Check Point threat intelligence-integratie
Versterk uw Check Point-firewall met Q-Feeds cyber threat intelligence (CTI). Gebruik native Custom Intelligence Feeds om realtime IP- en domeinfeeds in uw Threat Prevention-beleid te laden en kwaadaardig verkeer op de gateway te blokkeren, met minimale inspanning en maximaal effect. Zie onze kennisbankgids voor de Check Point-configuratie stap voor stap.
- 2,500+Intelligence-bronnen
- 20 minUpdate-interval
- 4 stepsTot volledige integratie
- 2Feedtypes: IP, domein
Wat is de Q-Feeds- en Check Point-integratie?
De Q-Feeds-integratie koppelt samengestelde cyber threat intelligence rechtstreeks aan uw Check Point Security Gateway via native Custom Intelligence Feeds. De gateway haalt periodiek Q-Feeds-blokkeerlijsten van kwaadaardige IP-adressen en domeinen op via HTTPS en dwingt ze af via de Anti-Bot- en Anti-Virus Software Blades.
Het resultaat is geautomatiseerde, altijd actuele bescherming: bekende kwaadaardige indicatoren worden op de gateway geblokkeerd voordat ze uw gebruikers of servers bereiken, zonder handmatig lijstbeheer. Het draait naast uw bestaande ThreatCloud-bescherming en voegt onafhankelijke intelligence uit meerdere bronnen toe.
Of u nu één gateway of een groot beheerd bestand draait, de integratie schaalt van een gratis proof of concept tot volledig productiegebruik.
Wat u kunt blokkeren op Check Point
Kwaadaardige IP-feeds
Importeer een IP-feed om inkomend en uitgaand verkeer naar bekende kwaadaardige hosts, botnets en command-and-control-servers in uw Threat Prevention-beleid te blokkeren.
Kwaadaardige domeinfeeds
Importeer een domeinfeed zodat de gateway command-and-control- en phishing-domeinen blokkeert via Anti-Bot en Anti-Virus.
Ingebouwd in Threat Prevention
Custom Intelligence Feeds zijn vanaf R80.20 in Check Point ingebouwd. Er is geen extra appliance of connector nodig, alleen een feed-URL en uw API-sleutel.
Samengestelde categorieën
Kies gerichte feeds voor phishing, botnets, malware en dark-webdreigingen, zodat u alleen afdwingt wat relevant is voor uw organisatie.
Waarom Q-Feeds toevoegen aan uw Check Point-gateway
-
Minder valse positieven
Indicatoren worden gecontroleerd tegen commerciële, OSINT- en overheidsbronnen en samengesteld om ruis te beperken, zodat u echte dreigingen blokkeert en geen legitiem verkeer.
-
Elke 20 minuten ververst
Feeds worden bij Premium elke 20 minuten bijgewerkt, zodat uw gateway snel bewegende campagnes automatisch voorblijft.
-
Weerbaarheid uit meerdere bronnen
Door veel onafhankelijke bronnen te combineren verdwijnen blinde vlekken van één leverancier en wordt uw dekking robuuster.
-
Snellere incidentrespons
Blokkeren op de gateway betekent snellere, nauwkeurigere respons en minder tijd aan intern onderzoek.
Het Multi-Eyed Principle
Het Multi-Eyed Principle draait om het gebruik van meerdere bronnen van threat intelligence om de security en effectiviteit van uw bestaande firewall te versterken. Door diverse feeds te combineren bereikt u een completere, robuustere verdediging tegen cyberdreigingen.
Meerdere bronnen van IOC's
Commerciële, OSINT- en overheidsbronnen gecombineerd in één firewall.
Eenvoudige implementatie in 4 stappen
Implementatie is snel en eenvoudig met onze handleidingen in 4 stappen, en een proof of concept is volledig gratis.
Integreer Q-Feeds met Check Point in 4 stappen
Maak uw gratis account aan
Meld u aan op de Q-Feeds Threat Intelligence Portal en kopieer uw persoonlijke feed-URL's voor IP- en domeinindicatoren.
Voeg een Custom Intelligence Feed toe
Voeg in SmartConsole een New IoC Feed toe (of gebruik de ioc_feeds-CLI) die naar uw Q-Feeds feed-URL verwijst, met de waardekolom en het indicatortype ingesteld.
Stel het ophaalinterval in
Stel het globale External Feed-interval af op uw licentie: 24 uur voor Community, 4 uur voor Plus, 20 minuten voor Premium.
Installeer het beleid
Installeer het Threat Prevention-beleid zodat de gateway de feeds direct afdwingt via Anti-Bot en Anti-Virus.
Implementatie
Native ondersteuning voor Check Point Custom Intelligence Feeds. Onze stapsgewijze handleidingen behandelen SmartConsole en CLI, zodat uw gateway in een handomdraai is gehard.
Check Point installatiegidsUw eigen Check Point-feedproject?
Wilt u Q-Feeds threat intelligence met Check Point gebruiken? Meld u gratis aan en ervaar zelf de kracht van Q-Feeds.
Aan de slagLiever een ander platform?
Threat intelligence feeds
Samengestelde IP-, URL- en domeinfeeds voor je hele stack.
Fortinet
Versterk uw Fortinet FortiGate-firewall met onze intelligence.
Palo Alto
Palo Alto-firewalls kunnen worden verhard met onze threat intelligence.
Sophos XGS
Verbeter de Sophos XGS-firewall met onze threat intelligence.
Veelgestelde vragen over de Check Point-integratie
Wat is een Check Point Custom Intelligence Feed?
Met een Custom Intelligence Feed kan een Check Point Security Gateway automatisch een lijst met kwaadaardige IP's of domeinen van een externe bron zoals Q-Feeds downloaden en afdwingen via Anti-Bot en Anti-Virus.
Welke threat feeds kan ik aan Check Point toevoegen?
Met Q-Feeds kunt u IP-feeds en domeinfeeds toevoegen en ze afdwingen in uw Threat Prevention-beleid via de Anti-Bot- en Anti-Virus-blades.
Hoe vaak worden de Q-Feeds threat feeds bijgewerkt?
De snelheid hangt af van uw licentie: elke 24 uur bij Community, elke 4 uur bij Plus en elke 20 minuten bij Premium. Stem het Check Point-ophaalinterval hierop af.
Heb ik een specifieke Check Point-versie nodig?
Custom Intelligence Feeds worden ondersteund vanaf R80.20. Daarnaast moet de Anti-Bot- en/of Anti-Virus Software Blade op de gateway zijn ingeschakeld.
Is er een gratis versie?
Ja. De Q-Feeds Community-editie is gratis en laat u de Check Point-integratie testen voordat u upgradet naar Plus of Premium voor snellere, premium intelligence.
Werkt het naast ThreatCloud?
Ja. Q-Feeds voegt onafhankelijke intelligence uit meerdere bronnen toe boven op uw bestaande Check Point ThreatCloud-bescherming voor bredere dekking.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang