Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
← Firewall-Wissen

BEDROHUNGSSCHUTZ

Threat Intelligence

Nutzt laufend aktualisierte Informationen über bekannte schädliche IPs, Domains, Dateien und Angriffsmuster.

Einfach erklärt

Threat Intelligence ist das „Wissen“ hinter vielen Schutzfunktionen. Die Firewall erhält Informationen darüber, welche Ziele oder Dateien aktuell als gefährlich gelten.

Technisch betrachtet

Feeds können IP-/Domain-Reputation, Botnet-/C2-Indikatoren, Malware-Hashes, Exploit-Daten und Herstellertelemetrie enthalten. Manche Systeme erlauben zusätzliche externe oder eigene IOC-Feeds.

Worauf Sie beim Vergleich achten sollten

Der Begriff ist sehr breit. Ein Hersteller kann darunter wenige Reputationslisten verstehen, ein anderer ein großes Ökosystem aus globaler Telemetrie und mehreren Schutzdiensten.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Welche Datenquellen werden genutzt?
  • Wie schnell werden neue Indikatoren verteilt?
  • Sind eigene/behördliche Threat-Feeds integrierbar?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

Fortinet

FortiGuard Threat Intelligence

Fortinet führt diese Fähigkeit im dokumentierten Produkt-/Lizenzumfang als „FortiGuard Threat Intelligence“. Der genaue Umfang richtet sich nach Paket, Softwarestand und gegebenenfalls dem konkreten Modell.

Offizielle Herstellerquelle ↗
OPNsense / Deciso

ET Pro Telemetry / Rulesets

ET Pro Telemetry liefert kommerzielle/erweiterte Rulesets und Telemetrie; das ist funktional anders als eine vollständig integrierte Hersteller-Threat-Cloud.

Offizielle Herstellerquelle ↗
Ubiquiti UniFi

CyberSecure Threat Signatures

Ubiquiti UniFi führt diese Fähigkeit im dokumentierten Produkt-/Lizenzumfang als „CyberSecure Threat Signatures“. Der genaue Umfang richtet sich nach Paket, Softwarestand und gegebenenfalls dem konkreten Modell.

Offizielle Herstellerquelle ↗
Zyxel

Threat Intelligence

Zyxel führt diese Fähigkeit im dokumentierten Produkt-/Lizenzumfang als „Threat Intelligence“. Der genaue Umfang richtet sich nach Paket, Softwarestand und gegebenenfalls dem konkreten Modell.

Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist Threat Intelligence enthalten?

Fortinet

FortiGuard Advanced Threat Protection

Kernschutz mit IPS, Antivirus/Advanced Malware Protection, FortiSandbox SaaS, Application Control und Inline-CASB.

wiederkehrend · Preis auf Anfrage
Fortinet

FortiGuard Unified Threat Protection

ATP-Funktionen plus URL-/Web- und DNS-Filterung, Video-Filterung sowie Anti-Botnet-/C2-Schutz.

wiederkehrend · Preis auf Anfrage
Fortinet

FortiGuard Enterprise Protection

UTP plus DLP, SaaS-/CASB-Schutz, IoT-Erkennung, Angriffsflächenbewertung und KI-basierte Inline-Malware-Prävention.

wiederkehrend · Preis auf Anfrage
OPNsense / Deciso

ETPRO Telemetry Edition

Kostenfreier, abgestimmter ET-Pro-Regelsatz für OPNsense im Austausch gegen anonymisierte Threat-Telemetriedaten.

wiederkehrend · 0,00 €
OPNsense / Deciso

Proofpoint ET Pro Ruleset

Vollständiges kommerzielles Proofpoint-ET-Pro-Regelwerk für Snort/Suricata ohne Pflicht zur Threat-Telemetrie.

wiederkehrend · 749,00 €
Ubiquiti UniFi

UniFi CyberSecure

Optionale Proofpoint-/Cloudflare-gestützte Erweiterung für zusätzliche IDS/IPS-Signaturen, Echtzeitupdates und erweiterte Inhaltsfilterung.

wiederkehrend · 89,00 €
Ubiquiti UniFi

UniFi CyberSecure Enterprise

Enterprise-Variante für EFG und EF Core mit dem größten unterstützten Signaturprofil sowie erweitertem IDS/IPS- und Inhaltsfilterumfang.

wiederkehrend · 449,00 €
Zyxel

Zyxel Gold Security Pack

Vollständiges Security-Paket mit IPS, Anti-Malware, Sandboxing, Webfilter, Application Patrol, Device Insight, SecuReporter, Nebula Pro, Security Profile Sync, CDR und Secure WiFi.

wiederkehrend · Preis auf Anfrage