Threat intelligence en OPNsense
Mejore su seguridad en OPNsense con tres paquetes distintos de threat intelligence. Regístrese en nuestro TIP para el paquete gratuito, o active Plus o Premium para desbloquear más, justo en el perímetro de su firewall de código abierto.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización más rápido (Premium)
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué es la integración de Q-Feeds con OPNsense?
La integración de Q-Feeds añade threat intelligence curada a su firewall de código abierto OPNsense mediante un plugin nativo, disponible en el repositorio oficial de OPNsense. El plugin importa las listas de Q-Feeds de direcciones IP maliciosas como alias de firewall, que usted aplica en sus reglas de firewall. Si Unbound es su resolvedor DNS, el plugin también puede registrar los feeds de dominios de Q-Feeds como blocklist de Unbound, de modo que las consultas DNS a dominios maliciosos también se bloquean.
Los alias se actualizan automáticamente, de modo que el tráfico hacia y desde hosts, botnets y servidores de mando y control maliciosos conocidos se bloquea en el perímetro, sin gestión manual de listas. Q-Feeds combina fuentes comerciales, OSINT y gubernamentales para una cobertura amplia y fiable.
Con los paquetes Free, Plus y Premium, la integración escala desde una prueba de concepto gratuita hasta la protección en tiempo real en firewalls de producción.
Nuestra promesa
Enriquecer su firewall con threat intelligence reforzará aún más su seguridad, justo en el perímetro de su red.
- Threat intelligence curada y de primer nivel
- Siempre al día, recopilada y seleccionada de más de 2500 fuentes
- Mejore la seguridad tanto de OT como de IT
Cómo usar Q-Feeds con OPNsense
Hemos creado un plugin práctico, disponible públicamente en el repositorio oficial de OPNsense. Siga nuestro manual de integración para ponerlo en marcha.
Guía de configuración OPNsenseFeeds OSINT frente a feeds de pago (comerciales)
La diferencia entre los feeds OSINT y los de pago (comerciales) está sobre todo en el origen de los datos, no en cómo los tratamos.
Los feeds OSINT se recopilan de fuentes de acceso público, como proyectos comunitarios, grupos de investigación, listas abiertas, artículos de prensa y foros.
Los feeds de pago proceden de fabricantes profesionales de ciberseguridad que recopilan y enriquecen datos de amenazas de forma continua con sistemas propios.
En Q-Feeds aplicamos el mismo proceso riguroso a ambos tipos de feeds. Cada conjunto de datos pasa por controles de calidad, puntuación de prioridad y validación de falsos positivos antes de publicarse. Así, con independencia del origen, todos los indicadores de nuestra plataforma cumplen el mismo estándar de precisión y fiabilidad.
En resumen: los feeds OSINT y los comerciales difieren en su origen, pero Q-Feeds garantiza que ambos estén igualmente verificados y sean fiables.
Gestión de la superficie de ataque externa
El EASM forma parte del Threat Intelligence Portal y está incluido en una licencia Plus o Premium.
Puertos abiertos
Disponemos de un escáner bajo demanda y programado que busca puertos abiertos y le envía un correo si algo ha cambiado.
Vulnerabilidades web
Compruebe su infraestructura en busca de posibles vulnerabilidades web, también bajo demanda y programado.
Vulnerabilidades de red
Detecte vulnerabilidades de red en sus direcciones IP externas.
Dominios similares
Nuestro escáner comprueba dominios similares y si resuelven. Los dominios similares pueden usarse en campañas de phishing.
DNS inverso
Compruebe si ciertas direcciones IP están vinculadas a nombres de dominio. Esto le ayuda a determinar el origen de las conexiones.
Credenciales robadas en la dark web
Vigile el dark web en busca de credenciales robadas y tome las medidas oportunas.
Cómo añadir threat intelligence a OPNsense en 4 pasos
Cree su cuenta gratuita
Regístrese en el Threat Intelligence Portal de Q-Feeds y elija el paquete que se ajuste a sus necesidades.
Instale el plugin de Q-Feeds
Instale el plugin de Q-Feeds desde el repositorio oficial de OPNsense, siguiendo nuestro manual de integración.
Conecte su feed
Introduzca su clave API para que el plugin cree alias de firewall a partir de su inteligencia de Q-Feeds y los mantenga actualizados. Active también Register domain feeds si quiere que Unbound DNS bloquee los dominios maliciosos.
Aplíquelo en una regla de firewall
Haga referencia al alias de Q-Feeds en una regla de firewall para bloquear el tráfico malicioso de inmediato.
¿Prefiere otra plataforma?
Feeds de threat intelligence
Feeds curados de IP, URL y dominios para toda tu infraestructura.
Fortinet
Añada feeds de amenazas de IP, URL y dominios a su FortiGate con los External Connectors nativos.
Palo Alto
Los firewalls Palo Alto se pueden reforzar con nuestra threat intelligence.
Sophos XGS
Mejore el firewall Sophos XGS con nuestra threat intelligence.
Preguntas frecuentes sobre la integración con OPNsense
¿Cómo funciona Q-Feeds con OPNsense?
Un plugin nativo de Q-Feeds importa inteligencia curada de IP maliciosas como alias de firewall, a los que hace referencia en las reglas de firewall de OPNsense para bloquear automáticamente el tráfico malicioso conocido. Opcionalmente, registra los feeds de dominios de Q-Feeds en Unbound DNS para bloquear las consultas a dominios maliciosos.
¿Dónde consigo el plugin de OPNsense?
El plugin está disponible públicamente en el repositorio oficial de OPNsense. Nuestro manual de integración le guía en la instalación y la configuración.
¿Con qué frecuencia se actualiza la inteligencia?
La frecuencia de actualización depende de su paquete: cada 24 horas en Community, cada 4 horas en Plus y cada 20 minutos en Premium.
¿Qué puede bloquear?
Puede bloquear el tráfico hacia y desde direcciones IP maliciosas, botnets e infraestructura de mando y control y, mediante Unbound DNS, las consultas a dominios maliciosos. Así mejora la seguridad de las redes de IT y de OT. El plugin no admite feeds de URL maliciosas, porque bloquear la ruta de una URL requiere un proxy o un filtro web.
¿Es realmente gratis para empezar?
Sí. Con el paquete gratuito ejecuta la integración con OPNsense sin coste, y puede pasar a Plus o Premium para una inteligencia premium más rápida en cualquier momento.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito