Threat intelligence pour pare-feu Palo Alto
Améliorez votre pare-feu Palo Alto en combinant ses fonctionnalités avancées avec notre threat intelligence. Ensemble, ils forment une solution de pare-feu inégalée, bloquant les ressources malveillantes avant même qu'un moteur d'analyse n'ait à agir. Pour la configuration Palo Alto étape par étape, consultez notre guide d'installation dans la base de connaissances.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et Palo Alto ?
L'intégration Q-Feeds ajoute une cyber threat intelligence sélectionnée à votre pare-feu nouvelle génération Palo Alto Networks via les External Dynamic Lists (EDL) natives. PAN-OS récupère régulièrement, via HTTPS, les blocklists Q-Feeds d'adresses IP, de domaines et d'URL malveillants et les applique directement dans vos règles de Security policy.
Comme les EDL se mettent à jour automatiquement, les indicateurs connus comme malveillants sont bloqués en périphérie du réseau avant d'atteindre vos utilisateurs ou serveurs, sans gestion manuelle des listes. Q-Feeds fonctionne aux côtés de vos abonnements Palo Alto et WildFire existants pour apporter une threat intelligence indépendante et multi-sources.
D'un seul pare-feu PA-Series à un parc géré par Panorama, l'intégration évolue d'une preuve de concept gratuite jusqu'à une utilisation en production complète.
Pourquoi ajouter Q-Feeds à votre pare-feu
-
Détection renforcée des menaces
Recoupez les informations de menaces pour réduire les faux positifs et identifier plus efficacement les vraies menaces.
-
Mise à jour toutes les 20 minutes
Votre pare-feu garde une longueur d'avance sur les dernières menaces, avec une intelligence actualisée toutes les 20 minutes.
-
Résilience accrue
Appuyez-vous sur plusieurs sources pour une protection continue et réduisez le risque d'angles morts dans votre sécurité.
-
Meilleure réponse aux incidents
Une réponse plus rapide et plus précise directement en périphérie de votre réseau, avec un gain de temps sur les enquêtes internes.
Le principe Multi-Eyed
Le principe Multi-Eyed consiste à utiliser plusieurs sources de threat intelligence pour renforcer la sécurité et l'efficacité de votre pare-feu existant. En combinant des flux variés, vous obtenez une défense plus complète et plus robuste contre les cybermenaces.
Plusieurs sources d'IOC
Intelligence commerciale, OSINT et gouvernementale combinée dans un seul pare-feu.
Implémentation simple en 4 étapes
L'implémentation est rapide et simple grâce à nos manuels en 4 étapes, et une preuve de concept est entièrement gratuite.
Un ensemble de threat intelligence pour les gouverner tous
Les entreprises de cybersécurité sont avant tout des entreprises de traitement de données : pour bloquer quelque chose, il faut d'abord savoir quoi bloquer. En combinant le savoir de nombreux fournisseurs, vous obtenez l'ensemble de threat intelligence pour les gouverner tous.
Implémentation
L'implémentation est un jeu d'enfant grâce à notre prise en charge native du pare-feu nouvelle génération Palo Alto. Nous avons créé des manuels pratiques pour chaque cas d'usage, afin de durcir votre pare-feu en un rien de temps.
Guide d'installation Palo AltoVous avez un projet sur mesure ?
Vous souhaitez utiliser notre threat intelligence d'une manière particulière ? Prenez contact et nous trouverons une solution.
Se lancerComment ajouter une threat intelligence tierce à Palo Alto en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le Threat Intelligence Portal de Q-Feeds et copiez vos URL de flux personnelles pour les indicateurs d'IP, d'URL et de domaines.
Ajoutez une External Dynamic List
Dans PAN-OS, allez dans Objects, External Dynamic Lists et créez une liste IP, Domain ou URL pointant vers votre URL de flux Q-Feeds.
Définissez l'intervalle de mise à jour
Choisissez la fréquence à laquelle le pare-feu vérifie la liste, validez la modification et vérifiez que l'EDL importe correctement les entrées.
Appliquez dans une Security policy
Référencez l'EDL dans une règle de Security policy pour bloquer immédiatement le trafic vers et depuis les IP, domaines et URL malveillants.
Vous préférez une autre plateforme ?
Flux de threat intelligence
Flux IP, URL et domaines curés pour toute votre pile.
Fortinet
Valorisez votre pare-feu Fortinet FortiGate en y ajoutant notre intelligence.
Sophos XGS
Complétez le pare-feu Sophos XGS avec notre threat intelligence.
OPNsense
Complétez OPNsense avec notre intelligence via le plugin natif.
Questions fréquentes sur l'intégration Palo Alto
Qu'est-ce qu'une External Dynamic List (EDL) Palo Alto ?
Une External Dynamic List est un objet PAN-OS qui importe automatiquement une liste d'IP, de domaines ou d'URL malveillants depuis une source externe comme Q-Feeds, afin que vous puissiez la référencer directement dans votre Security policy.
Quels flux de menaces puis-je ajouter à mon pare-feu Palo Alto ?
Avec Q-Feeds, vous pouvez ajouter des flux d'adresses IP, de domaines et d'URL et les appliquer dans les règles de Security policy, le filtrage d'URL et les workflows DNS Security.
À quelle fréquence les flux de menaces Q-Feeds sont-ils mis à jour ?
Les flux sont actualisés toutes les 20 minutes, pour que votre pare-feu applique toujours une threat intelligence à jour, sans aucune mise à jour manuelle.
Fonctionne-t-elle avec Panorama et les abonnements existants ?
Oui. Vous pouvez pousser les External Dynamic Lists depuis Panorama vers les pare-feu gérés, et Q-Feeds fonctionne aux côtés de vos abonnements Palo Alto et WildFire existants pour une couverture plus large.
Existe-t-il une version gratuite ?
Oui. L'édition Community de Q-Feeds est gratuite et vous permet de tester l'intégration Palo Alto avant de passer à Plus ou Premium pour une intelligence premium plus rapide.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit