35,000 ataques eliminados. 28% más rápido. 24 horas.
Una plataforma SaaS B2B global que opera en Azure, DigitalOcean y GCP implementó OneFirewall Alliance y eliminó todo el tráfico no autorizado — incluidos 35,000 ataques diarios — reduciendo al mismo tiempo la latencia un 28%.
- El 22% de todo el tráfico era malicioso
- 35,000 ataques por día
- Sin protección contra fuerza bruta SSH
- 0 ataques diarios que alcanzan el perímetro
- Reducción de latencia del 28%
- Todos los ataques SSH mitigados automáticamente
El contexto de la alianza detrás del ataque
Cada indicador que llegaba al perímetro del Miembro X venía ya con el contexto adjunto — cuántos miembros de la alianza lo habían reportado, cuánto tiempo llevaba activo y cuándo había atacado por última vez. Esa es la diferencia entre una IP en bruto y una inteligencia realmente accionable.
A qué se enfrentaba el cliente
Una plataforma SaaS B2B que operaba globalmente en tres proveedores cloud (Azure, DigitalOcean y GCP), con infraestructura distribuida entre Europa (dos instancias) y Estados Unidos. A pesar de su escala, carecía de una seguridad perimetral efectiva — lo que generaba un volumen de ataques descontrolado que amenazaba la disponibilidad y el rendimiento del servicio.
- 22% de tráfico malicioso — casi una cuarta parte de todas las solicitudes entrantes eran operaciones no autorizadas: bots, escáneres y kits de ataque.
- 35,000 ataques diarios dirigidos a servicios web y consolas de administración, desbordando a los equipos de operaciones.
- Solo plan gratuito de Cloudflare — sin protección DDoS avanzada, sin bloqueo inteligente de amenazas.
- Acceso directo y sin proteger a las consolas — intentos de fuerza bruta SSH que alcanzaban las interfaces de administración.
- Plazo de 24 horas — la junta directiva exigía una resolución completa en un día laborable.
Tres fases, un día laborable
Análisis de Amenazas
OneFirewall mapeó todos los patrones de ataque activos — tráfico de bots automatizado, campañas de fuerza bruta SSH y ataques a nivel de aplicación — en los tres entornos cloud. El panorama completo de amenazas se estableció en cuestión de horas.
Integración de Inteligencia
Se desplegó la inteligencia de amenazas de OneFirewall Alliance con bloqueo basado en Crime Score — todas las fuentes con una puntuación superior a 120 se bloquearon de inmediato en el borde. La inteligencia en tiempo real entre miembros cubrió IPs de ataque que la plataforma nunca había visto antes.
Controles Preventivos
Se desplegaron ACL para bloquear IPs de alto riesgo, se incluyeron en lista blanca los rangos de acceso remoto aprobados, se optimizó el enrutamiento de la CDN y se reforzaron todos los puntos de entrada web en Azure, DigitalOcean y GCP simultáneamente.
El panorama completo del ataque, mapeado en la Fase 1: tráfico procedente de decenas de fuentes externas, llegando a través de dispositivos Check Point y Fortinet, convergiendo en una única decisión de Allow antes de alcanzar los hosts internos.
La Fase 2 en la práctica: un indicador, trazado dispositivo a dispositivo. La misma IP de origen se permite en un puerto y se deniega en otros tres — el tipo de decisión dividida que un umbral de Crime Score toma automáticamente, en el borde.
De 35,000 ataques diarios a cero — en 24 horas
Mientras se aportaba inteligencia de vuelta a la alianza que ahora protege a todos los demás miembros.
35,000
Ataques diarios eliminados mediante el bloqueo de IP de la alianza — sin necesidad de intervención manual.
28%
Reducción de latencia — bloquear el tráfico malicioso en el borde liberó ancho de banda y capacidad de procesamiento para los usuarios legítimos.
0
Ataques SSH y de aplicaciones web sin mitigar, sin necesidad de actualizaciones manuales de las reglas del firewall.
12,000+
Feeds de amenazas diarios aportados a la alianza — inteligencia que ahora protege a más de 290 miembros.
0.49%
Amenazas únicas identificadas — indicadores no vistos previamente por ningún otro miembro de la alianza, ampliando la cobertura para todos.
≥120
Umbral de Crime Score utilizado — un punto de partida conservador para un primer despliegue.
“La seguridad perimetral es fundamental para bloquear el tráfico malicioso en los bordes de la red. La inteligencia en tiempo real permitió un bloqueo preciso de las amenazas sin afectar a los usuarios legítimos.”
