Diseñado para las redes que no pueden permitirse ser las primeras en descubrirlo.
Las redes de defensa y seguridad nacional son los entornos más constantemente atacados del ciberespacio — sondeadas a diario por operadores estatales con la paciencia de esperar meses antes de actuar. OneFirewall se fundó sobre una premisa simple: ninguna agencia, mando o firewall de un único proveedor ve, por sí solo, una parte suficiente del panorama. El modelo de alianza existe precisamente para cerrar esa brecha.
Espionaje, no oportunismo
- La paciencia de los actores estatales, no el golpe rápido. Las redes de defensa e inteligencia son blanco de operadores cuyo objetivo es el acceso y la recopilación de información a largo plazo, no una ganancia rápida — el reconocimiento puede prolongarse durante meses antes de que ocurra algo parecido a un "incidente".
- Superficie de ataque multidominio. Los mandos terrestres, aéreos, navales, espaciales y cibernéticos comparten cada vez más redes logísticas, de comunicaciones y administrativas — un punto de apoyo en el sistema menos clasificado de un dominio puede ser la vía de acceso hacia un objetivo de mayor valor.
- Clasificadas y air-gapped por necesidad. Amplias porciones de la red no pueden, legítimamente, tocar la internet pública, lo que descarta la mayoría de las plataformas de inteligencia de amenazas basadas únicamente en la nube antes incluso de que empiece la conversación.
- Interoperabilidad con la NATO y los aliados. Desde que la Cumbre de Varsovia de la NATO de 2016 declarara el ciberespacio como dominio operativo, las fuerzas aliadas operan bajo expectativas crecientes de compartir indicadores y coordinar la defensa — en formatos que los sistemas aliados puedan procesar realmente.
- Una adquisición que sobrevive a cualquier amenaza concreta. Los ciclos de adquisición en defensa se miden en años, no en sprints — lo que significa que la inteligencia debe integrarse en los programas ya existentes, no exigir uno nuevo.
Ningún mando por sí solo ve la amenaza completa
El SOC de un único cuerpo militar, por bien dotado que esté, solo ve lo que ya ha golpeado sus propias redes. OneFirewall se construyó sobre la idea de que el firewall de un único proveedor — por capaz que sea — no puede proteger en solitario a una organización, porque no puede ver lo que una alianza heterogénea de SOC independientes ve en conjunto. Para las redes de defensa y seguridad nacional, en concreto, esa brecha es todo el problema: el indicador que habría revelado que se trataba de una campaña coordinada, y no de un escaneo aleatorio, llevaba todo ese tiempo en los registros de otro mando.
Comando per le Operazioni in Rete (COR)
Ministerio de Defensa de Italia
Un mando cibernético militar, no un caso de estudio
El COR es el mando de operaciones cibernéticas del Ministerio de Defensa de Italia — estructurado en un Departamento C4, un Departamento de Seguridad y Defensa Cibernética y un Departamento de Operaciones Cibernéticas, y se ha convertido en un interlocutor creíble tanto a nivel nacional como dentro de la NATO desde que se creó, en los primeros días de la pandemia de COVID-19. Forma parte de la OneFirewall Alliance desde los primeros años de la historia de la alianza, más tiempo que casi cualquier otro nombre comercial presente en el resto de este sitio. No publicamos los detalles de esa relación, por la misma razón por la que un mando militar no publica los suyos — pero su presencia en la alianza constituye, por sí sola, un tipo de validación de un orden distinto al de un testimonio de proveedor.
La discreción es el punto, no un vacío en la historia
No describiremos un compromiso concreto en el ámbito de la defensa, no nombraremos las herramientas internas de una unidad, ni caracterizaremos una amenaza activa contra ningún miembro — no porque no haya nada que decir, sino porque esa discreción es exactamente lo que un comprador de defensa debería esperar de un socio, no solo de sí mismo. Lo que sí podemos decir: los mecanismos descritos en esta página — separación multi-tenant, despliegue on-prem y air-gapped, entrega nativa en STIX/TAXII, la telemetría conjunta de más de 290 miembros — son los mismos mecanismos que ya funcionan hoy dentro del aparato de defensa de un miembro de la NATO.
Un despliegue que se adapta a la clasificación, no al revés
- On-prem, nube privada o completamente air-gapped. OneFirewall Server es una única instancia que puede ejecutarse totalmente desconectada de la internet pública allí donde la política lo exija — el modelo de despliegue sigue su nivel de clasificación, no las preferencias de hosting de un proveedor.
- Separación multi-tenant entre mandos. Cada unidad, mando o cuerpo militar mantiene sus propios usuarios, feeds y configuraciones aislados lógicamente — un encaje estructural natural para un ministerio de defensa con varios cuerpos que operan bajo una única función de seguridad global.
- Nativo en STIX/TAXII, compatible con NATO. La inteligencia se entrega en STIX 2.1 / TAXII 2.1, el estándar ya utilizado en los marcos de intercambio de información de la NATO y sus aliados — un registro auditable para cada decisión, no un formato propietario que alguien tenga que traducir a mano.
- Fiabilidad de nivel enterprise. Un despliegue en clúster de tres nodos puede llevar la disponibilidad hacia los ocho nueves en entornos donde un SLA comercial estándar no es el criterio por el que se les mide.
Antes de que esto se acerque siquiera a una red clasificada
¿Puede funcionar completamente desconectado de internet?
Sí. OneFirewall Server funciona como una única instancia que puede desplegarse de forma completamente air-gapped, con las actualizaciones de los feeds de amenazas importadas mediante el proceso de transferencia controlada que ya exija su acreditación — la plataforma no presupone una conectividad de salida permanente.
¿Sale algún tipo de telemetría de nuestra red hacia OneFirewall?
Solo lo que su organización decida aportar. El modelo multi-tenant mantiene los usuarios, feeds y configuraciones de cada organización separados lógicamente — la participación en el pool de inteligencia compartida es una decisión deliberada, no una opción predeterminada.
¿Qué implica realmente la acreditación?
Trabajamos dentro de su proceso de acreditación y aseguramiento existente, en lugar de pedirle que adopte el nuestro — el WCF Agent se integra con los firewalls y la infraestructura ya existentes, de modo que el caso de seguridad se construye en torno a lo que ya ha sido evaluado, no en torno a una nueva caja negra.
