35,000Ataques diarios eliminados
28%Reducción de latencia
24hTiempo hasta la resolución completa
12,000+Feeds diarios aportados de vuelta
Antes de OneFirewall
  • El 22% de todo el tráfico era malicioso
  • 35,000 ataques por día
  • Sin protección contra fuerza bruta SSH
Después de OneFirewall
  • 0 ataques diarios que alcanzan el perímetro
  • Reducción de latencia del 28%
  • Todos los ataques SSH mitigados automáticamente
En Vivo desde la Plataforma

El contexto de la alianza detrás del ataque

Cada indicador que llegaba al perímetro del Miembro X venía ya con el contexto adjunto — cuántos miembros de la alianza lo habían reportado, cuánto tiempo llevaba activo y cuándo había atacado por última vez. Esa es la diferencia entre una IP en bruto y una inteligencia realmente accionable.

Gráfico de relaciones que muestra una IP maliciosa corroborada por 21 miembros de la alianza y señalada en múltiples países y sectores, desde el automotriz hasta los servicios financieros
El Desafío

A qué se enfrentaba el cliente

Una plataforma SaaS B2B que operaba globalmente en tres proveedores cloud (Azure, DigitalOcean y GCP), con infraestructura distribuida entre Europa (dos instancias) y Estados Unidos. A pesar de su escala, carecía de una seguridad perimetral efectiva — lo que generaba un volumen de ataques descontrolado que amenazaba la disponibilidad y el rendimiento del servicio.

  • 22% de tráfico malicioso — casi una cuarta parte de todas las solicitudes entrantes eran operaciones no autorizadas: bots, escáneres y kits de ataque.
  • 35,000 ataques diarios dirigidos a servicios web y consolas de administración, desbordando a los equipos de operaciones.
  • Solo plan gratuito de Cloudflare — sin protección DDoS avanzada, sin bloqueo inteligente de amenazas.
  • Acceso directo y sin proteger a las consolas — intentos de fuerza bruta SSH que alcanzaban las interfaces de administración.
  • Plazo de 24 horas — la junta directiva exigía una resolución completa en un día laborable.
La Respuesta de OneFirewall

Tres fases, un día laborable

FASE 1

Análisis de Amenazas

OneFirewall mapeó todos los patrones de ataque activos — tráfico de bots automatizado, campañas de fuerza bruta SSH y ataques a nivel de aplicación — en los tres entornos cloud. El panorama completo de amenazas se estableció en cuestión de horas.

FASE 2

Integración de Inteligencia

Se desplegó la inteligencia de amenazas de OneFirewall Alliance con bloqueo basado en Crime Score — todas las fuentes con una puntuación superior a 120 se bloquearon de inmediato en el borde. La inteligencia en tiempo real entre miembros cubrió IPs de ataque que la plataforma nunca había visto antes.

FASE 3

Controles Preventivos

Se desplegaron ACL para bloquear IPs de alto riesgo, se incluyeron en lista blanca los rangos de acceso remoto aprobados, se optimizó el enrutamiento de la CDN y se reforzaron todos los puntos de entrada web en Azure, DigitalOcean y GCP simultáneamente.

El panorama completo del ataque, mapeado en la Fase 1: tráfico procedente de decenas de fuentes externas, llegando a través de dispositivos Check Point y Fortinet, convergiendo en una única decisión de Allow antes de alcanzar los hosts internos.

Diagrama de flujo que muestra múltiples direcciones IP externas atravesando gateways Check Point y Fortinet hasta una decisión de Allow, para después llegar a hosts de destino internos

La Fase 2 en la práctica: un indicador, trazado dispositivo a dispositivo. La misma IP de origen se permite en un puerto y se deniega en otros tres — el tipo de decisión dividida que un umbral de Crime Score toma automáticamente, en el borde.

Diagrama de flujo que muestra una única IP de origen enrutada a través de dispositivos firewall, dividiéndose en una decisión de Allow en un puerto y una decisión de Deny en los puertos HTTPS, HTTP y FTP hacia múltiples destinos internos
Los Resultados

De 35,000 ataques diarios a cero — en 24 horas

Mientras se aportaba inteligencia de vuelta a la alianza que ahora protege a todos los demás miembros.

35,000

Ataques diarios eliminados mediante el bloqueo de IP de la alianza — sin necesidad de intervención manual.

28%

Reducción de latencia — bloquear el tráfico malicioso en el borde liberó ancho de banda y capacidad de procesamiento para los usuarios legítimos.

0

Ataques SSH y de aplicaciones web sin mitigar, sin necesidad de actualizaciones manuales de las reglas del firewall.

12,000+

Feeds de amenazas diarios aportados a la alianza — inteligencia que ahora protege a más de 290 miembros.

0.49%

Amenazas únicas identificadas — indicadores no vistos previamente por ningún otro miembro de la alianza, ampliando la cobertura para todos.

≥120

Umbral de Crime Score utilizado — un punto de partida conservador para un primer despliegue.

“La seguridad perimetral es fundamental para bloquear el tráfico malicioso en los bordes de la red. La inteligencia en tiempo real permitió un bloqueo preciso de las amenazas sin afectar a los usuarios legítimos.”

OneFirewall Alliance · Evaluación posterior al despliegue

¿Quieres ver cómo se ve esto en tu entorno?

Ejecuta una Proof of Value gratuita sobre tu propio tráfico — ningún dato sale de tu perímetro.

Inicia una Proof of Value