Produktdetails

Wie funktioniert die Border Gateway Protocol (BGP) Firewall?

Sie können Threat Intelligence Feeds auf jedem Router und auf jeder modernen Firewall wie CISCO, Sophos oder Fortinet anwenden.

Diese Feeds sind Listen von IP-Adressen, die bösartigen Verkehr von beeinträchtigten Geräten innerhalb Ihres Netzwerks wirksam an der Kommunikation mit externen Botnet C&C-Servern hindern. Dies schließt auch Malware-Familien ein, die als Initial Access Brokers fungieren, wie beispielsweise Emotet und Qakbot.

Solche Art von Verkehr direkt auf Netzwerkebene zu blockieren, verhindert Spam-Kampagnen, Datenverlust und -verschlüsselung durch Malware. Lesen Sie in unserem BGP-Leitfaden für Anfänger, wie diese Feeds funktionieren.

Wer kann BGP-Feeds verwenden?

Netzwerkingenieure, Security Operations Centers [SOC] und jeder, der Network Edge Router oder Firewalls verwaltet. Sollten Sie kein ASN besitzen, können Sie unsere BGP-Feeds auch über ein privates ASN nutzen.

So werden BGP-Feeds integriert

Es nimmt nur wenige Minuten in Anspruch, Ihren Edge Router oder Ihre Firewall für die Verbindung mit einem Spamhaus BGP-Router zu konfigurieren.

Nach der Verknüpfung mit den vier Communitys (DROP, EDROP, Botnet Controller List (BCL) – Compromised and Dedicated) wird die Kommunikation mit Botnet C&Cs blockiert.

So verhindern Sie, dass infizierte Computer in Ihrem Netzwerk Anweisungen und Malware-Updates erhalten. Die beiden verfügbaren Botnet Controller Lists unterbinden die Kommunikation mit C&C-Servern, neutralisieren Botnet-Knoten in Ihrem Netzwerk und verhindern das Abgreifen sensibler Daten, auch wenn auf den Geräten selbst die Malware noch nicht beseitigt wurde.

Preise

Abhängig von der Netzwerkgröße, ab 2.500 USD pro Jahr.