Q-Feeds: Vertrouw niet blind op de ingebouwde beveiliging van je firewall
Veel organisaties vertrouwen volledig op de threat intelligence die standaard in hun next-generation firewall (NGFW) zit. Volgens Q-Feeds, specialist in cyber threat intelligence, is dat een risico. Geen enkele bron ziet alle dreigingen. Organisaties die Q-Feeds toevoegen aan hun bestaande NGFW detecteren gemiddeld 20 tot 40% meer dreigingen. Met de Cyberbeveiligingswet (de Nederlandse invulling van NIS2), die sinds 15 augustus 2026 van kracht is, en DORA voor de financiële sector wordt gelaagde beveiliging volgens Q-Feeds bovendien steeds meer een verwachting van toezichthouders.
De ingebouwde threat intelligence van een NGFW is waardevol, maar blijft volgens Q-Feeds de blik van één leverancier op het dreigingslandschap. Dat levert blinde vlekken op, waarschuwt de organisatie. Aanvallers weten bovendien welke firewalls het meest worden gebruikt en testen hun infrastructuur daartegen. Een extra, onafhankelijke laag met gecureerde threat intelligence vangt dreigingen op die de firewall zelf mist, zonder dat de bestaande firewall vervangen hoeft te worden.Wet- en regelgeving wijst dezelfde kant op
Ook Europese regelgeving gaat uit van gelaagde beveiliging:
- DORA (artikel 10) verplicht financiële instellingen tot detectiemechanismen met “meerdere controlelagen” en tot het identificeren van single points of failure.
- NIS2 (artikel 21), in Nederland de Cyberbeveiligingswet, vraagt om passende maatregelen die rekening houden met de stand van de techniek. Bestuurders moeten die maatregelen goedkeuren en kunnen aansprakelijk worden gesteld.
'We vertrouwen op onze firewall' is daarmee een steeds zwakker antwoord richting toezichthouders en auditors, stelt Q-Feeds.

Gecureerde threat intelligence
Q-Feeds levert gecureerde threat intelligence die direct aansluit op toonaangevende NGFW's en SIEM-omgevingen:
- Intelligence uit meer dan 2.500 bronnen en eigen honeypots, ontdubbeld, gescoord, verrijkt met context en elke 20 minuten bijgewerkt.
- Proactief blokkeren van bekende command-and-control-servers, phishingdomeinen en malwarehosts, inkomend en uitgaand.
- MITRE ATT&CK-mapping, zodat securityteams zien waarom iets geblokkeerd wordt en hun maatregelen beter kunnen onderbouwen.
- Integraties met onder meer Microsoft Sentinel en Splunk, en beschikbaar via STIX/TAXII en een IOC Lookup API.
- Geen extra agents en geen datadeling: logs blijven in de eigen omgeving van de klant.
“Een next-generation firewall is een uitstekend fundament, maar geen eindpunt,” zegt Stefan Sprenkels, oprichter van Q-Feeds. “We zien dat organisaties die een onafhankelijke intelligence-laag toevoegen, gemiddeld 20 tot 40% meer dreigingen detecteren dan met alleen de firewall. Denk daarbij ook aan IoT-apparaten, zoals camera’s, sensoren en slimme apparatuur, waarop vaak geen endpointbeveiliging kan worden geïnstalleerd. Juist daar is aanvullende detectie op netwerkniveau van belang. Het precieze effect verschilt per omgeving, omdat het dreigingslandschap continu verandert. Onze dataset wordt daarom elke 20 minuten bijgewerkt. Met NIS2 en DORA ligt de verantwoordelijkheid bovendien expliciet bij de directie. Wie vandaag nog volledig op één bron vertrouwt, neemt een onnodig risico.”