Intégration de threat intelligence Check Point
Renforcez votre pare-feu Check Point avec la cyber threat intelligence (CTI) de Q-Feeds. Utilisez des Custom Intelligence Feeds natifs pour charger des flux d'IP et de domaines en temps réel dans votre politique Threat Prevention et bloquer le trafic malveillant au niveau de la gateway, avec un minimum d'effort et un impact maximal. Pour la configuration pas à pas de Check Point, consultez notre guide dans la base de connaissances.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 4 stepsVers une intégration complète
- 2Types de flux : IP, domaine
Qu'est-ce que l'intégration Q-Feeds et Check Point ?
L'intégration Q-Feeds relie une threat intelligence sélectionnée directement à votre Check Point Security Gateway via des Custom Intelligence Feeds natifs. La gateway récupère régulièrement les listes de blocage Q-Feeds d'adresses IP et de domaines malveillants en HTTPS et les applique via les Software Blades Anti-Bot et Anti-Virus.
Résultat : une protection automatisée et toujours à jour. Les indicateurs malveillants connus sont bloqués au niveau de la gateway avant d'atteindre vos utilisateurs ou vos serveurs, sans gestion manuelle des listes. Elle fonctionne aux côtés de vos protections ThreatCloud existantes et ajoute une intelligence indépendante et multi-sources.
Qu'il s'agisse d'une seule gateway ou d'un large parc administré, l'intégration passe d'un proof of concept gratuit à une utilisation en production complète.
Ce que vous pouvez bloquer sur Check Point
Flux d'IP malveillantes
Importez un flux d'adresses IP pour bloquer le trafic entrant et sortant vers des hôtes malveillants connus, des botnets et des serveurs de commande et de contrôle dans votre politique Threat Prevention.
Flux de domaines malveillants
Importez un flux de domaines pour que la gateway bloque les domaines de commande et de contrôle et de phishing via Anti-Bot et Anti-Virus.
Intégré à Threat Prevention
Les Custom Intelligence Feeds sont intégrés à Check Point à partir de R80.20. Aucune appliance ni connecteur supplémentaire n'est nécessaire, juste une URL de flux et votre clé API.
Catégories sélectionnées
Choisissez des flux ciblés pour le phishing, les botnets, les malwares et les menaces du dark web, afin de n'appliquer que ce qui est pertinent pour votre organisation.
Pourquoi ajouter Q-Feeds à votre gateway Check Point
-
Moins de faux positifs
Les indicateurs sont recoupés entre des sources commerciales, OSINT et gouvernementales et sélectionnés pour réduire le bruit, afin de bloquer les vraies menaces et non le trafic légitime.
-
Actualisé toutes les 20 minutes
En Premium, les flux se mettent à jour toutes les 20 minutes, pour que votre gateway garde une longueur d'avance sur les campagnes qui évoluent vite.
-
Résilience multi-sources
Combiner de nombreuses sources indépendantes élimine les angles morts d'un fournisseur unique et renforce votre couverture.
-
Réponse aux incidents plus rapide
Bloquer au niveau de la gateway permet une réponse plus rapide et plus précise, et moins de temps passé sur les investigations internes.
Le principe Multi-Eyed
Le principe Multi-Eyed consiste à utiliser plusieurs sources de threat intelligence pour renforcer la sécurité et l'efficacité de votre pare-feu existant. En combinant des flux variés, vous obtenez une défense plus complète et plus robuste contre les cybermenaces.
Plusieurs sources d'IOC
Intelligence commerciale, OSINT et gouvernementale combinée dans un seul pare-feu.
Implémentation simple en 4 étapes
L'implémentation est rapide et simple grâce à nos manuels en 4 étapes, et une preuve de concept est entièrement gratuite.
Intégrez Q-Feeds à Check Point en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Q-Feeds Threat Intelligence Portal et copiez vos URL de flux personnelles pour les indicateurs d'IP et de domaines.
Ajoutez un Custom Intelligence Feed
Dans SmartConsole, ajoutez un New IoC Feed (ou utilisez la CLI ioc_feeds) pointant vers votre URL de flux Q-Feeds, en définissant la colonne de valeurs et le type d'indicateur.
Définissez l'intervalle de récupération
Réglez l'intervalle global External Feed selon votre licence : 24 heures pour Community, 4 heures pour Plus, 20 minutes pour Premium.
Installez la policy
Installez la policy Threat Prevention pour que la gateway applique immédiatement les flux via Anti-Bot et Anti-Virus.
Mise en œuvre
Prise en charge native des Custom Intelligence Feeds de Check Point. Nos guides pas à pas couvrent SmartConsole et la CLI, pour durcir votre gateway en un rien de temps.
Guide de configuration Check PointVotre propre projet de flux Check Point ?
Vous souhaitez utiliser la threat intelligence Q-Feeds avec Check Point ? Inscrivez-vous gratuitement et découvrez la puissance de Q-Feeds par vous-même.
Se lancerVous préférez une autre plateforme ?
Flux de threat intelligence
Flux IP, URL et domaines curés pour toute votre pile.
Fortinet
Valorisez votre pare-feu Fortinet FortiGate en y ajoutant notre intelligence.
Palo Alto
Les pare-feu Palo Alto se durcissent avec notre threat intelligence.
Sophos XGS
Complétez le pare-feu Sophos XGS avec notre threat intelligence.
Questions fréquentes sur l'intégration Check Point
Qu'est-ce qu'un Custom Intelligence Feed Check Point ?
Un Custom Intelligence Feed permet à une Check Point Security Gateway de télécharger automatiquement une liste d'IP ou de domaines malveillants depuis une source externe comme Q-Feeds et de l'appliquer via Anti-Bot et Anti-Virus.
Quels flux de menaces puis-je ajouter à Check Point ?
Avec Q-Feeds, vous pouvez ajouter des flux d'adresses IP et des flux de domaines et les appliquer dans votre politique Threat Prevention via les blades Anti-Bot et Anti-Virus.
À quelle fréquence les flux Q-Feeds sont-ils mis à jour ?
La fréquence dépend de votre licence : toutes les 24 heures en Community, toutes les 4 heures en Plus et toutes les 20 minutes en Premium. Réglez l'intervalle de récupération de Check Point en conséquence.
Ai-je besoin d'une version spécifique de Check Point ?
Les Custom Intelligence Feeds sont pris en charge à partir de R80.20. Vous devez également activer la Software Blade Anti-Bot et/ou Anti-Virus sur la gateway.
Existe-t-il une version gratuite ?
Oui. L'édition Community de Q-Feeds est gratuite et vous permet de tester l'intégration Check Point avant de passer à Plus ou Premium pour une intelligence premium plus rapide.
Fonctionne-t-il avec ThreatCloud ?
Oui. Q-Feeds ajoute une intelligence indépendante et multi-sources par-dessus vos protections Check Point ThreatCloud existantes pour une couverture plus large.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit