Integraciones de firewall

Conectar Q-Feeds a SonicWall

Importe la lista de IP malware de Q-Feeds en el Dynamic Botnet List Server de SonicWall y luego aplique Botnet filtering en las access rules (SonicOS 6.5.2+ para descargas HTTPS autenticadas).

Cree su clave API en el portal. Consulte Obtener sus threat feeds. Los límites de memoria de SonicWall exigen un limit bajo (en esta guía se establece en 2000). Q-Feeds se actualiza cada 20 minutos; un sondeo de SonicWall de 15 minutos puede ejecutarse a veces sin datos nuevos.

Feed disponible para SonicWall

SonicWall Dynamic Botnet List usa el feed de IP malware:

https://api.qfeeds.com/api?feed_type=malware_ips&api_token=YOUR_TOKEN&limit=2000

Pruebe con:

curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_ips&limit=2000"

Configurar el Dynamic Botnet List Server

  1. Vaya a MANAGE > Security Configuration > Security Services > Botnet Filter.
  2. Abra Dynamic Botnet List Server.
  3. Active Enable Botnet list Download periodically.
  4. Configure el intervalo de actualización en 15 minutes (o el valor admitido más cercano).
  5. Configure Protocol en HTTPS.
  6. Configure URL name en api.qfeeds.com/api?feed_type=malware_ips&limit=2000 (ajuste el tipo de feed si su URL del portal difiere; mantenga limit=2000).
  7. Login ID: api_token.
  8. Password: su clave API de Q-Feeds.

Desde SonicOS 6.5.2, el usuario y la contraseña de las URL Botnet dinámicas HTTP(S) se envían en la cabecera HTTP.

Ver la lista descargada

  1. Permanezca en Botnet Filter y abra la pestaña Dynamic Botnet List.
  2. Seleccione Download para obtenerla de inmediato, o espere al intervalo programado.
  3. Las IP de la lista aparecen en esta página. Puede hacer Flush de entradas si es necesario.
  4. Use el control de estado junto a Flush para ver las funciones requeridas y la próxima hora de descarga si algo falla.

Cuando Dynamic Botnet List Server está configurado, SonicWall comprueba primero esta lista; si no hay coincidencia, recurre a la base de datos Botnet de SonicWall.

Aplicar Botnet filtering en access rules

Ejemplo: proteger un servidor de correo con Botnet filtering mientras otro tráfico no es analizado por este servicio. Ajuste objetos y zonas a su red.

SonicOS 7.x

  1. Cree un Address Object para el servidor de correo: OBJECT > Match Objects > Addresses > Add, introduzca la IP, guarde.
  2. Vaya a POLICY > Security Services > Botnet filter. Active Block connections to/from Botnet Command and Control Servers based on Firewall Rule-based Connections y Enable Logging, luego acepte/guarde.
  3. Cree una Access Rule (POLICY > Rules and Policies > Access Rules > Add), por ejemplo LAN a WAN para el servidor de correo. En Security Profiles active BOTNET / CC y añada/guarde la regla.

SonicOS 6.5

  1. Cree un Address Object: Manage > Objects > Address Objects > Add.
  2. Vaya a MANAGE > Security Services > Botnet filter. Active el bloqueo Botnet C&C basado en reglas y el registro, luego acepte.
  3. Cree una Access Rule en MANAGE > Rules > Access Rules. En Security Profiles active BOTNET / CC.

Descargar el manual PDF

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito