Häufig gestellte Fragen zur aktiven Bedrohungsabwehr
Alle Threat-Feed-Module
Kann ich Konfigurationen für die aktive Bedrohungsabwehr exportieren und importieren?
Sie können keine Threat-Feed-Konfigurationen importieren oder exportieren, aber Sie können Threat-Ausschlüsse importieren und exportieren.
Sie können die MDR-Bedrohungsfeed-Einstellungen nicht aus Sophos Central importieren. Vorhandene Konfiguration importieren bei der Erstkonfiguration einer neuen Firewall-Gruppe.
Bedrohungsfeeds von Drittanbietern
Wie viele Indikatoren für eine Kompromittierung (IoCs) kann ein Bedrohungsfeed eines Drittanbieters enthalten?
Der Feed kann beliebig viele IoCs enthalten. Der für die Feeds verfügbare Speicherplatz hängt jedoch vom Gerätemodell ab. Weitere Informationen finden Sie unter [Link einfügen]. Speicherlimit für Bedrohungsfeeds von Drittanbietern.
Kann ich Bedrohungsfeedlisten von Drittanbietern aus Firewall-Backups wiederherstellen?
Die Konfigurationen der Bedrohungsfeeds von Drittanbietern werden wiederhergestellt, die Listen selbst jedoch nicht. Nachdem die Firewall die Sicherung wiederhergestellt hat, fragt sie umgehend die Quelle nach den neuesten Feeds ab und führt die konfigurierte Aktion aus.
Welche Bedrohungsfeeds von Drittanbietern kann ich in die Firewall integrieren?
Sie können jeden Drittanbieter-Feed integrieren, sofern er die Dateianforderungen erfüllt. Wir haben die folgenden Drittanbieter-Bedrohungsfeeds getestet:
- Cisco Talos
-
- Weitere Informationen finden Sie unter Firewall-Blockierung mit GreyNoise Trends.
- Abuse.ch / URLhaus
- OSINT (Open-Source Intelligence) / DigitalSide
- CINS-Score
- Gebührenübersicht
- Tor
- Neu auftretende Bedrohungen
-
- Weitere Informationen finden Sie unter Q-Feeds Einrichtungsanleitung.
Können Sie einige Beispiel-URLs der von Ihnen getesteten Bedrohungsfeeds nennen?
IPv4-Adressen
https://rules.emergingthreats.net/blockrules/compromised-ips.txthttps://check.torproject.org/torbulkexitlist
URLs
https://osint.digitalside.it/Threat-Intel/lists/latesturls.txthttps://urlhaus.abuse.ch/downloads/text/
Domänen
https://raw.githubusercontent.com/disposable-email-domains/disposable-email-domains/master/disposable_email_blocklist.confhttps://osint.digitalside.it/Threat-Intel/lists/latestdomains.txt