wie oft wird die Intelligence aktualisiert?
Die Aktualisierungshäufigkeit hängt von Ihrem Paket ab: alle 24 Stunden bei Community, alle 4 Stunden bei Plus und alle 20 Minuten bei Premium.
Was lässt sich blockieren?
Sie können Datenverkehr zu und von schädlichen IP-Adressen, Botnets und Command-and-Control-Infrastruktur blockieren und über Unbound DNS auch Anfragen zu schädlichen Domains. Das verbessert die Sicherheit für IT- und OT-Netzwerke. Feeds mit schädlichen URLs unterstützt das Plugin nicht, denn um einen URL-Pfad zu blockieren, braucht es einen Proxy oder Webfilter.
Ist der Start wirklich kostenlos?
Ja. Mit dem kostenlosen Paket betreiben Sie die OPNsense-Integration ohne Kosten und können jederzeit auf Plus oder Premium für schnellere Premium-Intelligence umsteigen.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren