Threat intelligence para firewall Palo Alto
Melhore a sua firewall Palo Alto combinando as suas funcionalidades avançadas com a nossa threat intelligence. Juntas formam uma solução de firewall sem paralelo, que bloqueia recursos maliciosos antes mesmo de qualquer motor de análise ter de atuar. Para a configuração passo a passo do Palo Alto, consulte o nosso guia na base de conhecimento.
- 2,500+Fontes de inteligência
- 20 minIntervalo de atualização
- 5 minAté à integração completa
- 100%Made in Europe
O que é a integração da Q-Feeds com o Palo Alto?
A integração da Q-Feeds adiciona threat intelligence selecionada à sua Next-Generation Firewall da Palo Alto Networks através de External Dynamic Lists (EDL) nativas. O PAN-OS obtém periodicamente por HTTPS as blocklists da Q-Feeds de endereços IP, domínios e URLs maliciosos e aplica-as diretamente nas suas regras de Security policy.
Como as EDL se atualizam automaticamente, os indicadores maliciosos conhecidos são bloqueados no perímetro da rede antes de chegarem aos seus utilizadores ou servidores, sem gestão manual de listas. A Q-Feeds funciona a par das suas subscrições Palo Alto e WildFire para adicionar threat intelligence independente e de múltiplas fontes.
De uma única firewall PA-Series a um ambiente gerido por Panorama, a integração escala de uma prova de conceito gratuita até à utilização em produção completa.
Porquê adicionar a Q-Feeds à sua firewall
-
Melhor deteção de ameaças
Cruze as informações de ameaças para reduzir os falsos positivos e identificar as ameaças reais com mais eficácia.
-
Atualizado a cada 20 minutos
A sua firewall antecipa-se às ameaças mais recentes com inteligência atualizada a cada 20 minutos.
-
Maior resiliência
Apoie-se em várias fontes para uma proteção contínua e reduza o risco de pontos cegos na sua segurança.
-
Melhor resposta a incidentes
Uma resposta mais rápida e precisa mesmo no perímetro da sua rede, poupando tempo em investigações internas.
O princípio Multi-Eyed
O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.
Várias fontes de IOC
Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.
Implementação simples em 4 passos
A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.
Um conjunto de threat intelligence para governar todos
As empresas de cibersegurança são, no fundo, empresas de processamento de dados: para bloquear algo, primeiro é preciso saber o que bloquear. Ao combinar o conhecimento de muitos fabricantes diferentes, obtém o conjunto de threat intelligence para governar todos.
Implementação
A implementação é muito simples graças ao nosso suporte nativo para a Next Generation Firewall da Palo Alto. Criámos manuais práticos para cada caso de uso, para que a sua firewall fique reforçada num instante.
Guia de configuração Palo AltoTem um projeto à medida?
Quer usar a nossa threat intelligence de uma forma específica? Entre em contacto e encontraremos uma forma de o concretizar.
ComeçarComo adicionar threat intelligence de terceiros ao Palo Alto em 4 passos
Crie a sua conta gratuita
Registe-se no Threat Intelligence Portal da Q-Feeds e copie os seus URLs de feed pessoais para indicadores de IP, URL e domínios.
Adicione uma External Dynamic List
No PAN-OS, vá a Objects, External Dynamic Lists e crie uma lista de IP, Domain ou URL que aponte para o seu URL de feed da Q-Feeds.
Defina o intervalo de atualização
Escolha com que frequência a firewall verifica a lista, confirme a alteração (commit) e verifique que a EDL importa as entradas corretamente.
Aplique numa Security policy
Referencie a EDL numa regra de Security policy para bloquear de imediato o tráfego de e para IPs, domínios e URLs maliciosos.
Prefere outra plataforma?
Feeds de threat intelligence
Feeds curados de IP, URL e domínios para toda a sua infraestrutura.
Fortinet
Potencie a sua firewall Fortinet FortiGate adicionando a nossa inteligência.
Sophos XGS
Melhore a firewall Sophos XGS com a nossa threat intelligence.
OPNsense
Melhore o OPNsense com a nossa inteligência através do plugin nativo.
Perguntas frequentes sobre a integração com o Palo Alto
O que é uma External Dynamic List (EDL) do Palo Alto?
Uma External Dynamic List é um objeto do PAN-OS que importa automaticamente uma lista de IPs, domínios ou URLs maliciosos de uma fonte externa como a Q-Feeds, para que a possa referenciar diretamente na sua Security policy.
Que feeds de ameaças posso adicionar à minha firewall Palo Alto?
Com a Q-Feeds pode adicionar feeds de endereços IP, domínios e URL e aplicá-los em regras de Security policy, na filtragem de URL e em fluxos de DNS Security.
Com que frequência os feeds da Q-Feeds são atualizados?
Os feeds são atualizados a cada 20 minutos, para que a sua firewall aplique sempre threat intelligence atual, sem atualizações manuais.
Funciona com o Panorama e com as subscrições existentes?
Sim. Pode distribuir as External Dynamic Lists a partir do Panorama para as firewalls geridas, e a Q-Feeds funciona a par das suas subscrições Palo Alto e WildFire, para uma cobertura mais ampla.
Existe uma versão gratuita?
Sim. A edição Community da Q-Feeds é gratuita e permite-lhe testar a integração com o Palo Alto antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.
Avalie a nossa inteligência hoje mesmo!
Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.
Ativar o acesso gratuito