Intégration Fortinet FortiGate

Flux de menaces Fortinet FortiGate

Ajoutez des flux de menaces d'IP, d'URL et de domaines sélectionnés à votre Fortinet FortiGate via les External Connectors natifs. Les indicateurs sont actualisés toutes les 20 minutes et appliqués directement dans vos politiques de pare-feu, DNS et filtrage web. Démarrez gratuitement, sans boîtier supplémentaire. Pour la configuration FortiGate étape par étape, consultez notre guide d'installation dans la base de connaissances.

  • 2,500+Sources d'intelligence
  • 20 minIntervalle de mise à jour
  • 4 stepsJusqu'à l'intégration complète
  • 3Types de flux : IP, URL, DNS
Présentation

Qu'est-ce que l'intégration Q-Feeds et FortiGate ?

L'intégration Q-Feeds connecte une cyber threat intelligence sélectionnée directement à votre pare-feu Fortinet FortiGate via les External Connectors natifs (flux de menaces externes). FortiGate récupère régulièrement, via HTTPS, les blocklists Q-Feeds d'adresses IP, de domaines et d'URL malveillants et les applique dans vos politiques de pare-feu, DNS et filtrage web.

Le résultat : une protection automatisée et toujours à jour. Les indicateurs connus comme malveillants sont bloqués en périphérie du réseau avant d'atteindre vos utilisateurs ou serveurs, sans gestion manuelle des listes. L'intégration fonctionne aux côtés de vos abonnements FortiGuard existants pour apporter une intelligence indépendante et multi-sources.

Que vous exploitiez un seul FortiGate ou une vaste Security Fabric, l'intégration évolue d'une preuve de concept gratuite jusqu'à une utilisation en production complète.

External Connectors

Les flux de menaces externes à ajouter à FortiGate

Flux de menaces d'adresses IP

Ajoutez un flux de menaces d'adresses IP pour bloquer le trafic entrant et sortant vers des hôtes, botnets et serveurs de commande et contrôle connus comme malveillants dans vos politiques de pare-feu.

Flux de menaces d'URL

Utilisez un flux d'URL de menaces dans le filtrage web FortiGate pour bloquer l'accès aux pages de phishing, aux téléchargements de malwares et à d'autres liens dangereux.

Flux de menaces de domaines et DNS

Alimentez le filtre DNS FortiGate en domaines malveillants pour bloquer les domaines de commande et contrôle et de phishing dès la résolution.

Catégories sélectionnées

Choisissez des flux ciblés pour le phishing, les botnets, les malwares, les menaces mobiles et du dark web, afin de n'appliquer que ce qui est pertinent pour votre organisation.

Avantages

Pourquoi ajouter Q-Feeds à votre FortiGate

  • Moins de faux positifs

    Les indicateurs sont recoupés entre sources commerciales, OSINT et gouvernementales et sélectionnés pour réduire le bruit, afin de bloquer les vraies menaces et non le trafic légitime.

  • Actualisé toutes les 20 minutes

    Les flux se mettent à jour toutes les 20 minutes, pour que votre FortiGate devance automatiquement les campagnes en évolution rapide.

  • Résilience multi-sources

    Combiner de nombreuses sources indépendantes élimine les angles morts liés à un seul éditeur et renforce votre couverture.

  • Réponse aux incidents plus rapide

    Bloquer en périphérie signifie une réponse plus rapide et plus précise, et moins de temps passé sur les enquêtes internes.

Comment ça marche

Le principe Multi-Eyed

Le principe Multi-Eyed consiste à utiliser plusieurs sources de threat intelligence pour renforcer la sécurité et l'efficacité de votre pare-feu existant. En combinant des flux variés, vous obtenez une défense plus complète et plus robuste contre les cybermenaces.

Plusieurs sources d'IOC

Intelligence commerciale, OSINT et gouvernementale combinée dans un seul pare-feu.

Implémentation simple en 4 étapes

L'implémentation est rapide et simple grâce à nos manuels en 4 étapes, et une preuve de concept est entièrement gratuite.

Configuration

Intégrez Q-Feeds à FortiGate en 4 étapes

  1. Créez votre compte gratuit

    Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et copiez vos URL de flux personnelles pour les indicateurs d'IP, d'URL et de domaines.

  2. Ajoutez un External Connector

    Dans FortiOS, ouvrez Security Fabric, External Connectors et ajoutez un Threat Feed (adresse IP, nom de domaine ou URL) pointant vers votre URL de flux Q-Feeds.

  3. Définissez l'intervalle d'actualisation

    Choisissez la fréquence à laquelle FortiGate récupère le flux et vérifiez que le connecteur affiche un statut sain avec des entrées importées.

  4. Appliquez dans une politique

    Référencez le flux externe dans une politique de pare-feu, un filtre DNS ou un filtre web pour bloquer immédiatement le trafic malveillant.

Implémentation

Implémentation

L'implémentation est un jeu d'enfant grâce à notre prise en charge native du pare-feu nouvelle génération Fortinet. Nous avons créé des manuels pratiques pour chaque cas d'usage, afin de durcir votre pare-feu en un rien de temps.

Guide d'installation Fortinet
Projet sur mesure

Votre propre projet de connecteur Fortinet ?

Vous souhaitez utiliser la threat intelligence de Q-Feeds avec Fortinet ? Inscrivez-vous gratuitement et découvrez par vous-même la puissance de Q-Feeds.

Se lancer
FAQ

Questions fréquentes sur l'intégration FortiGate

Qu'est-ce qu'un External Connector FortiGate ?

Un External Connector FortiGate (flux de menaces externe) permet à FortiOS de télécharger automatiquement une liste d'IP, de domaines ou d'URL malveillants depuis une source externe comme Q-Feeds et de l'utiliser dans vos politiques de sécurité.

Quels flux de menaces puis-je ajouter à FortiGate ?

Avec Q-Feeds, vous pouvez ajouter des flux d'adresses IP, d'URL et de domaines (DNS) et les appliquer dans les politiques de pare-feu, le filtrage web et le filtre DNS.

À quelle fréquence les flux de menaces Q-Feeds sont-ils mis à jour ?

Les flux sont actualisés toutes les 20 minutes, pour que votre FortiGate applique toujours une intelligence à jour, sans mises à jour manuelles.

Ai-je besoin d'une version spécifique de FortiOS ?

Les flux de menaces externes sont pris en charge sur les pare-feu FortiGate récents sous FortiOS. Nos manuels détaillent les étapes exactes pour votre version.

Existe-t-il des flux de menaces gratuits pour FortiGate ?

Oui. L'édition Community de Q-Feeds vous donne des flux de menaces FortiGate gratuits : vous pouvez faire tourner l'intégration sans frais, puis passer à Plus ou Premium si vous souhaitez des mises à jour plus rapides et des sources commerciales.

Fonctionne-t-elle avec FortiGuard ?

Oui. Q-Feeds ajoute une intelligence indépendante et multi-sources à vos abonnements FortiGuard existants pour une couverture plus large.

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit