Bloqueo acelerado por hardware, directamente desde la alliance.
Envía automáticamente la inteligencia de Crime Score de más de 290 miembros de la Alliance a tu gateway Check Point SecureXL para un bloqueo acelerado por hardware en menos de 200 ms.
Del feed de la alliance a la política aplicada
Agregación de inteligencia
La API de OneFirewall agrega continuamente los informes de IPv4 maliciosas procedentes de más de 290 miembros de la Alliance en todo el mundo, asignando un Crime Score dinámico (0–1000) a cada IP observada.
Filtrado basado en puntuación
El WCF Agent consulta la API de OneFirewall a un intervalo configurable (predeterminado: 5 minutos). Solo las IP que superan el umbral de Crime Score definido (predeterminado: 190) se seleccionan para su aplicación.
Inyección en la tabla SAM de SecureXL
Las IP que cumplen los requisitos se insertan en la tabla SAM (Suspicious Activity Monitor) de Check Point mediante la API fw samp, y SecureXL acelera el bloqueo en la capa de kernel bypass.
Descarte automatizado
El tráfico procedente de las IP bloqueadas se descarta a velocidad de hardware antes de la consulta de la política. Cuando el Crime Score cae por debajo del umbral, el WCF Agent elimina automáticamente el bloqueo.
Qué necesitas del lado de Check Point SecureXL
- Check Point Gaia OS R80.40, R81, R81.10, R81.20 o R82
- Python 3.8+ disponible en el servidor de gestión
- Un token de API de OneFirewall
- Tráfico HTTPS (443) saliente desde la gestión hacia app.onefirewall.com
- SecureXL habilitado en el gateway de destino (predeterminado en R80+)
