35,000 attacchi eliminati. 28% più veloce. 24 ore.
Una piattaforma SaaS B2B globale, operativa su Azure, DigitalOcean e GCP, ha implementato OneFirewall Alliance eliminando tutto il traffico non autorizzato — inclusi 35,000 attacchi al giorno — e riducendo al contempo la latenza del 28%.
- Il 22% di tutto il traffico era malevolo
- 35,000 attacchi al giorno
- Nessuna protezione contro il brute-force SSH
- 0 attacchi giornalieri in grado di raggiungere il perimetro
- Riduzione della latenza del 28%
- Tutti gli attacchi SSH mitigati automaticamente
Il contesto dell'alliance dietro l'attacco
Ogni indicatore che raggiungeva il perimetro del Membro X arrivava già corredato di contesto — quanti membri dell'alliance lo avevano segnalato, da quanto tempo era attivo e quando aveva colpito l'ultima volta. Questa è la differenza tra un semplice IP e un'intelligence realmente azionabile.
Cosa doveva affrontare il cliente
Una piattaforma SaaS B2B operativa a livello globale su tre cloud provider (Azure, DigitalOcean e GCP), con infrastruttura distribuita tra Europa (due istanze) e Stati Uniti. Nonostante le sue dimensioni, mancava di una sicurezza perimetrale efficace — con un volume di attacchi fuori controllo che minacciava la disponibilità e le prestazioni del servizio.
- 22% di traffico malevolo — quasi un quarto di tutte le richieste in ingresso erano operazioni non autorizzate: bot, scanner e toolkit d'attacco.
- 35,000 attacchi al giorno indirizzati a servizi web e console di gestione, che sopraffacevano i team operativi.
- Solo piano gratuito Cloudflare — nessuna protezione DDoS avanzata, nessun blocco intelligente delle minacce.
- Accesso diretto e non protetto alle console — tentativi di brute-force SSH che raggiungevano le interfacce di gestione.
- Scadenza di 24 ore — il consiglio richiedeva una risoluzione completa entro un giorno lavorativo.
Tre fasi, un giorno lavorativo
Analisi delle Minacce
OneFirewall ha mappato tutti i pattern di attacco attivi — traffico bot automatizzato, campagne di brute-force SSH e attacchi a livello applicativo — su tutti e tre gli ambienti cloud. Un quadro completo delle minacce è stato definito in poche ore.
Integrazione dell'Intelligence
Implementata la threat intelligence di OneFirewall Alliance con blocco basato sul Crime Score — tutte le fonti con punteggio superiore a 120 sono state bloccate immediatamente all'edge. L'intelligence cross-member in tempo reale ha coperto IP di attacco che la piattaforma non aveva mai visto prima.
Controlli Preventivi
Implementate ACL per bloccare gli IP ad alto rischio, inserimento in whitelist dei range di accesso remoto approvati, ottimizzazione del routing CDN e hardening di tutti i punti di ingresso web su Azure, DigitalOcean e GCP contemporaneamente.
Il quadro completo dell'attacco mappato nella Fase 1: traffico proveniente da decine di sorgenti esterne, in arrivo su dispositivi sia Check Point che Fortinet, convergente su un'unica decisione di Allow prima di raggiungere gli host interni.
La Fase 2 in pratica: un indicatore, tracciato dispositivo per dispositivo. Lo stesso IP sorgente viene consentito su una porta e negato su altre tre — il tipo di decisione divisa che una soglia di Crime Score prende automaticamente, all'edge.
Da 35,000 attacchi al giorno a zero — in 24 ore
Contribuendo al contempo intelligence all'alliance che ora protegge tutti gli altri membri.
35,000
Attacchi giornalieri eliminati grazie al blocco IP dell'alliance — nessun intervento manuale richiesto.
28%
Riduzione della latenza — bloccare il traffico malevolo all'edge ha liberato banda e capacità di elaborazione per gli utenti legittimi.
0
Attacchi SSH e alle applicazioni web lasciati senza mitigazione, senza alcun aggiornamento manuale delle regole del firewall.
12,000+
Feed di minacce giornalieri contribuiti all'alliance — intelligence che ora protegge altri 290+ membri.
0.49%
Minacce uniche identificate — indicatori mai visti prima da nessun altro membro dell'alliance, ampliando la copertura per tutti.
≥120
Soglia di Crime Score utilizzata — un punto di partenza prudente per una prima implementazione.
“La sicurezza perimetrale è fondamentale per bloccare il traffico malevolo ai margini della rete. L'intelligence in tempo reale ha permesso un blocco accurato delle minacce senza impattare gli utenti legittimi.”
