Palo Alto Networks

Threat intelligence para firewall Palo Alto

Mejore su firewall Palo Alto combinando sus funciones avanzadas con nuestra threat intelligence. Juntos forman una solución de firewall sin igual, que bloquea recursos maliciosos antes incluso de que ningún motor de análisis tenga que actuar. Para la configuración paso a paso de Palo Alto, consulte nuestra guía en la base de conocimiento.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 5 minHasta la integración completa
  • 100%Made in Europe
Qué es

¿Qué es la integración de Q-Feeds y Palo Alto?

La integración de Q-Feeds añade threat intelligence curada a su Next-Generation Firewall de Palo Alto Networks mediante External Dynamic Lists (EDL) nativas. PAN-OS obtiene periódicamente por HTTPS las blocklists de Q-Feeds de direcciones IP, dominios y URL maliciosos y las aplica directamente en sus reglas de Security policy.

Como las EDL se actualizan automáticamente, los indicadores maliciosos conocidos se bloquean en el perímetro de la red antes de llegar a sus usuarios o servidores, sin gestión manual de listas. Q-Feeds funciona junto a sus suscripciones de Palo Alto y WildFire para añadir threat intelligence independiente y de múltiples fuentes.

Desde un único firewall PA-Series hasta un entorno gestionado con Panorama, la integración escala desde una prueba de concepto gratuita hasta el uso en producción completo.

Ventajas

Por qué añadir Q-Feeds a su firewall

  • Mejor detección de amenazas

    Contraste la información de amenazas para reducir los falsos positivos e identificar las amenazas reales con mayor eficacia.

  • Actualizado cada 20 minutos

    Su firewall se adelanta a las últimas amenazas con inteligencia que se actualiza cada 20 minutos.

  • Mayor resiliencia

    Apóyese en varias fuentes para una protección continua y reduzca el riesgo de puntos ciegos en su seguridad.

  • Mejor respuesta a incidentes

    Una respuesta más rápida y precisa justo en el perímetro de su red, que ahorra tiempo en investigaciones internas.

Cómo funciona

El principio Multi-Eyed

El principio Multi-Eyed se basa en usar varias fuentes de threat intelligence para reforzar la seguridad y la eficacia de su firewall actual. Al combinar feeds diversos consigue una defensa más completa y robusta frente a las ciberamenazas.

Varias fuentes de IOC

Inteligencia comercial, OSINT y de fuentes gubernamentales combinada en un solo firewall.

Implementación sencilla en 4 pasos

La implementación es rápida y sencilla con nuestros manuales de 4 pasos, y una prueba de concepto es totalmente gratuita.

Un conjunto para gobernarlos a todos

Un conjunto de threat intelligence para gobernarlos a todos

Las empresas de ciberseguridad son, en esencia, empresas de procesamiento de datos: para bloquear algo, primero hay que saber qué bloquear. Al combinar el conocimiento de muchos fabricantes distintos, obtiene el conjunto de threat intelligence para gobernarlos a todos.

Implementación

Implementación

La implementación es muy sencilla gracias a nuestro soporte nativo para el Next Generation Firewall de Palo Alto. Hemos creado manuales prácticos para cada caso de uso, de modo que su firewall quede reforzado en un momento.

Guía de configuración Palo Alto
Proyecto a medida

¿Tiene un proyecto a medida?

¿Quiere usar nuestra threat intelligence de una forma particular? Póngase en contacto y encontraremos la manera de lograrlo.

Empezar
Configuración

Cómo añadir threat intelligence de terceros a Palo Alto en 4 pasos

  1. Cree su cuenta gratuita

    Regístrese en el Threat Intelligence Portal de Q-Feeds y copie sus URL de feed personales para indicadores de IP, URL y dominios.

  2. Añada una External Dynamic List

    En PAN-OS, vaya a Objects, External Dynamic Lists y cree una lista de IP, Domain o URL que apunte a su URL de feed de Q-Feeds.

  3. Defina el intervalo de actualización

    Elija con qué frecuencia el firewall comprueba la lista, confirme el cambio (commit) y verifique que la EDL importa las entradas correctamente.

  4. Aplíquela en una Security policy

    Haga referencia a la EDL en una regla de Security policy para bloquear de inmediato el tráfico hacia y desde IP, dominios y URL maliciosos.

Preguntas frecuentes

Preguntas frecuentes sobre la integración con Palo Alto

¿Qué es una External Dynamic List (EDL) de Palo Alto?

Una External Dynamic List es un objeto de PAN-OS que importa automáticamente una lista de IP, dominios o URL maliciosos de una fuente externa como Q-Feeds, de modo que pueda referenciarla directamente en su Security policy.

¿Qué feeds de amenazas puedo añadir a mi firewall Palo Alto?

Con Q-Feeds puede añadir feeds de direcciones IP, dominios y URL y aplicarlos en reglas de Security policy, en el filtrado de URL y en flujos de DNS Security.

¿Con qué frecuencia se actualizan los feeds de Q-Feeds?

Los feeds se actualizan cada 20 minutos, de modo que su firewall siempre aplica threat intelligence actual sin actualizaciones manuales.

¿Funciona con Panorama y con las suscripciones existentes?

Sí. Puede distribuir las External Dynamic Lists desde Panorama a los firewalls gestionados, y Q-Feeds funciona junto a sus suscripciones de Palo Alto y WildFire para una cobertura más amplia.

¿Hay una versión gratuita?

Sí. La edición Community de Q-Feeds es gratuita y le permite probar la integración con Palo Alto antes de pasar a Plus o Premium para una inteligencia premium más rápida.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito