Threat Blocker o threat intelligence del firewall
Molti firewall hanno già un servizio di threat intelligence del produttore. Cosa aggiunge Threat Blocker, cosa non fa, e quando conviene usarli insieme.
In breve
Le due cose non si escludono: in parallelo Threat Blocker aggiunge il suo elenco di IP malevoli alle regole del firewall che già usate.
Threat Blocker
- Avete firewall di marche diverse, o più sedi, e volete lo stesso elenco di IP malevoli ovunque.
- Il vostro firewall non ha un abbonamento di threat intelligence attivo.
- Volete vedere i blocchi su Cyber Console, accanto a controlli e conformità.
- In una piccola sede senza firewall serve un dispositivo che lo sia.
Threat intelligence del firewall
- Avete un solo produttore e il suo pacchetto di sicurezza completo: firme IPS, filtro web, sandbox.
- Vi serve bloccare categorie di siti o singoli URL: Threat Blocker blocca indirizzi IP.
Punto per punto
| Criterio | Threat Blocker | Threat intelligence del firewall |
|---|---|---|
| Cosa blocca | Threat BlockerLe connessioni da e verso indirizzi IP malevoli, in entrata e in uscita | Threat intelligence del firewallDipende dal produttore e dalla licenza: spesso IP, categorie web, firme IPS |
| Fonte degli indicatori | Threat BlockerLa nostra threat intelligence | Threat intelligence del firewallIl servizio del produttore del firewall |
| Compatibilità | Threat BlockerI firewall che leggono un elenco esterno di indirizzi IP, oppure al posto del firewall | Threat intelligence del firewallSolo i dispositivi di quel produttore |
| Più sedi o più marche | Threat BlockerLo stesso elenco per tutti i firewall | Threat intelligence del firewallUn servizio per ciascun produttore |
| Domini, URL e file | Threat BlockerVerifiche da Cyber Console e dalle nostre API, non bloccati dal dispositivo | Threat intelligence del firewallDipende dalla licenza: filtro web, sandbox |
| Visibilità | Threat BlockerSu Cyber Console: blocchi, sorgenti principali con paese, registro degli accessi esportabile | Threat intelligence del firewallNella console del firewall |
| Senza firewall | Threat BlockerIn serie il dispositivo è il firewall | Threat intelligence del firewallServe il firewall |
| Aggiornamento | Threat BlockerAutomatico, almeno una volta all'ora | Threat intelligence del firewallAutomatico, con la licenza attiva |
Come si parte con Threat Blocker
-
1
Modalità
Scegliamo insieme se installarlo in parallelo, accanto al firewall, o in serie, al suo posto.
-
2
Dispositivo
Prepariamo il dispositivo e lo colleghiamo alla vostra rete.
-
3
Regole
In parallelo, il firewall legge l'elenco di IP malevoli e invia i suoi log al dispositivo.
-
4
Cyber Console
Blocchi e stato del dispositivo sono visibili su Cyber Console.
Domande frequenti
Solo se lo installate in serie. In parallelo lavora accanto al firewall che già usate, ed è il firewall ad applicare il blocco.
Quelli che possono leggere un elenco esterno di indirizzi IP e inviare i log via syslog. Verifichiamo il vostro modello prima dell'installazione.
No, blocca gli indirizzi IP. Domini, URL e file si verificano da Cyber Console e dalle nostre API.
In automatico, almeno una volta all'ora, senza interventi da parte vostra.
Altri confronti
Cloud Defender o WAF tradizionale
Cloud Defender e un WAF installato in casa a confronto: attivazione, manutenzione, regole, DDoS, accesso diretto al server e visibilità.
Confronto completoNIS 2 in casa o con Cyber Console
Gestire la NIS 2 con fogli, cartelle ed email o con Cyber Console: risposte, storico, evidenze, attività, documenti e audit a confronto.
Confronto completoNon sapete ancora quale fa per voi?
Il Cyber Check-up restituisce il profilo cyber della vostra azienda e le priorità da cui partire.