Integración con Check Point

Integración de inteligencia de amenazas con Check Point

Potencie su firewall Check Point con la inteligencia de amenazas (CTI) de Q-Feeds. Utilice Custom Intelligence Feeds nativos para cargar feeds de IP y dominios en tiempo real en su política de Threat Prevention y bloquear el tráfico malicioso en la gateway, con el mínimo esfuerzo y el máximo impacto. Para la configuración paso a paso de Check Point, consulte la guía de nuestra base de conocimiento.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 4 stepsHasta la integración completa
  • 2Tipos de feed: IP, dominio
Qué es

¿Qué es la integración de Q-Feeds y Check Point?

La integración de Q-Feeds conecta inteligencia de amenazas seleccionada directamente con su Check Point Security Gateway mediante Custom Intelligence Feeds nativos. La gateway descarga periódicamente las listas de bloqueo de Q-Feeds de direcciones IP y dominios maliciosos por HTTPS y las aplica a través de los Software Blades Anti-Bot y Anti-Virus.

El resultado es una protección automatizada y siempre actualizada: los indicadores maliciosos conocidos se bloquean en la gateway antes de llegar a sus usuarios o servidores, sin gestión manual de listas. Funciona junto a sus protecciones ThreatCloud existentes y añade inteligencia independiente y de múltiples fuentes.

Ya ejecute una sola gateway o un gran parque administrado, la integración escala desde una prueba de concepto gratuita hasta el uso en producción completo.

Custom Intelligence Feeds

Qué puede bloquear en Check Point

Feeds de IP maliciosas

Importe un feed de direcciones IP para bloquear el tráfico entrante y saliente hacia hosts maliciosos conocidos, botnets y servidores de mando y control en su política de Threat Prevention.

Feeds de dominios maliciosos

Importe un feed de dominios para que la gateway bloquee los dominios de mando y control y de phishing a través de Anti-Bot y Anti-Virus.

Nativo en Threat Prevention

Los Custom Intelligence Feeds están integrados en Check Point desde R80.20. No se necesita ningún appliance ni conector adicional, solo una URL de feed y su clave API.

Categorías seleccionadas

Elija feeds específicos para phishing, botnets, malware y amenazas de la dark web, de modo que solo aplique lo relevante para su organización.

Ventajas

Por qué añadir Q-Feeds a su gateway Check Point

  • Menos falsos positivos

    Los indicadores se contrastan entre fuentes comerciales, OSINT y gubernamentales y se seleccionan para reducir el ruido, de modo que bloquee amenazas reales y no tráfico legítimo.

  • Actualizado cada 20 minutos

    En Premium, los feeds se actualizan cada 20 minutos, para que su gateway se anticipe automáticamente a las campañas que evolucionan rápido.

  • Resiliencia de múltiples fuentes

    Combinar muchas fuentes independientes elimina los puntos ciegos de un solo proveedor y refuerza su cobertura.

  • Respuesta a incidentes más rápida

    Bloquear en la gateway supone una respuesta más rápida y precisa y menos tiempo dedicado a investigaciones internas.

Cómo funciona

El principio Multi-Eyed

El principio Multi-Eyed se basa en usar varias fuentes de threat intelligence para reforzar la seguridad y la eficacia de su firewall actual. Al combinar feeds diversos consigue una defensa más completa y robusta frente a las ciberamenazas.

Varias fuentes de IOC

Inteligencia comercial, OSINT y de fuentes gubernamentales combinada en un solo firewall.

Implementación sencilla en 4 pasos

La implementación es rápida y sencilla con nuestros manuales de 4 pasos, y una prueba de concepto es totalmente gratuita.

Configuración

Integre Q-Feeds con Check Point en 4 pasos

  1. Cree su cuenta gratuita

    Regístrese en el Q-Feeds Threat Intelligence Portal y copie sus URL de feed personales para los indicadores de IP y dominios.

  2. Añada un Custom Intelligence Feed

    En SmartConsole, añada un New IoC Feed (o utilice la CLI ioc_feeds) que apunte a su URL de feed de Q-Feeds, con la columna de valor y el tipo de indicador definidos.

  3. Establezca el intervalo de descarga

    Ajuste el intervalo global de External Feed según su licencia: 24 horas para Community, 4 horas para Plus, 20 minutos para Premium.

  4. Instale la policy

    Instale la policy de Threat Prevention para que la gateway aplique los feeds de inmediato a través de Anti-Bot y Anti-Virus.

Implementación

Implementación

Compatibilidad nativa con los Custom Intelligence Feeds de Check Point. Nuestros manuales paso a paso cubren SmartConsole y la CLI, para reforzar su gateway en un momento.

Guía de configuración de Check Point
Proyecto a medida

¿Su propio proyecto de feeds en Check Point?

¿Quiere usar la inteligencia de amenazas de Q-Feeds con Check Point? Regístrese gratis y compruebe usted mismo la potencia de Q-Feeds.

Empezar
FAQ

Preguntas frecuentes sobre la integración con Check Point

¿Qué es un Custom Intelligence Feed de Check Point?

Un Custom Intelligence Feed permite que una Check Point Security Gateway descargue automáticamente una lista de IP o dominios maliciosos desde una fuente externa como Q-Feeds y la aplique a través de Anti-Bot y Anti-Virus.

¿Qué feeds de amenazas puedo añadir a Check Point?

Con Q-Feeds puede añadir feeds de direcciones IP y feeds de dominios y aplicarlos en su política de Threat Prevention a través de las blades Anti-Bot y Anti-Virus.

¿Con qué frecuencia se actualizan los feeds de Q-Feeds?

La frecuencia depende de su licencia: cada 24 horas en Community, cada 4 horas en Plus y cada 20 minutos en Premium. Ajuste el intervalo de descarga de Check Point en consecuencia.

¿Necesito una versión concreta de Check Point?

Los Custom Intelligence Feeds se admiten desde R80.20. Además, debe tener habilitada la Software Blade Anti-Bot o Anti-Virus en la gateway.

¿Hay una versión gratuita?

Sí. La edición Community de Q-Feeds es gratuita y le permite probar la integración con Check Point antes de pasar a Plus o Premium para una inteligencia premium más rápida.

¿Funciona junto con ThreatCloud?

Sí. Q-Feeds añade inteligencia independiente y de múltiples fuentes sobre sus protecciones Check Point ThreatCloud existentes para una cobertura más amplia.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito