≥190Soglia predefinita del Crime Score
50K+IP malevoli bloccati al giorno
290+Fonti dei membri dell'Alliance
0Interventi manuali richiesti
Come Funziona

Dal feed dell'alliance alla policy applicata

STEP 1

Recupero del CTI

L'agente si autentica alla piattaforma OFA tramite token Bearer e recupera il feed di minacce IPv4 più recente, filtrato in base alla soglia del Crime Score, utilizzando pull incrementali per minimizzare il carico sull'API.

STEP 2

Conversione degli oggetti

Ogni indicatore IPv4 idoneo viene convertito in un oggetto Network Element di Forcepoint SMC, con i tag di metadati popolati a partire dal bundle STIX di OFA.

STEP 3

Iniezione della policy in SMC

Gli oggetti vengono inviati al Forcepoint Security Management Center tramite la sua API REST e aggiunti al gruppo IP di deny-list designato, attivando un aggiornamento della policy su tutti i motori NGFW gestiti.

STEP 4

Decadimento e rimozione

Quando il Crime Score di un IP scende sotto la soglia, o il relativo indicatore OFA scade, l'agente lo rimuove dal gruppo SMC nel ciclo di sincronizzazione successivo — evitando che la blocklist cresca a dismisura.

Requisiti

Cosa serve lato Forcepoint NGFW

  • Host Linux (Ubuntu 20.04+ / Debian 11+ / RHEL 8+)
  • Python 3.9 o versioni successive
  • Forcepoint NGFW 6.8+ con SMC 6.8+, API abilitata
  • Un IP Group dedicato per la blocklist OFA, referenziato da una regola della policy del firewall

Pronto a alimentare Forcepoint NGFW con l'alliance?

Il nostro team di integrazione ti guiderà nella configurazione in una call dal vivo.

Richiedi l'Accesso all'Integrazione