R80.10–R82Versiones compatibles
4Categorías de amenazas alimentadas
5minIntervalo de actualización del feed
JWTAutenticación Bearer
Cómo Funciona

Del feed de la alliance a la política aplicada

STEP 1

Genera un token JWT

Accede al panel de OneFirewall Alliance, ve a API Access y genera un token JWT Bearer. Esto autentica todas las solicitudes de feed desde Check Point hacia la API de la Alliance.

STEP 2

Crea los feeds de indicadores en SmartConsole

En Check Point SmartConsole, ve a Security Policies → Threat Prevention → Indicators → External Feeds. Crea cuatro feeds — uno para IP, dominio, URL y hash de archivo — apuntando al endpoint de la API de la Alliance con tu token JWT Bearer como cabecera Authorization. Configura la actualización cada 5 minutos.

STEP 3

Define las políticas de seguridad

Utiliza los feeds creados como objetos de origen o destino en tus políticas de seguridad de Check Point. Asigna las acciones de aplicación — Drop, Reject o Prevent — e instala la política en tus Quantum Security Gateways.

Requisitos

Qué necesitas del lado de Check Point

  • Check Point Gaia OS con la versión R80.10 o posterior
  • Acceso de administrador a SmartConsole para crear objetos External Feed
  • Tráfico HTTPS (443) saliente desde el gateway hacia app.onefirewall.com
  • Un token de API de OneFirewall Alliance (JWT Bearer)

¿Listo para alimentar Check Point desde la alliance?

Nuestro equipo de integración te guiará en la configuración durante una llamada en directo.

Solicita Acceso a la Integración