La inteligencia de la Alliance dentro de Check Point.
El WCF Agent de OneFirewall para Check Point envía la inteligencia de amenazas de la Alliance en tiempo real — IP, dominios maliciosos, URL y hashes de archivos puntuados — directamente a tu Check Point Quantum Security Gateway mediante los External Feeds y las EDL de SmartConsole.
Del feed de la alliance a la política aplicada
Genera un token JWT
Accede al panel de OneFirewall Alliance, ve a API Access y genera un token JWT Bearer. Esto autentica todas las solicitudes de feed desde Check Point hacia la API de la Alliance.
Crea los feeds de indicadores en SmartConsole
En Check Point SmartConsole, ve a Security Policies → Threat Prevention → Indicators → External Feeds. Crea cuatro feeds — uno para IP, dominio, URL y hash de archivo — apuntando al endpoint de la API de la Alliance con tu token JWT Bearer como cabecera Authorization. Configura la actualización cada 5 minutos.
Define las políticas de seguridad
Utiliza los feeds creados como objetos de origen o destino en tus políticas de seguridad de Check Point. Asigna las acciones de aplicación — Drop, Reject o Prevent — e instala la política en tus Quantum Security Gateways.
Qué necesitas del lado de Check Point
- Check Point Gaia OS con la versión R80.10 o posterior
- Acceso de administrador a SmartConsole para crear objetos External Feed
- Tráfico HTTPS (443) saliente desde el gateway hacia app.onefirewall.com
- Un token de API de OneFirewall Alliance (JWT Bearer)
