<200msLatencia de sincronización
10K+IP bloqueadas al día
HWAcelerado por SecureXL
290+Miembros de la Alliance
Cómo Funciona

Del feed de la alliance a la política aplicada

STEP 1

Agregación de inteligencia

La API de OneFirewall agrega continuamente los informes de IPv4 maliciosas procedentes de más de 290 miembros de la Alliance en todo el mundo, asignando un Crime Score dinámico (0–1000) a cada IP observada.

STEP 2

Filtrado basado en puntuación

El WCF Agent consulta la API de OneFirewall a un intervalo configurable (predeterminado: 5 minutos). Solo las IP que superan el umbral de Crime Score definido (predeterminado: 190) se seleccionan para su aplicación.

STEP 3

Inyección en la tabla SAM de SecureXL

Las IP que cumplen los requisitos se insertan en la tabla SAM (Suspicious Activity Monitor) de Check Point mediante la API fw samp, y SecureXL acelera el bloqueo en la capa de kernel bypass.

STEP 4

Descarte automatizado

El tráfico procedente de las IP bloqueadas se descarta a velocidad de hardware antes de la consulta de la política. Cuando el Crime Score cae por debajo del umbral, el WCF Agent elimina automáticamente el bloqueo.

Requisitos

Qué necesitas del lado de Check Point SecureXL

  • Check Point Gaia OS R80.40, R81, R81.10, R81.20 o R82
  • Python 3.8+ disponible en el servidor de gestión
  • Un token de API de OneFirewall
  • Tráfico HTTPS (443) saliente desde la gestión hacia app.onefirewall.com
  • SecureXL habilitado en el gateway de destino (predeterminado en R80+)

¿Listo para acelerar el bloqueo con SecureXL?

Nuestro equipo de integración te guiará en la configuración durante una llamada en directo.

Solicita Acceso a la Integración