Información del producto

¿Cómo funciona Border Gateway Protocol (BGP) Firewall?

Puedes agregar feeds de inteligencia de amenazas a cualquier router o firewall moderno, como CISCO, Sophos o Fortinet.

Estos feeds son listas de direcciones IP que permiten bloquear eficazmente el tráfico malicioso de dispositivos comprometidos dentro del perímetro de tu red que se comunican con servidores de botnet C&C externos, lo que incluye familias de malware que ejercen la función de agentes de acceso inicial, como Emotet y Qakbot.

Bloquear este tráfico a nivel de red evita campañas de spam, pérdida de datos y cifrado. Lee la Guía para principiantes de BGP para comprender mejor cómo funcionan estos feeds.

¿Quién puede usar BGP Feeds?

Ingenieros de red, centros de operaciones de seguridad [SOC] y cualquier persona que gestione sus edge routers o firewalls de red. Incluso aunque no dispongas de un ASN, admitimos el uso de ASN privadas para establecer sesiones con nuestros BGP Feeds.

De manera predeterminada, los routers estándares que ejecutan el BGP aceptan rutas que promocionan otros routers BGP. Este proceso automatizado y rutinario implica que las direcciones IP con privilegios de enrutamiento sean altamente valoradas por los cibercriminales.

Cualquier router de tu red que esté emparejado con el router BGP de Spamhaus no podrá comunicarse con los comandos y controladores (C&C) de botnets, lo que impide la pérdida de datos y la recepción de spam de nodos infectados en tu red.

¿Quién puede usar Feeds de BGP?

Ingenieros de red y centros de operaciones de seguridad [SOC], además de cualquier persona que gestione sus propios routers de perímetro de red.

Cómo integrar BGP Feeds

Solo te tomará unos minutos realizar la configuración de emparejamiento de tu edge router o firewall con un router BGP de Spamhaus.

Después de enlazar con las cuatro comunidades, DROP, EDROP, la Lista de controladores de botnet (BCL) dedicados, así como La lista de controladores de botnet (BCL) comprometidos, se bloquean las comunicaciones con los botnet C&C.

Esto evita que las computadoras infectadas en tu red reciban instrucciones y actualizaciones de malware. Ambas listas de controladores de botnet disponibles evitan la comunicación con servidores C&C neutralizando los nodos de botnets en tu red y evitando la salida de información sensible, incluso aunque no se haya eliminado el malware de los dispositivos.

Precio

De acuerdo con el tamaño de la red, desde USD 2500 por año.