OPNsense

Threat intelligence en OPNsense

Mejore su seguridad en OPNsense con tres paquetes distintos de threat intelligence. Regístrese en nuestro TIP para el paquete gratuito, o active Plus o Premium para desbloquear más, justo en el perímetro de su firewall de código abierto.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 5 minHasta la integración completa
  • 100%Made in Europe
Qué es

¿Qué es la integración de Q-Feeds con OPNsense?

La integración de Q-Feeds añade threat intelligence curada a su firewall de código abierto OPNsense mediante un plugin nativo, disponible en el repositorio oficial de OPNsense. El plugin importa las listas de Q-Feeds de direcciones IP maliciosas como alias de firewall, que usted aplica en sus reglas de firewall.

Los alias se actualizan automáticamente, de modo que el tráfico hacia y desde hosts, botnets y servidores de mando y control maliciosos conocidos se bloquea en el perímetro, sin gestión manual de listas. Q-Feeds combina fuentes comerciales, OSINT y gubernamentales para una cobertura amplia y fiable.

Con los paquetes Free, Plus y Premium, la integración escala desde una prueba de concepto gratuita hasta la protección en tiempo real en firewalls de producción.

Threat intelligence

Nuestra promesa

Enriquecer su firewall con threat intelligence reforzará aún más su seguridad, justo en el perímetro de su red.

  • Threat intelligence curada y de primer nivel
  • Siempre al día, recopilada y seleccionada de más de 2500 fuentes
  • Mejore la seguridad tanto de OT como de IT
Configuración

Cómo usar Q-Feeds con OPNsense

Hemos creado un plugin práctico, disponible públicamente en el repositorio oficial de OPNsense. Siga nuestro manual de integración para ponerlo en marcha.

Guía de configuración OPNsense
Explicación

Feeds OSINT frente a feeds de pago (comerciales)

La diferencia entre los feeds OSINT y los de pago (comerciales) está sobre todo en el origen de los datos, no en cómo los tratamos.

Los feeds OSINT se recopilan de fuentes de acceso público, como proyectos comunitarios, grupos de investigación, listas abiertas, artículos de prensa y foros.

Los feeds de pago proceden de fabricantes profesionales de ciberseguridad que recopilan y enriquecen datos de amenazas de forma continua con sistemas propios.

En Q-Feeds aplicamos el mismo proceso riguroso a ambos tipos de feeds. Cada conjunto de datos pasa por controles de calidad, puntuación de prioridad y validación de falsos positivos antes de publicarse. Así, con independencia del origen, todos los indicadores de nuestra plataforma cumplen el mismo estándar de precisión y fiabilidad.

En resumen: los feeds OSINT y los comerciales difieren en su origen, pero Q-Feeds garantiza que ambos estén igualmente verificados y sean fiables.

Funciones

Gestión de la superficie de ataque externa

La funcionalidad EASM solo está disponible en el TIP. Al comprar una licencia obtiene acceso a esta funcionalidad.

Puertos abiertos

Disponemos de un escáner bajo demanda y programado que busca puertos abiertos y le envía un correo si algo ha cambiado.

Vulnerabilidades web

Compruebe su infraestructura en busca de posibles vulnerabilidades web, también bajo demanda y programado.

Vulnerabilidades de red

Sin saberlo, su dirección IP externa podría estar en riesgo por vulnerabilidades de red; nosotros podemos detectarlas.

Dominios similares

Nuestro escáner comprueba dominios similares y si resuelven. Los dominios similares pueden usarse en campañas de phishing.

DNS inverso

Compruebe si ciertas direcciones IP están vinculadas a nombres de dominio. Esto le ayuda a determinar el origen de las conexiones.

Credenciales robadas en la dark web

Vigile el dark web en busca de credenciales robadas y tome las medidas oportunas.

Configuración

Cómo añadir threat intelligence a OPNsense en 4 pasos

  1. Cree su cuenta gratuita

    Regístrese en el Threat Intelligence Portal de Q-Feeds y elija el paquete que se ajuste a sus necesidades.

  2. Instale el plugin de Q-Feeds

    Instale el plugin de Q-Feeds desde el repositorio oficial de OPNsense, siguiendo nuestro manual de integración.

  3. Conecte su feed

    Introduzca su clave API para que el plugin cree alias de firewall a partir de su inteligencia de Q-Feeds y los mantenga actualizados.

  4. Aplíquelo en una regla de firewall

    Haga referencia al alias de Q-Feeds en una regla de firewall para bloquear el tráfico malicioso de inmediato.

Preguntas frecuentes

Preguntas frecuentes sobre la integración con OPNsense

¿Cómo funciona Q-Feeds con OPNsense?

Un plugin nativo de Q-Feeds importa inteligencia curada de IP maliciosas como alias de firewall, a los que hace referencia en las reglas de firewall de OPNsense para bloquear automáticamente el tráfico malicioso conocido.

¿Dónde consigo el plugin de OPNsense?

El plugin está disponible públicamente en el repositorio oficial de OPNsense. Nuestro manual de integración le guía en la instalación y la configuración.

¿Con qué frecuencia se actualiza la inteligencia?

La frecuencia de actualización depende de su paquete, desde inteligencia OSINT con retardo en el nivel gratuito hasta inteligencia premium actualizada cada 20 minutos.

¿Qué puede bloquear?

Puede bloquear el tráfico hacia y desde direcciones IP maliciosas, botnets e infraestructura de mando y control, mejorando la seguridad de las redes de IT y de OT.

¿Es realmente gratis para empezar?

Sí. Con el paquete gratuito ejecuta la integración con OPNsense sin coste, y puede pasar a Plus o Premium para una inteligencia premium más rápida en cualquier momento.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito