OPNsense

Threat intelligence no OPNsense

Melhore a sua segurança no OPNsense com três pacotes distintos de threat intelligence. Registe-se no nosso TIP para o pacote gratuito, ou ative Plus ou Premium para desbloquear mais, mesmo no perímetro da sua firewall de código aberto.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o OPNsense?

A integração da Q-Feeds adiciona threat intelligence selecionada à sua firewall de código aberto OPNsense através de um plugin nativo, disponível no repositório oficial do OPNsense. O plugin importa as listas da Q-Feeds de endereços IP maliciosos como aliases de firewall, que aplica nas suas regras de firewall.

Os aliases atualizam-se automaticamente, para que o tráfego de e para hosts, botnets e servidores de comando e controlo maliciosos conhecidos seja bloqueado no perímetro, sem gestão manual de listas. A Q-Feeds combina fontes comerciais, OSINT e governamentais para uma cobertura ampla e fiável.

Com os pacotes Free, Plus e Premium, a integração escala de uma prova de conceito gratuita até à proteção em tempo real em firewalls de produção.

Threat intelligence

A nossa promessa

Enriquecer a sua firewall com threat intelligence reforça ainda mais a sua segurança, mesmo no perímetro da sua rede.

  • Threat intelligence selecionada e de primeiro nível
  • Sempre atualizada, recolhida e selecionada de mais de 2500 fontes
  • Melhore a segurança tanto de OT como de IT
Configuração

Como usar a Q-Feeds com o OPNsense

Criámos um plugin prático, disponível publicamente no repositório oficial do OPNsense. Siga o nosso manual de integração para começar.

Guia de configuração OPNsense
Explicação

Feeds OSINT versus feeds pagos (comerciais)

A diferença entre os feeds OSINT e os pagos (comerciais) está sobretudo na origem dos dados, não na forma como os tratamos.

Os feeds OSINT são recolhidos de fontes de acesso público, como projetos comunitários, grupos de investigação, listas abertas, artigos de imprensa e fóruns.

Os feeds pagos provêm de fabricantes profissionais de cibersegurança que recolhem e enriquecem dados de ameaças de forma contínua com sistemas próprios.

Na Q-Feeds aplicamos o mesmo processo rigoroso a ambos os tipos de feeds. Cada conjunto de dados passa por controlos de qualidade, pontuação de prioridade e validação de falsos positivos antes de ser publicado. Assim, independentemente da origem, todos os indicadores da nossa plataforma cumprem o mesmo padrão de exatidão e fiabilidade.

Em resumo: os feeds OSINT e os comerciais diferem na origem, mas a Q-Feeds garante que ambos são igualmente verificados e fiáveis.

Funcionalidades

Gestão da superfície de ataque externa

A funcionalidade EASM só está disponível no TIP. Ao comprar uma licença, obtém acesso a esta funcionalidade.

Portas abertas

Dispomos de um scanner a pedido e agendado que procura portas abertas e lhe envia um e-mail se algo tiver mudado.

Vulnerabilidades web

Verifique a sua infraestrutura em busca de possíveis vulnerabilidades web, também a pedido e agendado.

Vulnerabilidades de rede

Sem o saber, o seu endereço IP externo pode estar em risco por vulnerabilidades de rede; nós conseguimos detetá-las.

Domínios semelhantes

O nosso scanner verifica domínios semelhantes e se resolvem. Os domínios semelhantes podem ser usados em campanhas de phishing.

DNS inverso

Verifique se determinados endereços IP estão associados a nomes de domínio. Isto ajuda-o a determinar a origem das ligações.

Credenciais roubadas na dark web

Vigie a dark web em busca de credenciais roubadas e tome as medidas adequadas.

Configuração

Como adicionar threat intelligence ao OPNsense em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e escolha o pacote que se ajusta às suas necessidades.

  2. Instale o plugin da Q-Feeds

    Instale o plugin da Q-Feeds a partir do repositório oficial do OPNsense, seguindo o nosso manual de integração.

  3. Ligue o seu feed

    Introduza a sua chave API para que o plugin crie aliases de firewall a partir da sua inteligência da Q-Feeds e os mantenha atualizados.

  4. Aplique numa regra de firewall

    Referencie o alias da Q-Feeds numa regra de firewall para bloquear tráfego malicioso de imediato.

Perguntas frequentes

Perguntas frequentes sobre a integração com o OPNsense

Como funciona a Q-Feeds com o OPNsense?

Um plugin nativo da Q-Feeds importa inteligência selecionada de IP maliciosos como aliases de firewall, aos quais faz referência nas regras de firewall do OPNsense para bloquear automaticamente o tráfego malicioso conhecido.

Onde obtenho o plugin do OPNsense?

O plugin está disponível publicamente no repositório oficial do OPNsense. O nosso manual de integração orienta-o na instalação e na configuração.

Com que frequência a inteligência é atualizada?

A frequência de atualização depende do seu pacote, de inteligência OSINT com atraso no nível gratuito a inteligência premium atualizada a cada 20 minutos.

O que consegue bloquear?

Pode bloquear o tráfego de e para endereços IP maliciosos, botnets e infraestrutura de comando e controlo, melhorando a segurança das redes de IT e de OT.

É mesmo gratuito para começar?

Sim. Com o pacote gratuito executa a integração com o OPNsense sem custos, e pode passar para Plus ou Premium para uma inteligência premium mais rápida a qualquer momento.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito