OPNsense

Threat intelligence no OPNsense

Melhore a sua segurança no OPNsense com três pacotes distintos de threat intelligence. Registe-se no nosso TIP para o pacote gratuito, ou ative Plus ou Premium para desbloquear mais, mesmo no perímetro da sua firewall de código aberto.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização mais rápido (Premium)
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o OPNsense?

A integração da Q-Feeds adiciona threat intelligence selecionada à sua firewall de código aberto OPNsense através de um plugin nativo, disponível no repositório oficial do OPNsense. O plugin importa as listas da Q-Feeds de endereços IP maliciosos como aliases de firewall, que aplica nas suas regras de firewall. Se o Unbound for o seu resolver DNS, o plugin também pode registar os feeds de domínios da Q-Feeds como blocklist do Unbound, para bloquear também as consultas DNS a domínios maliciosos.

Os aliases atualizam-se automaticamente, para que o tráfego de e para hosts, botnets e servidores de comando e controlo maliciosos conhecidos seja bloqueado no perímetro, sem gestão manual de listas. A Q-Feeds combina fontes comerciais, OSINT e governamentais para uma cobertura ampla e fiável.

Com os pacotes Free, Plus e Premium, a integração escala de uma prova de conceito gratuita até à proteção em tempo real em firewalls de produção.

Threat intelligence

A nossa promessa

Enriquecer a sua firewall com threat intelligence reforça ainda mais a sua segurança, mesmo no perímetro da sua rede.

  • Threat intelligence selecionada e de primeiro nível
  • Sempre atualizada, recolhida e selecionada de mais de 2500 fontes
  • Melhore a segurança tanto de OT como de IT
Configuração

Como usar a Q-Feeds com o OPNsense

Criámos um plugin prático, disponível publicamente no repositório oficial do OPNsense. Siga o nosso manual de integração para começar.

Guia de configuração OPNsense
Explicação

Feeds OSINT versus feeds pagos (comerciais)

A diferença entre os feeds OSINT e os pagos (comerciais) está sobretudo na origem dos dados, não na forma como os tratamos.

Os feeds OSINT são recolhidos de fontes de acesso público, como projetos comunitários, grupos de investigação, listas abertas, artigos de imprensa e fóruns.

Os feeds pagos provêm de fabricantes profissionais de cibersegurança que recolhem e enriquecem dados de ameaças de forma contínua com sistemas próprios.

Na Q-Feeds aplicamos o mesmo processo rigoroso a ambos os tipos de feeds. Cada conjunto de dados passa por controlos de qualidade, pontuação de prioridade e validação de falsos positivos antes de ser publicado. Assim, independentemente da origem, todos os indicadores da nossa plataforma cumprem o mesmo padrão de exatidão e fiabilidade.

Em resumo: os feeds OSINT e os comerciais diferem na origem, mas a Q-Feeds garante que ambos são igualmente verificados e fiáveis.

Funcionalidades

Gestão da superfície de ataque externa

O EASM faz parte do Threat Intelligence Portal e está incluído numa licença Plus ou Premium.

Portas abertas

Dispomos de um scanner a pedido e agendado que procura portas abertas e lhe envia um e-mail se algo tiver mudado.

Vulnerabilidades web

Verifique a sua infraestrutura em busca de possíveis vulnerabilidades web, também a pedido e agendado.

Vulnerabilidades de rede

Detete vulnerabilidades de rede nos seus endereços IP externos.

Domínios semelhantes

O nosso scanner verifica domínios semelhantes e se resolvem. Os domínios semelhantes podem ser usados em campanhas de phishing.

DNS inverso

Verifique se determinados endereços IP estão associados a nomes de domínio. Isto ajuda-o a determinar a origem das ligações.

Credenciais roubadas na dark web

Vigie a dark web em busca de credenciais roubadas e tome as medidas adequadas.

Configuração

Como adicionar threat intelligence ao OPNsense em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e escolha o pacote que se ajusta às suas necessidades.

  2. Instale o plugin da Q-Feeds

    Instale o plugin da Q-Feeds a partir do repositório oficial do OPNsense, seguindo o nosso manual de integração.

  3. Ligue o seu feed

    Introduza a sua chave API para que o plugin crie aliases de firewall a partir da sua inteligência da Q-Feeds e os mantenha atualizados. Ative também Register domain feeds se quiser que o Unbound DNS bloqueie domínios maliciosos.

  4. Aplique numa regra de firewall

    Referencie o alias da Q-Feeds numa regra de firewall para bloquear tráfego malicioso de imediato.

Perguntas frequentes

Perguntas frequentes sobre a integração com o OPNsense

Como funciona a Q-Feeds com o OPNsense?

Um plugin nativo da Q-Feeds importa inteligência selecionada de IP maliciosos como aliases de firewall, aos quais faz referência nas regras de firewall do OPNsense para bloquear automaticamente o tráfego malicioso conhecido. Opcionalmente, regista os feeds de domínios da Q-Feeds no Unbound DNS para bloquear as consultas a domínios maliciosos.

Onde obtenho o plugin do OPNsense?

O plugin está disponível publicamente no repositório oficial do OPNsense. O nosso manual de integração orienta-o na instalação e na configuração.

Com que frequência a inteligência é atualizada?

A frequência de atualização depende do seu pacote: a cada 24 horas no Community, a cada 4 horas no Plus e a cada 20 minutos no Premium.

O que consegue bloquear?

Pode bloquear o tráfego de e para endereços IP maliciosos, botnets e infraestrutura de comando e controlo e, através do Unbound DNS, as consultas a domínios maliciosos. Isto melhora a segurança das redes de IT e de OT. O plugin não suporta feeds de URLs maliciosos, porque bloquear o caminho de um URL exige um proxy ou um filtro web.

É mesmo gratuito para começar?

Sim. Com o pacote gratuito executa a integração com o OPNsense sem custos, e pode passar para Plus ou Premium para uma inteligência premium mais rápida a qualquer momento.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito