OPNsense

Threat intelligence op OPNsense

Verbeter uw security posture op OPNsense met drie threat intelligence-pakketten. Registreer op onze TIP voor het gratis pakket, of activeer Plus of Premium om meer te ontgrendelen, precies aan de rand van uw open-source firewall.

  • 2,500+Intelligence-bronnen
  • 20 minUpdate-interval
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat is de Q-Feeds OPNsense-integratie?

De Q-Feeds-integratie voegt gecureerde cyber threat intelligence toe aan uw open-source OPNsense-firewall via een native plugin, beschikbaar in de officiële OPNsense-repository. De plugin importeert Q-Feeds-lijsten met kwaadaardige IP-adressen als firewall-aliases, die u afdwingt in uw firewallregels.

De aliases werken automatisch bij, zodat verkeer van en naar bekende kwaadaardige hosts, botnets en command-and-control-servers aan de rand wordt geblokkeerd, zonder handmatig lijstbeheer. Q-Feeds combineert commerciële, OSINT- en overheidsbronnen voor brede, betrouwbare dekking.

Met Free-, Plus- en Premium-pakketten schaalt de integratie van een gratis proof of concept tot real-time bescherming op productiefirewalls.

Threat intelligence

Onze belofte

Uw firewall verrijken met threat intelligence versterkt uw security aan de rand van het netwerk.

  • Gecureerde best-in-class threat intelligence
  • Altijd actueel, verzameld uit meer dan 2500 bronnen
  • Betere security voor zowel OT als IT
Setup

Q-Feeds gebruiken met OPNsense

We hebben een handige plugin gebouwd, publiek beschikbaar via de officiële OPNsense-repository. Volg onze integratiehandleiding om aan de slag te gaan.

OPNsense installatiegids
Toelichting

OSINT vs betaalde (commercial) feeds

Het verschil zit in de bron van de data, niet in hoe wij die verwerken.

OSINT-feeds komen uit publiek beschikbare bronnen, community-projecten, onderzoeksgroepen, open lijsten, nieuws en forums.

Betaalde feeds komen van professionele cybersecurity-leveranciers met eigen verzamel- en verrijkingssystemen.

Bij Q-Feeds doorloopt elke dataset dezelfde kwaliteitscontroles, prioritering en false-positive validatie voordat deze wordt gepubliceerd.

Kortom: OSINT en commercial feeds verschillen in herkomst, maar bij Q-Feeds zijn beide even betrouwbaar gevalideerd.

Features

External Attack Surface Management

EASM-functionaliteit is beschikbaar in de TIP na aanschaf van een licentie.

Open poorten

On-demand en geplande scanner voor open poorten; u ontvangt een e-mail bij wijzigingen.

Webkwetsbaarheden

Controleer uw infrastructuur op webkwetsbaarheden, on-demand en gepland.

Netwerkkwetsbaarheden

Uw externe IP kan risico lopen door netwerkkwetsbaarheden, wij detecteren ze.

Vergelijkbare domeinen

Onze scanner controleert vergelijkbare domeinen en of ze resolven, vaak gebruikt voor phishing.

Reverse DNS

Controleer of IP-adressen aan domeinnamen gekoppeld zijn om de herkomst van verbindingen te bepalen.

Gestolen credentials op het darkweb

Monitor het dark web op gestolen credentials en onderneem passende actie.

Setup

Threat intelligence toevoegen aan OPNsense in 4 stappen

  1. Maak uw gratis account aan

    Registreer op het Q-Feeds Threat Intelligence Portal en kies het pakket dat bij u past.

  2. Installeer de Q-Feeds-plugin

    Installeer de Q-Feeds-plugin uit de officiële OPNsense-repository, volgens onze integratiehandleiding.

  3. Verbind uw feed

    Voer uw API-key in zodat de plugin firewall-aliases maakt op basis van uw Q-Feeds-intelligence en deze bijgewerkt houdt.

  4. Dwing af in een firewallregel

    Verwijs naar de Q-Feeds-alias in een firewallregel om kwaadaardig verkeer direct te blokkeren.

FAQ

Veelgestelde vragen over de OPNsense-integratie

Hoe werkt Q-Feeds met OPNsense?

Een native Q-Feeds-plugin importeert gecureerde kwaadaardige IP-intelligence als firewall-aliases, waarnaar u verwijst in OPNsense-firewallregels om bekend kwaadaardig verkeer automatisch te blokkeren.

Waar vind ik de OPNsense-plugin?

De plugin is publiek beschikbaar in de officiële OPNsense-repository. Onze integratiehandleiding begeleidt u bij de installatie en configuratie.

Hoe vaak wordt de intelligence bijgewerkt?

De update-frequentie hangt af van uw pakket, van vertraagde OSINT-intelligence op het gratis niveau tot premium intelligence die elke 20 minuten wordt vernieuwd.

Wat kan het blokkeren?

U kunt verkeer van en naar kwaadaardige IP-adressen, botnets en command-and-control-infrastructuur blokkeren, wat de beveiliging van zowel IT- als OT-netwerken verbetert.

Is het echt gratis om te starten?

Ja. Met het gratis pakket draait u de OPNsense-integratie kosteloos, en u kunt op elk moment upgraden naar Plus of Premium voor snellere, premium intelligence.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang