Defensa en profundidad, instrumentada en cada capa.
La plataforma OFA aplica un stack de seguridad de seis capas: DNS sinkholing en el momento de la consulta, un WAF de proxy inverso que verifica las reglas OWASP enriquecidas con reputación de IOC, inyección automatizada de reglas de bloqueo en el firewall mediante WCF en más de 166 plataformas, inspección de prompts con IA en tiempo real, escaneo continuo de la superficie de ataque externa y comunicaciones de incidentes cifradas de extremo a extremo, todo ello impulsado por un único feed de amenazas actualizado en menos de 200ms sobre más de 220M de IOCs activos.
El plano de control compartido detrás de cada capa
Cada decisión de aplicación en las seis capas lee de la misma fuente de datos: el feed CTI de OFA. No es una lista de amenazas estática, sino un grafo actualizado de forma continua con más de 220M de indicadores, cada uno con un Crime Score, una etiqueta MITRE ATT&CK, un peso de orientación por sector, una antigüedad de avistamiento y una puntuación de confianza del colaborador.
Seis capas, un atacante, ningún lugar donde aterrizar
Secure DNS
Respuesta NXDOMAIN para dominios conocidos como maliciosos vía DoH/DoT, en menos de 5ms.
Web Application Firewall
Cobertura OWASP Top 10, enriquecida con IOC: bloquea en la capa de aplicación antes de que las solicitudes lleguen a tus servidores.
WCF Agent
Aplica la protección en el borde de la red en menos de 30 segundos, en más de 166 plataformas de firewall.
OneDevice
Rendimiento de 10Gbps, actualizaciones OTA desde el primer día, factor de forma de appliance 1U.
AI Gateway
Detección de inyección de prompts y fugas de PII en menos de 5ms.
Vulnix0
Exposición a CVE cruzada con el feed de OFA, con escaneo diario de cambios.
ClosedVPN
Túneles WireGuard con verificación de nodos de salida frente al feed de amenazas de la Alliance.
Las amenazas bloqueadas en la Capa 1 nunca llegan a la Capa 2. Las amenazas detenidas en la Capa 2 nunca llegan a tus servidores.
