MikroTik threat feeds
Zet Q-Feeds threat intelligence in RouterOS met onze open source scripts. Kwaadaardige IP-adressen komen in een firewall-address-list terecht die je filterregels laten vallen, en die lijst houdt zichzelf bij.
- 2,500+Intelligence-bronnen
- 20 minUpdate-interval
- 5 minTot volledige integratie
- 100%Made in Europe
Wat is de integratie van Q-Feeds en MikroTik?
Twee RouterOS-scripts doen het werk. Een volledige import haalt de hele Q-Feeds malware-IP-lijst op en schrijft die naar de address-list Malware-List, een differentiële update haalt alleen de wijzigingen sinds je vorige ophaalactie. Je zet ze allebei als script op de router en laat de scheduler ze draaien.
Staat de lijst er eenmaal op, dan verwijs je je firewall-filterregels ernaar en laat RouterOS het verkeer van en naar die adressen vallen. De scripts zijn open source onder de MIT-licentie en vrij te gebruiken bij elke Q-Feeds-licentie, ook de gratis Community-editie.
Twee scripts, één address-list
Volledige import
Haalt de hele malware-IP-lijst pagina voor pagina op en vervangt de address-list in één keer. Gaat het downloaden mis, dan wordt de vorige lijst automatisch teruggezet, zodat de router nooit onbeschermd achterblijft. Draai dit dagelijks of wekelijks.
Differentiële update
Haalt alleen de toevoegingen en verwijderingen sinds je vorige ophaalactie op, waardoor de run kort blijft en de router er tussendoor niets aan heeft. Stel hem in op je licentie: eens per dag bij Community, elke vier uur bij Plus, elke twintig minuten bij Premium.
Waarom Q-Feeds aan uw firewall toevoegen
-
Betere dreigingsdetectie
Correleer dreigingsinformatie om false positives te verminderen en echte dreigingen effectiever te herkennen.
-
Elke 20 minuten bijgewerkt
Uw firewall blijft de nieuwste dreigingen voor met intelligence die elke 20 minuten wordt ververst.
-
Grotere weerbaarheid
Vertrouw op meerdere bronnen voor continue bescherming en verklein het risico op blinde vlekken.
-
Snellere incident response
Snellere, preciezere respons aan de rand van uw netwerk, dat bespaart tijd op intern onderzoek.
Q-Feeds in 4 stappen koppelen aan MikroTik
Maak je gratis account aan
Meld je aan op het Q-Feeds Threat Intelligence Portal en kopieer je persoonlijke API-token.
Voeg de scripts toe
Kopieer beide scripts van GitHub naar System, Scripts op de router en plak je token in allebei.
Zet er een schedule op
Maak een scheduler voor de volledige import en één voor de differentiële update, op het interval dat je licentie toestaat.
Laat het verkeer vallen
Voeg filterregels toe die verkeer van en naar de address-list Malware-List laten vallen, dan blokkeert de router bekende kwaadaardige hosts.
Liever een ander platform?
Veelgestelde vragen over de MikroTik-integratie
Hoe voeg ik threat feeds toe aan MikroTik RouterOS?
Je zet twee Q-Feeds-scripts onder System, Scripts, plakt je API-token in allebei en zet er een schedule op. Ze vullen de firewall-address-list Malware-List, die je vervolgens in je filterregels gebruikt.
Welke RouterOS-versie heb ik nodig?
RouterOS 7.15 of nieuwer, getest tot en met 7.20. Verder heb je adminrechten op de router nodig en uitgaand HTTPS naar api.qfeeds.com.
Blijft de lijst staan na een herstart?
Standaard staan de vermeldingen in RAM, wat het flashgeheugen van de router spaart en bij een herstart verdwijnt. De scheduler vult de lijst bij de volgende run weer. Wil je het anders, dan zet je in het script permanente opslag aan.
Hoe vaak worden de feeds bijgewerkt?
Q-Feeds ververst indicatoren elke 20 minuten bij Premium, elke vier uur bij Plus en eens per dag bij Community. De scheduler voor de differentiële update zet je op hetzelfde ritme.
Is er een gratis versie?
Ja. De Q-Feeds Community-editie is gratis en laat je de MikroTik-integratie testen voordat je upgradet naar Plus of Premium. De scripts zelf zijn open source onder de MIT-licentie.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang