OPNsense

Threat intelligence sur OPNsense

Renforcez votre sécurité sur OPNsense avec trois offres de threat intelligence. Inscrivez-vous sur notre TIP pour l'offre gratuite, ou activez Plus ou Premium pour débloquer plus, directement en périphérie de votre pare-feu open source.

  • 2,500+Sources d'intelligence
  • 20 minIntervalle de mise à jour
  • 5 minJusqu'à l'intégration complète
  • 100%Fabriqué en Europe
Présentation

Qu'est-ce que l'intégration Q-Feeds OPNsense ?

L'intégration Q-Feeds ajoute une cyber threat intelligence sélectionnée à votre pare-feu open source OPNsense via un plugin natif, disponible dans le dépôt officiel OPNsense. Le plugin importe les listes Q-Feeds d'adresses IP malveillantes sous forme d'alias de pare-feu, que vous appliquez dans vos règles de pare-feu.

Les alias se mettent à jour automatiquement, de sorte que le trafic vers et depuis les hôtes, botnets et serveurs de commande et contrôle connus comme malveillants est bloqué en périphérie, sans gestion manuelle des listes. Q-Feeds combine des sources commerciales, OSINT et gouvernementales pour une couverture large et fiable.

Avec les offres Gratuite, Plus et Premium, l'intégration évolue d'une preuve de concept gratuite jusqu'à une protection en temps réel sur les pare-feu de production.

Threat intelligence

Notre promesse

Enrichir votre pare-feu avec de la threat intelligence renforce encore votre sécurité, directement en périphérie de votre réseau.

  • Une threat intelligence sélectionnée, parmi les meilleures
  • Toujours à jour, collectée et sélectionnée parmi plus de 2 500 sources
  • Améliorez la sécurité pour l'OT & l'IT
Configuration

Comment utiliser Q-Feeds avec OPNsense

Nous avons développé un plugin pratique, disponible publiquement via le dépôt officiel OPNsense. Suivez notre manuel d'intégration pour démarrer.

Guide d'installation OPNsense
Explications

Flux OSINT ou payants (commerciaux)

La différence entre les flux OSINT et payants (commerciaux) tient surtout à la source des données, non à la façon dont nous les traitons.

Les flux OSINT sont collectés à partir de sources publiquement disponibles, comme des projets communautaires, des groupes de recherche, des listes ouvertes, des articles de presse et des forums.

Les flux payants proviennent d'éditeurs professionnels de cybersécurité qui collectent et enrichissent en continu les données de menaces à l'aide de systèmes propriétaires.

Chez Q-Feeds, nous appliquons le même processus rigoureux aux deux types de flux. Chaque jeu de données passe par des contrôles qualité, un scoring de priorité et une validation des faux positifs avant sa publication. Ainsi, quelle que soit la source, tous les indicateurs de notre plateforme respectent le même niveau d'exactitude et de fiabilité.

En bref : les flux OSINT et commerciaux diffèrent par leur origine, mais Q-Feeds garantit que les deux sont tout aussi vérifiés et fiables.

Fonctionnalités

Gestion de la surface d'attaque externe

La fonctionnalité EASM n'est disponible que dans le TIP. En achetant une licence, vous accédez à cette fonctionnalité.

Ports ouverts

Nous proposons un scanner à la demande et planifié qui recherche les ports ouverts et vous envoie un e-mail en cas de changement.

Vulnérabilités web

Vérifiez votre infrastructure à la recherche de vulnérabilités web potentielles, également à la demande et planifié.

Vulnérabilités réseau

Sans le savoir, votre adresse IP externe pourrait être exposée à des vulnérabilités réseau. Nous savons les détecter.

Domaines similaires

Notre scanner vérifie les domaines similaires et s'ils résolvent. Les domaines similaires peuvent servir à des campagnes de phishing.

DNS inversé

Vérifiez si certaines adresses IP sont liées à des noms de domaine. Cela vous aide à déterminer l'origine des connexions.

Identifiants volés sur le dark web

Surveillez le dark web à la recherche d'identifiants volés et prenez les mesures adaptées.

Configuration

Comment ajouter de la threat intelligence à OPNsense en 4 étapes

  1. Créez votre compte gratuit

    Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez l'offre qui vous convient.

  2. Installez le plugin Q-Feeds

    Installez le plugin Q-Feeds depuis le dépôt officiel OPNsense, en suivant notre manuel d'intégration.

  3. Connectez votre flux

    Saisissez votre clé API pour que le plugin crée des alias de pare-feu à partir de votre intelligence Q-Feeds et les tienne à jour.

  4. Appliquez dans une règle de pare-feu

    Référencez l'alias Q-Feeds dans une règle de pare-feu pour bloquer immédiatement le trafic malveillant.

FAQ

Questions fréquentes sur l'intégration OPNsense

Comment Q-Feeds fonctionne-t-il avec OPNsense ?

Un plugin Q-Feeds natif importe une intelligence d'IP malveillantes sélectionnée sous forme d'alias de pare-feu, que vous référencez dans les règles de pare-feu OPNsense pour bloquer automatiquement le trafic connu comme malveillant.

Où puis-je obtenir le plugin OPNsense ?

Le plugin est disponible publiquement dans le dépôt officiel OPNsense. Notre manuel d'intégration vous guide dans son installation et sa configuration.

À quelle fréquence l'intelligence est-elle mise à jour ?

La fréquence de mise à jour dépend de votre offre, d'une intelligence OSINT différée dans l'offre gratuite à une intelligence premium actualisée toutes les 20 minutes.

Que peut-on bloquer ?

Vous pouvez bloquer le trafic vers et depuis les adresses IP malveillantes, les botnets et l'infrastructure de commande et contrôle, améliorant la sécurité des réseaux IT et OT.

Est-ce vraiment gratuit pour commencer ?

Oui. L'offre gratuite vous permet d'exploiter l'intégration OPNsense sans frais, et vous pouvez passer à Plus ou Premium pour une intelligence premium plus rapide à tout moment.

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit