Threat intelligence sur OPNsense
Renforcez votre sécurité sur OPNsense avec trois offres de threat intelligence. Inscrivez-vous sur notre TIP pour l'offre gratuite, ou activez Plus ou Premium pour débloquer plus, directement en périphérie de votre pare-feu open source.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds OPNsense ?
L'intégration Q-Feeds ajoute une cyber threat intelligence sélectionnée à votre pare-feu open source OPNsense via un plugin natif, disponible dans le dépôt officiel OPNsense. Le plugin importe les listes Q-Feeds d'adresses IP malveillantes sous forme d'alias de pare-feu, que vous appliquez dans vos règles de pare-feu.
Les alias se mettent à jour automatiquement, de sorte que le trafic vers et depuis les hôtes, botnets et serveurs de commande et contrôle connus comme malveillants est bloqué en périphérie, sans gestion manuelle des listes. Q-Feeds combine des sources commerciales, OSINT et gouvernementales pour une couverture large et fiable.
Avec les offres Gratuite, Plus et Premium, l'intégration évolue d'une preuve de concept gratuite jusqu'à une protection en temps réel sur les pare-feu de production.
Notre promesse
Enrichir votre pare-feu avec de la threat intelligence renforce encore votre sécurité, directement en périphérie de votre réseau.
- Une threat intelligence sélectionnée, parmi les meilleures
- Toujours à jour, collectée et sélectionnée parmi plus de 2 500 sources
- Améliorez la sécurité pour l'OT & l'IT
Comment utiliser Q-Feeds avec OPNsense
Nous avons développé un plugin pratique, disponible publiquement via le dépôt officiel OPNsense. Suivez notre manuel d'intégration pour démarrer.
Guide d'installation OPNsenseFlux OSINT ou payants (commerciaux)
La différence entre les flux OSINT et payants (commerciaux) tient surtout à la source des données, non à la façon dont nous les traitons.
Les flux OSINT sont collectés à partir de sources publiquement disponibles, comme des projets communautaires, des groupes de recherche, des listes ouvertes, des articles de presse et des forums.
Les flux payants proviennent d'éditeurs professionnels de cybersécurité qui collectent et enrichissent en continu les données de menaces à l'aide de systèmes propriétaires.
Chez Q-Feeds, nous appliquons le même processus rigoureux aux deux types de flux. Chaque jeu de données passe par des contrôles qualité, un scoring de priorité et une validation des faux positifs avant sa publication. Ainsi, quelle que soit la source, tous les indicateurs de notre plateforme respectent le même niveau d'exactitude et de fiabilité.
En bref : les flux OSINT et commerciaux diffèrent par leur origine, mais Q-Feeds garantit que les deux sont tout aussi vérifiés et fiables.
Gestion de la surface d'attaque externe
La fonctionnalité EASM n'est disponible que dans le TIP. En achetant une licence, vous accédez à cette fonctionnalité.
Ports ouverts
Nous proposons un scanner à la demande et planifié qui recherche les ports ouverts et vous envoie un e-mail en cas de changement.
Vulnérabilités web
Vérifiez votre infrastructure à la recherche de vulnérabilités web potentielles, également à la demande et planifié.
Vulnérabilités réseau
Sans le savoir, votre adresse IP externe pourrait être exposée à des vulnérabilités réseau. Nous savons les détecter.
Domaines similaires
Notre scanner vérifie les domaines similaires et s'ils résolvent. Les domaines similaires peuvent servir à des campagnes de phishing.
DNS inversé
Vérifiez si certaines adresses IP sont liées à des noms de domaine. Cela vous aide à déterminer l'origine des connexions.
Identifiants volés sur le dark web
Surveillez le dark web à la recherche d'identifiants volés et prenez les mesures adaptées.
Comment ajouter de la threat intelligence à OPNsense en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et choisissez l'offre qui vous convient.
Installez le plugin Q-Feeds
Installez le plugin Q-Feeds depuis le dépôt officiel OPNsense, en suivant notre manuel d'intégration.
Connectez votre flux
Saisissez votre clé API pour que le plugin crée des alias de pare-feu à partir de votre intelligence Q-Feeds et les tienne à jour.
Appliquez dans une règle de pare-feu
Référencez l'alias Q-Feeds dans une règle de pare-feu pour bloquer immédiatement le trafic malveillant.
Vous préférez une autre plateforme ?
Flux de threat intelligence
Flux IP, URL et domaines curés pour toute votre pile.
Fortinet
Valorisez votre pare-feu Fortinet FortiGate en y ajoutant notre intelligence.
Palo Alto
Les pare-feu Palo Alto se durcissent avec notre threat intelligence.
Sophos XGS
Complétez le pare-feu Sophos XGS avec notre threat intelligence.
Questions fréquentes sur l'intégration OPNsense
Comment Q-Feeds fonctionne-t-il avec OPNsense ?
Un plugin Q-Feeds natif importe une intelligence d'IP malveillantes sélectionnée sous forme d'alias de pare-feu, que vous référencez dans les règles de pare-feu OPNsense pour bloquer automatiquement le trafic connu comme malveillant.
Où puis-je obtenir le plugin OPNsense ?
Le plugin est disponible publiquement dans le dépôt officiel OPNsense. Notre manuel d'intégration vous guide dans son installation et sa configuration.
À quelle fréquence l'intelligence est-elle mise à jour ?
La fréquence de mise à jour dépend de votre offre, d'une intelligence OSINT différée dans l'offre gratuite à une intelligence premium actualisée toutes les 20 minutes.
Que peut-on bloquer ?
Vous pouvez bloquer le trafic vers et depuis les adresses IP malveillantes, les botnets et l'infrastructure de commande et contrôle, améliorant la sécurité des réseaux IT et OT.
Est-ce vraiment gratuit pour commencer ?
Oui. L'offre gratuite vous permet d'exploiter l'intégration OPNsense sans frais, et vous pouvez passer à Plus ou Premium pour une intelligence premium plus rapide à tout moment.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit