L'intelligence dell'Alliance dentro FortiGate.
Il WCF Agent di OneFirewall per FortiGate distribuisce la threat intelligence dell'Alliance in tempo reale direttamente su Fortinet FortiOS tramite le External Dynamic Lists (EDL) — creando e aggiornando automaticamente i gruppi di indirizzi dinamici per l'enforcement delle policy in tempo reale.
Dal feed dell'alliance alla policy applicata
Genera un token JWT
Dalla dashboard di OneFirewall, vai su Install Agent → FortiGate → Generate JWT Token. Questo autentica le richieste del tuo External Connector FortiGate verso gli URL dei feed dell'API dell'Alliance.
Configura i connettori esterni
In FortiOS, vai su Security Fabric → External Connectors → Add New. Seleziona il tipo "Threat Feed", inserisci l'URL del feed IP dell'Alliance, aggiungi il tuo token JWT Bearer come header HTTP e imposta l'intervallo di aggiornamento a 5 minuti.
Applica nelle policy del firewall
Utilizza l'External Connector come oggetto indirizzo di origine o destinazione nelle tue policy del firewall. FortiGate si aggiornerà automaticamente ed effettuerà l'enforcement rispetto al feed dell'Alliance in tempo reale, bloccando gli IP malevoli in tempo reale.
Cosa serve lato FortiGate
- FortiOS con supporto per gli External Connector
- Accesso amministrativo a Security Fabric
- Traffico HTTPS (443) in uscita verso app.onefirewall.com
- Un token API di OneFirewall Alliance (JWT Bearer)
