Integración de threat intelligence en Fortinet FortiGate
Potencie su firewall Fortinet FortiGate con la cyber threat intelligence (CTI) de Q-Feeds. Use los External Connectors de FortiGate para incorporar feeds de IP, URL y DNS en tiempo real a sus políticas y bloquear el tráfico malicioso en el perímetro, con el mínimo esfuerzo y el máximo impacto. Para la configuración paso a paso de FortiGate, consulte nuestra guía en la base de conocimiento.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 4 stepsHasta la integración completa
- 3Tipos de feed: IP, URL, DNS
¿Qué es la integración de Q-Feeds y FortiGate?
La integración de Q-Feeds conecta threat intelligence curada directamente con su firewall Fortinet FortiGate mediante External Connectors nativos (feeds de amenazas externos). FortiGate obtiene periódicamente por HTTPS las blocklists de Q-Feeds de direcciones IP, dominios y URL maliciosos y las aplica en sus políticas de firewall, DNS y filtrado web.
El resultado es una protección automatizada y siempre actualizada: los indicadores maliciosos conocidos se bloquean en el perímetro de la red antes de llegar a sus usuarios o servidores, sin gestión manual de listas. Funciona junto a sus suscripciones de FortiGuard para añadir inteligencia independiente y de múltiples fuentes.
Tanto si tiene un único FortiGate como una gran Security Fabric, la integración escala desde una prueba de concepto gratuita hasta el uso en producción completo.
Lo que puede bloquear en FortiGate
Feeds de IP maliciosas
Añada un feed de amenazas de direcciones IP para bloquear el tráfico entrante y saliente hacia hosts, botnets y servidores de mando y control maliciosos conocidos en sus políticas de firewall.
Feeds de URL maliciosas
Use un feed de amenazas de URL en el filtro web de FortiGate para impedir el acceso a páginas de phishing, descargas de malware y otros enlaces dañinos.
Feeds de dominios maliciosos
Alimente el filtro DNS de FortiGate con dominios maliciosos para bloquear dominios de mando y control y de phishing en el momento de la resolución.
Categorías curadas
Elija feeds específicos para phishing, botnets, malware, amenazas móviles y del dark web, de modo que solo aplique lo que es relevante para su organización.
Por qué añadir Q-Feeds a su FortiGate
-
Menos falsos positivos
Los indicadores se contrastan entre fuentes comerciales, OSINT y gubernamentales y se curan para reducir el ruido, de modo que bloquee amenazas reales y no tráfico legítimo.
-
Actualizado cada 20 minutos
Los feeds se actualizan cada 20 minutos, para que su FortiGate se adelante automáticamente a las campañas de rápida evolución.
-
Resiliencia de múltiples fuentes
Combinar muchas fuentes independientes elimina los puntos ciegos de un único fabricante y refuerza su cobertura.
-
Respuesta a incidentes más rápida
Bloquear en el perímetro supone una respuesta más rápida y precisa y menos tiempo en investigaciones internas.
El principio Multi-Eyed
El principio Multi-Eyed se basa en usar varias fuentes de threat intelligence para reforzar la seguridad y la eficacia de su firewall actual. Al combinar feeds diversos consigue una defensa más completa y robusta frente a las ciberamenazas.
Varias fuentes de IOC
Inteligencia comercial, OSINT y de fuentes gubernamentales combinada en un solo firewall.
Implementación sencilla en 4 pasos
La implementación es rápida y sencilla con nuestros manuales de 4 pasos, y una prueba de concepto es totalmente gratuita.
Integre Q-Feeds con FortiGate en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds y copie sus URL de feed personales para indicadores de IP, URL y dominios.
Añada un External Connector
En FortiOS, abra Security Fabric, External Connectors y añada un Threat Feed (dirección IP, nombre de dominio o URL) que apunte a su URL de feed de Q-Feeds.
Defina el intervalo de actualización
Elija con qué frecuencia FortiGate obtiene el feed y confirme que el connector muestra un estado correcto con las entradas importadas.
Aplíquelo en una política
Haga referencia al feed externo en una política de firewall, un filtro DNS o un filtro web para empezar a bloquear el tráfico malicioso de inmediato.
Implementación
La implementación es muy sencilla gracias a nuestro soporte nativo para el Next Generation Firewall de Fortinet. Hemos creado manuales prácticos para cada caso de uso, de modo que su firewall quede reforzado en un momento.
Guía de configuración Fortinet¿Su propio proyecto de connector para Fortinet?
¿Quiere usar la threat intelligence de Q-Feeds con Fortinet? Regístrese gratis y compruebe usted mismo la potencia de Q-Feeds.
Empezar¿Prefiere otra plataforma?
Feeds de threat intelligence
Feeds curados de IP, URL y dominios para toda tu infraestructura.
Palo Alto
Los firewalls Palo Alto se pueden reforzar con nuestra threat intelligence.
Sophos XGS
Mejore el firewall Sophos XGS con nuestra threat intelligence.
OPNsense
Mejore OPNsense con nuestra inteligencia mediante el plugin nativo.
Preguntas frecuentes sobre la integración con FortiGate
¿Qué es un External Connector de FortiGate?
Un External Connector de FortiGate (feed de amenazas externo) permite que FortiOS descargue automáticamente una lista de IP, dominios o URL maliciosos de una fuente externa como Q-Feeds y la use en sus políticas de seguridad.
¿Qué feeds de amenazas puedo añadir a FortiGate?
Con Q-Feeds puede añadir feeds de direcciones IP, feeds de URL y feeds de dominios (DNS), y aplicarlos en políticas de firewall, en el filtro web y en el filtro DNS.
¿Con qué frecuencia se actualizan los threat feeds de Q-Feeds?
Los feeds se actualizan cada 20 minutos, de modo que su FortiGate siempre aplica inteligencia actual sin actualizaciones manuales.
¿Necesito una versión específica de FortiOS?
Los feeds de amenazas externos son compatibles con los firewalls FortiGate actuales con FortiOS. Nuestros manuales detallan los pasos exactos para su versión.
¿Hay una versión gratuita?
Sí. La edición Community de Q-Feeds es gratuita y le permite probar la integración con FortiGate antes de pasar a Plus o Premium para una inteligencia premium más rápida.
¿Funciona junto a FortiGuard?
Sí. Q-Feeds añade inteligencia independiente y de múltiples fuentes a sus suscripciones de FortiGuard para una cobertura más amplia.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito