Integração de threat intelligence com o Check Point
Reforce a sua firewall Check Point com a cyber threat intelligence (CTI) da Q-Feeds. Utilize Custom Intelligence Feeds nativos para carregar feeds de IP e de domínios em tempo real na sua política de Threat Prevention e bloquear tráfego malicioso na gateway, com o mínimo esforço e o máximo impacto. Para a configuração passo a passo do Check Point, consulte o guia na nossa base de conhecimento.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 4 stepsAté à integração completa
- 2Tipos de feed: IP, domínio
O que é a integração da Q-Feeds com o Check Point?
A integração da Q-Feeds liga threat intelligence selecionada diretamente à sua Check Point Security Gateway através de Custom Intelligence Feeds nativos. A gateway obtém periodicamente as listas de bloqueio da Q-Feeds de endereços IP e domínios maliciosos por HTTPS e aplica-as através dos Software Blades Anti-Bot e Anti-Virus.
O resultado é uma proteção automatizada e sempre atualizada: os indicadores maliciosos conhecidos são bloqueados na gateway antes de chegarem aos seus utilizadores ou servidores, sem gestão manual de listas. Funciona a par das suas proteções ThreatCloud existentes e acrescenta inteligência independente e de várias fontes.
Quer utilize uma única gateway ou um grande parque gerido, a integração escala de uma prova de conceito gratuita até à utilização em produção completa.
O que pode bloquear no Check Point
Feeds de IPs maliciosos
Importe um feed de endereços IP para bloquear o tráfego de entrada e de saída para hosts maliciosos conhecidos, botnets e servidores de comando e controlo na sua política de Threat Prevention.
Feeds de domínios maliciosos
Importe um feed de domínios para que a gateway bloqueie os domínios de comando e controlo e de phishing através de Anti-Bot e Anti-Virus.
Nativo do Threat Prevention
Os Custom Intelligence Feeds estão integrados no Check Point a partir da R80.20. Não é necessário qualquer appliance ou conector adicional, apenas um URL de feed e a sua chave API.
Categorias selecionadas
Escolha feeds focados em phishing, botnets, malware e ameaças da dark web, para aplicar apenas o que é relevante para a sua organização.
Porquê adicionar a Q-Feeds à sua gateway Check Point
-
Menos falsos positivos
Os indicadores são cruzados entre fontes comerciais, OSINT e governamentais e selecionados para reduzir o ruído, de modo a bloquear ameaças reais e não tráfego legítimo.
-
Atualizado a cada 20 minutos
No Premium, os feeds são atualizados a cada 20 minutos, para que a sua gateway se antecipe automaticamente às campanhas que evoluem rapidamente.
-
Resiliência de várias fontes
Combinar muitas fontes independentes elimina os pontos cegos de um único fornecedor e reforça a sua cobertura.
-
Resposta a incidentes mais rápida
Bloquear na gateway significa uma resposta mais rápida e precisa e menos tempo gasto em investigações internas.
O princípio Multi-Eyed
O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.
Várias fontes de IOC
Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.
Implementação simples em 4 passos
A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.
Integre a Q-Feeds com o Check Point em 4 passos
Crie a sua conta gratuita
Registe-se no Q-Feeds Threat Intelligence Portal e copie os seus URLs de feed pessoais para os indicadores de IP e de domínios.
Adicione um Custom Intelligence Feed
No SmartConsole, adicione um New IoC Feed (ou utilize a CLI ioc_feeds) que aponte para o seu URL de feed da Q-Feeds, com a coluna de valor e o tipo de indicador definidos.
Defina o intervalo de obtenção
Ajuste o intervalo global de External Feed de acordo com a sua licença: 24 horas para Community, 4 horas para Plus, 20 minutos para Premium.
Instale a policy
Instale a policy de Threat Prevention para que a gateway aplique os feeds imediatamente através de Anti-Bot e Anti-Virus.
Implementação
Suporte nativo para os Custom Intelligence Feeds do Check Point. Os nossos guias passo a passo cobrem o SmartConsole e a CLI, para reforçar a sua gateway num instante.
Guia de configuração do Check PointO seu próprio projeto de feeds no Check Point?
Quer utilizar a threat intelligence da Q-Feeds com o Check Point? Registe-se gratuitamente e comprove por si a potência da Q-Feeds.
ComeçarPrefere outra plataforma?
Feeds de threat intelligence
Feeds curados de IP, URL e domínios para toda a sua infraestrutura.
Fortinet
Potencie a sua firewall Fortinet FortiGate adicionando a nossa inteligência.
Palo Alto
As firewalls Palo Alto podem ser reforçadas com a nossa threat intelligence.
Sophos XGS
Melhore a firewall Sophos XGS com a nossa threat intelligence.
Perguntas frequentes sobre a integração com o Check Point
O que é um Custom Intelligence Feed do Check Point?
Um Custom Intelligence Feed permite que uma Check Point Security Gateway descarregue automaticamente uma lista de IPs ou domínios maliciosos de uma fonte externa como a Q-Feeds e a aplique através de Anti-Bot e Anti-Virus.
Que feeds de ameaças posso adicionar ao Check Point?
Com a Q-Feeds pode adicionar feeds de endereços IP e feeds de domínios e aplicá-los na sua política de Threat Prevention através das blades Anti-Bot e Anti-Virus.
Com que frequência os feeds da Q-Feeds são atualizados?
A frequência depende da sua licença: a cada 24 horas no Community, a cada 4 horas no Plus e a cada 20 minutos no Premium. Ajuste o intervalo de obtenção do Check Point em conformidade.
Preciso de uma versão específica do Check Point?
Os Custom Intelligence Feeds são suportados a partir da R80.20. Além disso, tem de ter a Software Blade Anti-Bot e/ou Anti-Virus ativada na gateway.
Existe uma versão gratuita?
Sim. A edição Community da Q-Feeds é gratuita e permite-lhe testar a integração com o Check Point antes de passar para Plus ou Premium para uma inteligência premium mais rápida.
Funciona a par do ThreatCloud?
Sim. A Q-Feeds acrescenta inteligência independente e de várias fontes por cima das suas proteções Check Point ThreatCloud existentes para uma cobertura mais ampla.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito