Intégration Check Point

Intégration de threat intelligence Check Point

Renforcez votre pare-feu Check Point avec la cyber threat intelligence (CTI) de Q-Feeds. Utilisez des Custom Intelligence Feeds natifs pour charger des flux d'IP et de domaines en temps réel dans votre politique Threat Prevention et bloquer le trafic malveillant au niveau de la gateway, avec un minimum d'effort et un impact maximal. Pour la configuration pas à pas de Check Point, consultez notre guide dans la base de connaissances.

  • 2,500+Sources d'intelligence
  • 20 minIntervalle de mise à jour
  • 4 stepsVers une intégration complète
  • 2Types de flux : IP, domaine
En quoi ça consiste

Qu'est-ce que l'intégration Q-Feeds et Check Point ?

L'intégration Q-Feeds relie une threat intelligence sélectionnée directement à votre Check Point Security Gateway via des Custom Intelligence Feeds natifs. La gateway récupère régulièrement les listes de blocage Q-Feeds d'adresses IP et de domaines malveillants en HTTPS et les applique via les Software Blades Anti-Bot et Anti-Virus.

Résultat : une protection automatisée et toujours à jour. Les indicateurs malveillants connus sont bloqués au niveau de la gateway avant d'atteindre vos utilisateurs ou vos serveurs, sans gestion manuelle des listes. Elle fonctionne aux côtés de vos protections ThreatCloud existantes et ajoute une intelligence indépendante et multi-sources.

Qu'il s'agisse d'une seule gateway ou d'un large parc administré, l'intégration passe d'un proof of concept gratuit à une utilisation en production complète.

Custom Intelligence Feeds

Ce que vous pouvez bloquer sur Check Point

Flux d'IP malveillantes

Importez un flux d'adresses IP pour bloquer le trafic entrant et sortant vers des hôtes malveillants connus, des botnets et des serveurs de commande et de contrôle dans votre politique Threat Prevention.

Flux de domaines malveillants

Importez un flux de domaines pour que la gateway bloque les domaines de commande et de contrôle et de phishing via Anti-Bot et Anti-Virus.

Intégré à Threat Prevention

Les Custom Intelligence Feeds sont intégrés à Check Point à partir de R80.20. Aucune appliance ni connecteur supplémentaire n'est nécessaire, juste une URL de flux et votre clé API.

Catégories sélectionnées

Choisissez des flux ciblés pour le phishing, les botnets, les malwares et les menaces du dark web, afin de n'appliquer que ce qui est pertinent pour votre organisation.

Avantages

Pourquoi ajouter Q-Feeds à votre gateway Check Point

  • Moins de faux positifs

    Les indicateurs sont recoupés entre des sources commerciales, OSINT et gouvernementales et sélectionnés pour réduire le bruit, afin de bloquer les vraies menaces et non le trafic légitime.

  • Actualisé toutes les 20 minutes

    En Premium, les flux se mettent à jour toutes les 20 minutes, pour que votre gateway garde une longueur d'avance sur les campagnes qui évoluent vite.

  • Résilience multi-sources

    Combiner de nombreuses sources indépendantes élimine les angles morts d'un fournisseur unique et renforce votre couverture.

  • Réponse aux incidents plus rapide

    Bloquer au niveau de la gateway permet une réponse plus rapide et plus précise, et moins de temps passé sur les investigations internes.

Comment ça marche

Le principe Multi-Eyed

Le principe Multi-Eyed consiste à utiliser plusieurs sources de threat intelligence pour renforcer la sécurité et l'efficacité de votre pare-feu existant. En combinant des flux variés, vous obtenez une défense plus complète et plus robuste contre les cybermenaces.

Plusieurs sources d'IOC

Intelligence commerciale, OSINT et gouvernementale combinée dans un seul pare-feu.

Implémentation simple en 4 étapes

L'implémentation est rapide et simple grâce à nos manuels en 4 étapes, et une preuve de concept est entièrement gratuite.

Configuration

Intégrez Q-Feeds à Check Point en 4 étapes

  1. Créez votre compte gratuit

    Inscrivez-vous sur le Q-Feeds Threat Intelligence Portal et copiez vos URL de flux personnelles pour les indicateurs d'IP et de domaines.

  2. Ajoutez un Custom Intelligence Feed

    Dans SmartConsole, ajoutez un New IoC Feed (ou utilisez la CLI ioc_feeds) pointant vers votre URL de flux Q-Feeds, en définissant la colonne de valeurs et le type d'indicateur.

  3. Définissez l'intervalle de récupération

    Réglez l'intervalle global External Feed selon votre licence : 24 heures pour Community, 4 heures pour Plus, 20 minutes pour Premium.

  4. Installez la policy

    Installez la policy Threat Prevention pour que la gateway applique immédiatement les flux via Anti-Bot et Anti-Virus.

Implémentation

Mise en œuvre

Prise en charge native des Custom Intelligence Feeds de Check Point. Nos guides pas à pas couvrent SmartConsole et la CLI, pour durcir votre gateway en un rien de temps.

Guide de configuration Check Point
Projet sur mesure

Votre propre projet de flux Check Point ?

Vous souhaitez utiliser la threat intelligence Q-Feeds avec Check Point ? Inscrivez-vous gratuitement et découvrez la puissance de Q-Feeds par vous-même.

Se lancer
FAQ

Questions fréquentes sur l'intégration Check Point

Qu'est-ce qu'un Custom Intelligence Feed Check Point ?

Un Custom Intelligence Feed permet à une Check Point Security Gateway de télécharger automatiquement une liste d'IP ou de domaines malveillants depuis une source externe comme Q-Feeds et de l'appliquer via Anti-Bot et Anti-Virus.

Quels flux de menaces puis-je ajouter à Check Point ?

Avec Q-Feeds, vous pouvez ajouter des flux d'adresses IP et des flux de domaines et les appliquer dans votre politique Threat Prevention via les blades Anti-Bot et Anti-Virus.

À quelle fréquence les flux Q-Feeds sont-ils mis à jour ?

La fréquence dépend de votre licence : toutes les 24 heures en Community, toutes les 4 heures en Plus et toutes les 20 minutes en Premium. Réglez l'intervalle de récupération de Check Point en conséquence.

Ai-je besoin d'une version spécifique de Check Point ?

Les Custom Intelligence Feeds sont pris en charge à partir de R80.20. Vous devez également activer la Software Blade Anti-Bot et/ou Anti-Virus sur la gateway.

Existe-t-il une version gratuite ?

Oui. L'édition Community de Q-Feeds est gratuite et vous permet de tester l'intégration Check Point avant de passer à Plus ou Premium pour une intelligence premium plus rapide.

Fonctionne-t-il avec ThreatCloud ?

Oui. Q-Feeds ajoute une intelligence indépendante et multi-sources par-dessus vos protections Check Point ThreatCloud existantes pour une couverture plus large.

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit