EDLExternal Dynamic Lists
5minIntervallo di aggiornamento automatico
RESTFortiOS API
≥190Soglia del Crime Score raccomandata
Come Funziona

Dal feed dell'alliance alla policy applicata

STEP 1

Genera un token JWT

Dalla dashboard di OneFirewall, vai su Install Agent → FortiGate → Generate JWT Token. Questo autentica le richieste del tuo External Connector FortiGate verso gli URL dei feed dell'API dell'Alliance.

STEP 2

Configura i connettori esterni

In FortiOS, vai su Security Fabric → External Connectors → Add New. Seleziona il tipo "Threat Feed", inserisci l'URL del feed IP dell'Alliance, aggiungi il tuo token JWT Bearer come header HTTP e imposta l'intervallo di aggiornamento a 5 minuti.

STEP 3

Applica nelle policy del firewall

Utilizza l'External Connector come oggetto indirizzo di origine o destinazione nelle tue policy del firewall. FortiGate si aggiornerà automaticamente ed effettuerà l'enforcement rispetto al feed dell'Alliance in tempo reale, bloccando gli IP malevoli in tempo reale.

Requisiti

Cosa serve lato FortiGate

  • FortiOS con supporto per gli External Connector
  • Accesso amministrativo a Security Fabric
  • Traffico HTTPS (443) in uscita verso app.onefirewall.com
  • Un token API di OneFirewall Alliance (JWT Bearer)

Pronto a alimentare FortiGate con l'alliance?

Il nostro team di integrazione ti guiderà nella configurazione in una call dal vivo.

Richiedi l'Accesso all'Integrazione