R80.10–R82Versioni supportate
4Categorie di minacce alimentate
5minIntervallo di aggiornamento del feed
JWTAutenticazione Bearer
Come Funziona

Dal feed dell'alliance alla policy applicata

STEP 1

Genera un token JWT

Accedi alla dashboard di OneFirewall Alliance, vai su API Access e genera un token JWT Bearer. Questo autentica tutte le richieste di feed da Check Point verso l'API dell'Alliance.

STEP 2

Crea i feed di indicatori in SmartConsole

In Check Point SmartConsole, vai su Security Policies → Threat Prevention → Indicators → External Feeds. Crea quattro feed — uno per IP, dominio, URL e hash di file — puntando all'endpoint API dell'Alliance con il tuo token JWT Bearer come header Authorization. Imposta l'aggiornamento a 5 minuti.

STEP 3

Definisci le policy di sicurezza

Utilizza i feed creati come oggetti sorgente o destinazione nelle tue policy di sicurezza Check Point. Assegna le azioni di enforcement — Drop, Reject o Prevent — e installa la policy sui tuoi Quantum Security Gateway.

Requisiti

Cosa serve lato Check Point

  • Check Point Gaia OS con versione R80.10 o successiva
  • Accesso amministrativo a SmartConsole per creare oggetti External Feed
  • Traffico HTTPS (443) in uscita dal gateway verso app.onefirewall.com
  • Un token API di OneFirewall Alliance (JWT Bearer)

Pronto a alimentare Check Point con l'alliance?

Il nostro team di integrazione ti guiderà nella configurazione in una call dal vivo.

Richiedi l'Accesso all'Integrazione