Palo Alto Networks

Threat intelligence para firewall Palo Alto

Melhore a sua firewall Palo Alto combinando as suas funcionalidades avançadas com a nossa threat intelligence. Juntas formam uma solução de firewall sem paralelo, que bloqueia recursos maliciosos antes mesmo de qualquer motor de análise ter de atuar. Para a configuração passo a passo do Palo Alto, consulte o nosso guia na base de conhecimento.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que é a integração da Q-Feeds com o Palo Alto?

A integração da Q-Feeds adiciona threat intelligence selecionada à sua Next-Generation Firewall da Palo Alto Networks através de External Dynamic Lists (EDL) nativas. O PAN-OS obtém periodicamente por HTTPS as blocklists da Q-Feeds de endereços IP, domínios e URLs maliciosos e aplica-as diretamente nas suas regras de Security policy.

Como as EDL se atualizam automaticamente, os indicadores maliciosos conhecidos são bloqueados no perímetro da rede antes de chegarem aos seus utilizadores ou servidores, sem gestão manual de listas. A Q-Feeds funciona a par das suas subscrições Palo Alto e WildFire para adicionar threat intelligence independente e de múltiplas fontes.

De uma única firewall PA-Series a um ambiente gerido por Panorama, a integração escala de uma prova de conceito gratuita até à utilização em produção completa.

Vantagens

Porquê adicionar a Q-Feeds à sua firewall

  • Melhor deteção de ameaças

    Cruze as informações de ameaças para reduzir os falsos positivos e identificar as ameaças reais com mais eficácia.

  • Atualizado a cada 20 minutos

    A sua firewall antecipa-se às ameaças mais recentes com inteligência atualizada a cada 20 minutos.

  • Maior resiliência

    Apoie-se em várias fontes para uma proteção contínua e reduza o risco de pontos cegos na sua segurança.

  • Melhor resposta a incidentes

    Uma resposta mais rápida e precisa mesmo no perímetro da sua rede, poupando tempo em investigações internas.

Como funciona

O princípio Multi-Eyed

O princípio Multi-Eyed assenta na utilização de várias fontes de threat intelligence para reforçar a segurança e a eficácia da sua firewall atual. Ao combinar feeds diversos, alcança uma defesa mais completa e robusta contra as ciberameaças.

Várias fontes de IOC

Inteligência comercial, OSINT e de fontes governamentais combinada numa só firewall.

Implementação simples em 4 passos

A implementação é rápida e simples com os nossos manuais de 4 passos, e uma prova de conceito é totalmente gratuita.

Um conjunto para governar todos

Um conjunto de threat intelligence para governar todos

As empresas de cibersegurança são, no fundo, empresas de processamento de dados: para bloquear algo, primeiro é preciso saber o que bloquear. Ao combinar o conhecimento de muitos fabricantes diferentes, obtém o conjunto de threat intelligence para governar todos.

Implementação

Implementação

A implementação é muito simples graças ao nosso suporte nativo para a Next Generation Firewall da Palo Alto. Criámos manuais práticos para cada caso de uso, para que a sua firewall fique reforçada num instante.

Guia de configuração Palo Alto
Projeto à medida

Tem um projeto à medida?

Quer usar a nossa threat intelligence de uma forma específica? Entre em contacto e encontraremos uma forma de o concretizar.

Começar
Configuração

Como adicionar threat intelligence de terceiros ao Palo Alto em 4 passos

  1. Crie a sua conta gratuita

    Registe-se no Threat Intelligence Portal da Q-Feeds e copie os seus URLs de feed pessoais para indicadores de IP, URL e domínios.

  2. Adicione uma External Dynamic List

    No PAN-OS, vá a Objects, External Dynamic Lists e crie uma lista de IP, Domain ou URL que aponte para o seu URL de feed da Q-Feeds.

  3. Defina o intervalo de atualização

    Escolha com que frequência a firewall verifica a lista, confirme a alteração (commit) e verifique que a EDL importa as entradas corretamente.

  4. Aplique numa Security policy

    Referencie a EDL numa regra de Security policy para bloquear de imediato o tráfego de e para IPs, domínios e URLs maliciosos.

Perguntas frequentes

Perguntas frequentes sobre a integração com o Palo Alto

O que é uma External Dynamic List (EDL) do Palo Alto?

Uma External Dynamic List é um objeto do PAN-OS que importa automaticamente uma lista de IPs, domínios ou URLs maliciosos de uma fonte externa como a Q-Feeds, para que a possa referenciar diretamente na sua Security policy.

Que feeds de ameaças posso adicionar à minha firewall Palo Alto?

Com a Q-Feeds pode adicionar feeds de endereços IP, domínios e URL e aplicá-los em regras de Security policy, na filtragem de URL e em fluxos de DNS Security.

Com que frequência os feeds da Q-Feeds são atualizados?

Os feeds são atualizados a cada 20 minutos, para que a sua firewall aplique sempre threat intelligence atual, sem atualizações manuais.

Funciona com o Panorama e com as subscrições existentes?

Sim. Pode distribuir as External Dynamic Lists a partir do Panorama para as firewalls geridas, e a Q-Feeds funciona a par das suas subscrições Palo Alto e WildFire, para uma cobertura mais ampla.

Existe uma versão gratuita?

Sim. A edição Community da Q-Feeds é gratuita e permite-lhe testar a integração com o Palo Alto antes de passar para Plus ou Premium, para uma inteligência premium mais rápida.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito