≥190Umbral predeterminado de Crime Score
50K+IP maliciosas bloqueadas al día
290+Fuentes de miembros de la Alliance
0Intervenciones manuales requeridas
Cómo Funciona

Del feed de la alliance a la política aplicada

STEP 1

Obtención del CTI

El agente se autentica en la plataforma OFA mediante un token Bearer y obtiene el feed de amenazas IPv4 más reciente, filtrado por el umbral de Crime Score, utilizando extracciones incrementales para minimizar la carga sobre la API.

STEP 2

Conversión de objetos

Cada indicador IPv4 que cumple los requisitos se convierte en un objeto Network Element de Forcepoint SMC, con etiquetas de metadatos completadas a partir del paquete STIX de OFA.

STEP 3

Inyección de política en SMC

Los objetos se envían al Forcepoint Security Management Center mediante su API REST y se añaden al grupo de IP de la lista de denegación designada, lo que activa una actualización de la política en todos los motores NGFW gestionados.

STEP 4

Decaimiento y eliminación

Cuando el Crime Score de una IP cae por debajo del umbral, o su indicador OFA expira, el agente la elimina del grupo SMC en el siguiente ciclo de sincronización, evitando que la lista de bloqueo crezca en exceso.

Requisitos

Qué necesitas del lado de Forcepoint NGFW

  • Host Linux (Ubuntu 20.04+ / Debian 11+ / RHEL 8+)
  • Python 3.9 o posterior
  • Forcepoint NGFW 6.8+ con SMC 6.8+, con la API habilitada
  • Un IP Group dedicado para la lista de bloqueo de OFA, referenciado por una regla de política del firewall

¿Listo para alimentar Forcepoint NGFW desde la alliance?

Nuestro equipo de integración te guiará en la configuración durante una llamada en directo.

Solicita Acceso a la Integración