Flux de menaces Fortinet FortiGate
Ajoutez des flux de menaces d'IP, d'URL et de domaines sélectionnés à votre Fortinet FortiGate via les External Connectors natifs. Les indicateurs sont actualisés toutes les 20 minutes et appliqués directement dans vos politiques de pare-feu, DNS et filtrage web. Démarrez gratuitement, sans boîtier supplémentaire. Pour la configuration FortiGate étape par étape, consultez notre guide d'installation dans la base de connaissances.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 4 stepsJusqu'à l'intégration complète
- 3Types de flux : IP, URL, DNS
Qu'est-ce que l'intégration Q-Feeds et FortiGate ?
L'intégration Q-Feeds connecte une cyber threat intelligence sélectionnée directement à votre pare-feu Fortinet FortiGate via les External Connectors natifs (flux de menaces externes). FortiGate récupère régulièrement, via HTTPS, les blocklists Q-Feeds d'adresses IP, de domaines et d'URL malveillants et les applique dans vos politiques de pare-feu, DNS et filtrage web.
Le résultat : une protection automatisée et toujours à jour. Les indicateurs connus comme malveillants sont bloqués en périphérie du réseau avant d'atteindre vos utilisateurs ou serveurs, sans gestion manuelle des listes. L'intégration fonctionne aux côtés de vos abonnements FortiGuard existants pour apporter une intelligence indépendante et multi-sources.
Que vous exploitiez un seul FortiGate ou une vaste Security Fabric, l'intégration évolue d'une preuve de concept gratuite jusqu'à une utilisation en production complète.
Les flux de menaces externes à ajouter à FortiGate
Flux de menaces d'adresses IP
Ajoutez un flux de menaces d'adresses IP pour bloquer le trafic entrant et sortant vers des hôtes, botnets et serveurs de commande et contrôle connus comme malveillants dans vos politiques de pare-feu.
Flux de menaces d'URL
Utilisez un flux d'URL de menaces dans le filtrage web FortiGate pour bloquer l'accès aux pages de phishing, aux téléchargements de malwares et à d'autres liens dangereux.
Flux de menaces de domaines et DNS
Alimentez le filtre DNS FortiGate en domaines malveillants pour bloquer les domaines de commande et contrôle et de phishing dès la résolution.
Catégories sélectionnées
Choisissez des flux ciblés pour le phishing, les botnets, les malwares, les menaces mobiles et du dark web, afin de n'appliquer que ce qui est pertinent pour votre organisation.
Pourquoi ajouter Q-Feeds à votre FortiGate
-
Moins de faux positifs
Les indicateurs sont recoupés entre sources commerciales, OSINT et gouvernementales et sélectionnés pour réduire le bruit, afin de bloquer les vraies menaces et non le trafic légitime.
-
Actualisé toutes les 20 minutes
Les flux se mettent à jour toutes les 20 minutes, pour que votre FortiGate devance automatiquement les campagnes en évolution rapide.
-
Résilience multi-sources
Combiner de nombreuses sources indépendantes élimine les angles morts liés à un seul éditeur et renforce votre couverture.
-
Réponse aux incidents plus rapide
Bloquer en périphérie signifie une réponse plus rapide et plus précise, et moins de temps passé sur les enquêtes internes.
Le principe Multi-Eyed
Le principe Multi-Eyed consiste à utiliser plusieurs sources de threat intelligence pour renforcer la sécurité et l'efficacité de votre pare-feu existant. En combinant des flux variés, vous obtenez une défense plus complète et plus robuste contre les cybermenaces.
Plusieurs sources d'IOC
Intelligence commerciale, OSINT et gouvernementale combinée dans un seul pare-feu.
Implémentation simple en 4 étapes
L'implémentation est rapide et simple grâce à nos manuels en 4 étapes, et une preuve de concept est entièrement gratuite.
Intégrez Q-Feeds à FortiGate en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et copiez vos URL de flux personnelles pour les indicateurs d'IP, d'URL et de domaines.
Ajoutez un External Connector
Dans FortiOS, ouvrez Security Fabric, External Connectors et ajoutez un Threat Feed (adresse IP, nom de domaine ou URL) pointant vers votre URL de flux Q-Feeds.
Définissez l'intervalle d'actualisation
Choisissez la fréquence à laquelle FortiGate récupère le flux et vérifiez que le connecteur affiche un statut sain avec des entrées importées.
Appliquez dans une politique
Référencez le flux externe dans une politique de pare-feu, un filtre DNS ou un filtre web pour bloquer immédiatement le trafic malveillant.
Implémentation
L'implémentation est un jeu d'enfant grâce à notre prise en charge native du pare-feu nouvelle génération Fortinet. Nous avons créé des manuels pratiques pour chaque cas d'usage, afin de durcir votre pare-feu en un rien de temps.
Guide d'installation FortinetVotre propre projet de connecteur Fortinet ?
Vous souhaitez utiliser la threat intelligence de Q-Feeds avec Fortinet ? Inscrivez-vous gratuitement et découvrez par vous-même la puissance de Q-Feeds.
Se lancerVous préférez une autre plateforme ?
Flux de threat intelligence
Flux IP, URL et domaines sélectionnés pour toute votre pile.
Palo Alto
Les pare-feu Palo Alto se durcissent avec notre threat intelligence.
Sophos XGS
Complétez le pare-feu Sophos XGS avec notre threat intelligence.
OPNsense
Complétez OPNsense avec notre intelligence via le plugin natif.
Questions fréquentes sur l'intégration FortiGate
Qu'est-ce qu'un External Connector FortiGate ?
Un External Connector FortiGate (flux de menaces externe) permet à FortiOS de télécharger automatiquement une liste d'IP, de domaines ou d'URL malveillants depuis une source externe comme Q-Feeds et de l'utiliser dans vos politiques de sécurité.
Quels flux de menaces puis-je ajouter à FortiGate ?
Avec Q-Feeds, vous pouvez ajouter des flux d'adresses IP, d'URL et de domaines (DNS) et les appliquer dans les politiques de pare-feu, le filtrage web et le filtre DNS.
À quelle fréquence les flux de menaces Q-Feeds sont-ils mis à jour ?
Les flux sont actualisés toutes les 20 minutes, pour que votre FortiGate applique toujours une intelligence à jour, sans mises à jour manuelles.
Ai-je besoin d'une version spécifique de FortiOS ?
Les flux de menaces externes sont pris en charge sur les pare-feu FortiGate récents sous FortiOS. Nos manuels détaillent les étapes exactes pour votre version.
Existe-t-il des flux de menaces gratuits pour FortiGate ?
Oui. L'édition Community de Q-Feeds vous donne des flux de menaces FortiGate gratuits : vous pouvez faire tourner l'intégration sans frais, puis passer à Plus ou Premium si vous souhaitez des mises à jour plus rapides et des sources commerciales.
Fonctionne-t-elle avec FortiGuard ?
Oui. Q-Feeds ajoute une intelligence indépendante et multi-sources à vos abonnements FortiGuard existants pour une couverture plus large.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit