L'intelligence dell'Alliance dentro Check Point.
Il WCF Agent di OneFirewall per Check Point invia la threat intelligence dell'Alliance in tempo reale — IP, domini malevoli, URL e hash di file con punteggio — direttamente nel tuo Check Point Quantum Security Gateway tramite gli External Feeds e le EDL di SmartConsole.
Dal feed dell'alliance alla policy applicata
Genera un token JWT
Accedi alla dashboard di OneFirewall Alliance, vai su API Access e genera un token JWT Bearer. Questo autentica tutte le richieste di feed da Check Point verso l'API dell'Alliance.
Crea i feed di indicatori in SmartConsole
In Check Point SmartConsole, vai su Security Policies → Threat Prevention → Indicators → External Feeds. Crea quattro feed — uno per IP, dominio, URL e hash di file — puntando all'endpoint API dell'Alliance con il tuo token JWT Bearer come header Authorization. Imposta l'aggiornamento a 5 minuti.
Definisci le policy di sicurezza
Utilizza i feed creati come oggetti sorgente o destinazione nelle tue policy di sicurezza Check Point. Assegna le azioni di enforcement — Drop, Reject o Prevent — e installa la policy sui tuoi Quantum Security Gateway.
Cosa serve lato Check Point
- Check Point Gaia OS con versione R80.10 o successiva
- Accesso amministrativo a SmartConsole per creare oggetti External Feed
- Traffico HTTPS (443) in uscita dal gateway verso app.onefirewall.com
- Un token API di OneFirewall Alliance (JWT Bearer)
