Threat intelligence no OPNsense
Melhore a sua segurança no OPNsense com três pacotes distintos de threat intelligence. Registe-se no nosso TIP para o pacote gratuito, ou ative Plus ou Premium para desbloquear mais, mesmo no perímetro da sua firewall de código aberto.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o OPNsense?
A integração da Q-Feeds adiciona threat intelligence selecionada à sua firewall de código aberto OPNsense através de um plugin nativo, disponível no repositório oficial do OPNsense. O plugin importa as listas da Q-Feeds de endereços IP maliciosos como aliases de firewall, que aplica nas suas regras de firewall.
Os aliases atualizam-se automaticamente, para que o tráfego de e para hosts, botnets e servidores de comando e controlo maliciosos conhecidos seja bloqueado no perímetro, sem gestão manual de listas. A Q-Feeds combina fontes comerciais, OSINT e governamentais para uma cobertura ampla e fiável.
Com os pacotes Free, Plus e Premium, a integração escala de uma prova de conceito gratuita até à proteção em tempo real em firewalls de produção.
A nossa promessa
Enriquecer a sua firewall com threat intelligence reforça ainda mais a sua segurança, mesmo no perímetro da sua rede.
- Threat intelligence selecionada e de primeiro nível
- Sempre atualizada, recolhida e selecionada de mais de 2500 fontes
- Melhore a segurança tanto de OT como de IT
Como usar a Q-Feeds com o OPNsense
Criámos um plugin prático, disponível publicamente no repositório oficial do OPNsense. Siga o nosso manual de integração para começar.
Guia de configuração OPNsenseFeeds OSINT versus feeds pagos (comerciais)
A diferença entre os feeds OSINT e os pagos (comerciais) está sobretudo na origem dos dados, não na forma como os tratamos.
Os feeds OSINT são recolhidos de fontes de acesso público, como projetos comunitários, grupos de investigação, listas abertas, artigos de imprensa e fóruns.
Os feeds pagos provêm de fabricantes profissionais de cibersegurança que recolhem e enriquecem dados de ameaças de forma contínua com sistemas próprios.
Na Q-Feeds aplicamos o mesmo processo rigoroso a ambos os tipos de feeds. Cada conjunto de dados passa por controlos de qualidade, pontuação de prioridade e validação de falsos positivos antes de ser publicado. Assim, independentemente da origem, todos os indicadores da nossa plataforma cumprem o mesmo padrão de exatidão e fiabilidade.
Em resumo: os feeds OSINT e os comerciais diferem na origem, mas a Q-Feeds garante que ambos são igualmente verificados e fiáveis.
Gestão da superfície de ataque externa
A funcionalidade EASM só está disponível no TIP. Ao comprar uma licença, obtém acesso a esta funcionalidade.
Portas abertas
Dispomos de um scanner a pedido e agendado que procura portas abertas e lhe envia um e-mail se algo tiver mudado.
Vulnerabilidades web
Verifique a sua infraestrutura em busca de possíveis vulnerabilidades web, também a pedido e agendado.
Vulnerabilidades de rede
Sem o saber, o seu endereço IP externo pode estar em risco por vulnerabilidades de rede; nós conseguimos detetá-las.
Domínios semelhantes
O nosso scanner verifica domínios semelhantes e se resolvem. Os domínios semelhantes podem ser usados em campanhas de phishing.
DNS inverso
Verifique se determinados endereços IP estão associados a nomes de domínio. Isto ajuda-o a determinar a origem das ligações.
Credenciais roubadas na dark web
Vigie a dark web em busca de credenciais roubadas e tome as medidas adequadas.
Como adicionar threat intelligence ao OPNsense em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e escolha o pacote que se ajusta às suas necessidades.
Instale o plugin da Q-Feeds
Instale o plugin da Q-Feeds a partir do repositório oficial do OPNsense, seguindo o nosso manual de integração.
Ligue o seu feed
Introduza a sua chave API para que o plugin crie aliases de firewall a partir da sua inteligência da Q-Feeds e os mantenha atualizados.
Aplique numa regra de firewall
Referencie o alias da Q-Feeds numa regra de firewall para bloquear tráfego malicioso de imediato.
Prefere outra plataforma?
Feeds de threat intelligence
Feeds curados de IP, URL e domínios para toda a sua infraestrutura.
Fortinet
Potencie a sua firewall Fortinet FortiGate adicionando a nossa inteligência.
Palo Alto
As firewalls Palo Alto podem ser reforçadas com a nossa threat intelligence.
Sophos XGS
Melhore a firewall Sophos XGS com a nossa threat intelligence.
Perguntas frequentes sobre a integração com o OPNsense
Como funciona a Q-Feeds com o OPNsense?
Um plugin nativo da Q-Feeds importa inteligência selecionada de IP maliciosos como aliases de firewall, aos quais faz referência nas regras de firewall do OPNsense para bloquear automaticamente o tráfego malicioso conhecido.
Onde obtenho o plugin do OPNsense?
O plugin está disponível publicamente no repositório oficial do OPNsense. O nosso manual de integração orienta-o na instalação e na configuração.
Com que frequência a inteligência é atualizada?
A frequência de atualização depende do seu pacote, de inteligência OSINT com atraso no nível gratuito a inteligência premium atualizada a cada 20 minutos.
O que consegue bloquear?
Pode bloquear o tráfego de e para endereços IP maliciosos, botnets e infraestrutura de comando e controlo, melhorando a segurança das redes de IT e de OT.
É mesmo gratuito para começar?
Sim. Com o pacote gratuito executa a integração com o OPNsense sem custos, e pode passar para Plus ou Premium para uma inteligência premium mais rápida a qualquer momento.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito