Threat intelligence op OPNsense
Verbeter uw security posture op OPNsense met drie threat intelligence-pakketten. Registreer op onze TIP voor het gratis pakket, of activeer Plus of Premium om meer te ontgrendelen, precies aan de rand van uw open-source firewall.
- 2,500+Intelligence-bronnen
- 20 minSnelste update-interval (Premium)
- 5 minTot volledige integratie
- 100%Made in Europe
Wat is de Q-Feeds OPNsense-integratie?
De Q-Feeds-integratie voegt gecureerde cyber threat intelligence toe aan uw open-source OPNsense-firewall via een native plugin, beschikbaar in de officiële OPNsense-repository. De plugin importeert Q-Feeds-lijsten met kwaadaardige IP-adressen als firewall-aliases, die u afdwingt in uw firewallregels. Gebruikt u Unbound als DNS-resolver, dan kan de plugin ook de domeinfeeds van Q-Feeds als Unbound-blocklist registreren, zodat DNS-lookups naar kwaadaardige domeinen ook worden geblokkeerd.
De aliases werken automatisch bij, zodat verkeer van en naar bekende kwaadaardige hosts, botnets en command-and-control-servers aan de rand wordt geblokkeerd, zonder handmatig lijstbeheer. Q-Feeds combineert commerciële, OSINT- en overheidsbronnen voor brede, betrouwbare dekking.
Met Free-, Plus- en Premium-pakketten schaalt de integratie van een gratis proof of concept tot real-time bescherming op productiefirewalls.
Onze belofte
Uw firewall verrijken met threat intelligence versterkt uw security aan de rand van het netwerk.
- Gecureerde best-in-class threat intelligence
- Altijd actueel, verzameld uit meer dan 2500 bronnen
- Betere security voor zowel OT als IT
Q-Feeds gebruiken met OPNsense
We hebben een handige plugin gebouwd, publiek beschikbaar via de officiële OPNsense-repository. Volg onze integratiehandleiding om aan de slag te gaan.
OPNsense installatiegidsOSINT vs betaalde (commercial) feeds
Het verschil zit in de bron van de data, niet in hoe wij die verwerken.
OSINT-feeds komen uit publiek beschikbare bronnen, community-projecten, onderzoeksgroepen, open lijsten, nieuws en forums.
Betaalde feeds komen van professionele cybersecurity-leveranciers met eigen verzamel- en verrijkingssystemen.
Bij Q-Feeds doorloopt elke dataset dezelfde kwaliteitscontroles, prioritering en false-positive validatie voordat deze wordt gepubliceerd.
Kortom: OSINT en commercial feeds verschillen in herkomst, maar bij Q-Feeds zijn beide even betrouwbaar gevalideerd.
External Attack Surface Management
EASM zit in het Threat Intelligence Portal en is inbegrepen bij een Plus- of Premium-licentie.
Open poorten
On-demand en geplande scanner voor open poorten; u ontvangt een e-mail bij wijzigingen.
Webkwetsbaarheden
Controleer uw infrastructuur op webkwetsbaarheden, on-demand en gepland.
Netwerkkwetsbaarheden
Detecteer netwerkkwetsbaarheden op uw externe IP-adressen.
Vergelijkbare domeinen
Onze scanner controleert vergelijkbare domeinen en of ze resolven, vaak gebruikt voor phishing.
Reverse DNS
Controleer of IP-adressen aan domeinnamen gekoppeld zijn om de herkomst van verbindingen te bepalen.
Gestolen credentials op het darkweb
Monitor het dark web op gestolen credentials en onderneem passende actie.
Threat intelligence toevoegen aan OPNsense in 4 stappen
Maak uw gratis account aan
Registreer op het Q-Feeds Threat Intelligence Portal en kies het pakket dat bij u past.
Installeer de Q-Feeds-plugin
Installeer de Q-Feeds-plugin uit de officiële OPNsense-repository, volgens onze integratiehandleiding.
Verbind uw feed
Voer uw API-key in zodat de plugin firewall-aliases maakt op basis van uw Q-Feeds-intelligence en deze bijgewerkt houdt. Zet ook Register domain feeds aan als u wilt dat Unbound DNS kwaadaardige domeinen blokkeert.
Dwing af in een firewallregel
Verwijs naar de Q-Feeds-alias in een firewallregel om kwaadaardig verkeer direct te blokkeren.
Liever een ander platform?
Threat intelligence feeds
Samengestelde IP-, URL- en domeinfeeds voor je hele stack.
Fortinet
Voeg IP-, URL- en domein-threat feeds toe aan uw FortiGate via native External Connectors.
Palo Alto
Palo Alto-firewalls kunnen worden verhard met onze threat intelligence.
Sophos XGS
Verbeter de Sophos XGS-firewall met onze threat intelligence.
Veelgestelde vragen over de OPNsense-integratie
Hoe werkt Q-Feeds met OPNsense?
Een native Q-Feeds-plugin importeert gecureerde kwaadaardige IP-intelligence als firewall-aliases, waarnaar u verwijst in OPNsense-firewallregels om bekend kwaadaardig verkeer automatisch te blokkeren. Optioneel registreert de plugin de domeinfeeds van Q-Feeds in Unbound DNS, zodat lookups naar kwaadaardige domeinen worden geblokkeerd.
Waar vind ik de OPNsense-plugin?
De plugin is publiek beschikbaar in de officiële OPNsense-repository. Onze integratiehandleiding begeleidt u bij de installatie en configuratie.
Hoe vaak wordt de intelligence bijgewerkt?
De update-frequentie hangt af van uw pakket: elke 24 uur bij Community, elke 4 uur bij Plus en elke 20 minuten bij Premium.
Wat kan het blokkeren?
U kunt verkeer van en naar kwaadaardige IP-adressen, botnets en command-and-control-infrastructuur blokkeren, en via Unbound DNS ook lookups naar kwaadaardige domeinen. Dat verbetert de beveiliging van zowel IT- als OT-netwerken. Feeds met kwaadaardige URL's ondersteunt de plugin niet, want voor het blokkeren van een URL-pad is een proxy of webfilter nodig.
Is het echt gratis om te starten?
Ja. Met het gratis pakket draait u de OPNsense-integratie kosteloos, en u kunt op elk moment upgraden naar Plus of Premium voor snellere, premium intelligence.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang