OPNsense

Threat intelligence op OPNsense

Verbeter uw security posture op OPNsense met drie threat intelligence-pakketten. Registreer op onze TIP voor het gratis pakket, of activeer Plus of Premium om meer te ontgrendelen, precies aan de rand van uw open-source firewall.

  • 2,500+Intelligence-bronnen
  • 20 minSnelste update-interval (Premium)
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat is de Q-Feeds OPNsense-integratie?

De Q-Feeds-integratie voegt gecureerde cyber threat intelligence toe aan uw open-source OPNsense-firewall via een native plugin, beschikbaar in de officiële OPNsense-repository. De plugin importeert Q-Feeds-lijsten met kwaadaardige IP-adressen als firewall-aliases, die u afdwingt in uw firewallregels. Gebruikt u Unbound als DNS-resolver, dan kan de plugin ook de domeinfeeds van Q-Feeds als Unbound-blocklist registreren, zodat DNS-lookups naar kwaadaardige domeinen ook worden geblokkeerd.

De aliases werken automatisch bij, zodat verkeer van en naar bekende kwaadaardige hosts, botnets en command-and-control-servers aan de rand wordt geblokkeerd, zonder handmatig lijstbeheer. Q-Feeds combineert commerciële, OSINT- en overheidsbronnen voor brede, betrouwbare dekking.

Met Free-, Plus- en Premium-pakketten schaalt de integratie van een gratis proof of concept tot real-time bescherming op productiefirewalls.

Threat intelligence

Onze belofte

Uw firewall verrijken met threat intelligence versterkt uw security aan de rand van het netwerk.

  • Gecureerde best-in-class threat intelligence
  • Altijd actueel, verzameld uit meer dan 2500 bronnen
  • Betere security voor zowel OT als IT
Setup

Q-Feeds gebruiken met OPNsense

We hebben een handige plugin gebouwd, publiek beschikbaar via de officiële OPNsense-repository. Volg onze integratiehandleiding om aan de slag te gaan.

OPNsense installatiegids
Toelichting

OSINT vs betaalde (commercial) feeds

Het verschil zit in de bron van de data, niet in hoe wij die verwerken.

OSINT-feeds komen uit publiek beschikbare bronnen, community-projecten, onderzoeksgroepen, open lijsten, nieuws en forums.

Betaalde feeds komen van professionele cybersecurity-leveranciers met eigen verzamel- en verrijkingssystemen.

Bij Q-Feeds doorloopt elke dataset dezelfde kwaliteitscontroles, prioritering en false-positive validatie voordat deze wordt gepubliceerd.

Kortom: OSINT en commercial feeds verschillen in herkomst, maar bij Q-Feeds zijn beide even betrouwbaar gevalideerd.

Features

External Attack Surface Management

EASM zit in het Threat Intelligence Portal en is inbegrepen bij een Plus- of Premium-licentie.

Open poorten

On-demand en geplande scanner voor open poorten; u ontvangt een e-mail bij wijzigingen.

Webkwetsbaarheden

Controleer uw infrastructuur op webkwetsbaarheden, on-demand en gepland.

Netwerkkwetsbaarheden

Detecteer netwerkkwetsbaarheden op uw externe IP-adressen.

Vergelijkbare domeinen

Onze scanner controleert vergelijkbare domeinen en of ze resolven, vaak gebruikt voor phishing.

Reverse DNS

Controleer of IP-adressen aan domeinnamen gekoppeld zijn om de herkomst van verbindingen te bepalen.

Gestolen credentials op het darkweb

Monitor het dark web op gestolen credentials en onderneem passende actie.

Setup

Threat intelligence toevoegen aan OPNsense in 4 stappen

  1. Maak uw gratis account aan

    Registreer op het Q-Feeds Threat Intelligence Portal en kies het pakket dat bij u past.

  2. Installeer de Q-Feeds-plugin

    Installeer de Q-Feeds-plugin uit de officiële OPNsense-repository, volgens onze integratiehandleiding.

  3. Verbind uw feed

    Voer uw API-key in zodat de plugin firewall-aliases maakt op basis van uw Q-Feeds-intelligence en deze bijgewerkt houdt. Zet ook Register domain feeds aan als u wilt dat Unbound DNS kwaadaardige domeinen blokkeert.

  4. Dwing af in een firewallregel

    Verwijs naar de Q-Feeds-alias in een firewallregel om kwaadaardig verkeer direct te blokkeren.

FAQ

Veelgestelde vragen over de OPNsense-integratie

Hoe werkt Q-Feeds met OPNsense?

Een native Q-Feeds-plugin importeert gecureerde kwaadaardige IP-intelligence als firewall-aliases, waarnaar u verwijst in OPNsense-firewallregels om bekend kwaadaardig verkeer automatisch te blokkeren. Optioneel registreert de plugin de domeinfeeds van Q-Feeds in Unbound DNS, zodat lookups naar kwaadaardige domeinen worden geblokkeerd.

Waar vind ik de OPNsense-plugin?

De plugin is publiek beschikbaar in de officiële OPNsense-repository. Onze integratiehandleiding begeleidt u bij de installatie en configuratie.

Hoe vaak wordt de intelligence bijgewerkt?

De update-frequentie hangt af van uw pakket: elke 24 uur bij Community, elke 4 uur bij Plus en elke 20 minuten bij Premium.

Wat kan het blokkeren?

U kunt verkeer van en naar kwaadaardige IP-adressen, botnets en command-and-control-infrastructuur blokkeren, en via Unbound DNS ook lookups naar kwaadaardige domeinen. Dat verbetert de beveiliging van zowel IT- als OT-netwerken. Feeds met kwaadaardige URL's ondersteunt de plugin niet, want voor het blokkeren van een URL-pad is een proxy of webfilter nodig.

Is het echt gratis om te starten?

Ja. Met het gratis pakket draait u de OPNsense-integratie kosteloos, en u kunt op elk moment upgraden naar Plus of Premium voor snellere, premium intelligence.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang