La inteligencia de la Alliance dentro de FortiGate.
El WCF Agent de OneFirewall para FortiGate entrega la inteligencia de amenazas de la Alliance en tiempo real directamente a Fortinet FortiOS mediante las External Dynamic Lists (EDL) — creando y actualizando automáticamente grupos de direcciones dinámicos para la aplicación de políticas en tiempo real.
Del feed de la alliance a la política aplicada
Genera un token JWT
Desde el panel de OneFirewall, ve a Install Agent → FortiGate → Generate JWT Token. Esto autentica las solicitudes de tu External Connector de FortiGate hacia las URL de los feeds de la API de la Alliance.
Configura los conectores externos
En FortiOS, ve a Security Fabric → External Connectors → Add New. Selecciona el tipo "Threat Feed", introduce la URL del feed de IP de la Alliance, añade tu token JWT Bearer como cabecera HTTP y configura el intervalo de actualización en 5 minutos.
Aplica en las políticas del firewall
Utiliza el External Connector como objeto de dirección de origen o destino en tus políticas de firewall. FortiGate se actualizará automáticamente y aplicará la política frente al feed en vivo de la Alliance, bloqueando las IP maliciosas en tiempo real.
Qué necesitas del lado de FortiGate
- FortiOS con compatibilidad para External Connector
- Acceso de administrador a Security Fabric
- Tráfico HTTPS (443) saliente hacia app.onefirewall.com
- Un token de API de OneFirewall Alliance (JWT Bearer)
