<200msLatenza di sincronizzazione
10K+IP bloccati al giorno
HWAccelerato da SecureXL
290+Membri dell'Alliance
Come Funziona

Dal feed dell'alliance alla policy applicata

STEP 1

Aggregazione dell'intelligence

L'API di OneFirewall aggrega continuamente le segnalazioni di IPv4 malevoli provenienti da oltre 290 membri dell'Alliance in tutto il mondo, assegnando un Crime Score dinamico (0–1000) a ogni IP osservato.

STEP 2

Filtraggio basato sul punteggio

Il WCF Agent interroga l'API di OneFirewall a un intervallo configurabile (predefinito: 5 minuti). Solo gli IP che superano la soglia di Crime Score definita (predefinita: 190) vengono selezionati per l'enforcement.

STEP 3

Iniezione nella tabella SAM di SecureXL

Gli IP idonei vengono inseriti nella tabella SAM (Suspicious Activity Monitor) di Check Point tramite l'API fw samp, e SecureXL accelera il blocco a livello del kernel bypass.

STEP 4

Drop automatizzato

Il traffico proveniente dagli IP bloccati viene scartato a velocità hardware prima della verifica della policy. Quando il Crime Score scende sotto la soglia, il WCF Agent rimuove automaticamente il blocco.

Requisiti

Cosa serve lato Check Point SecureXL

  • Check Point Gaia OS R80.40, R81, R81.10, R81.20 o R82
  • Python 3.8+ disponibile sul management server
  • Un token API di OneFirewall
  • Traffico HTTPS (443) in uscita dal management verso app.onefirewall.com
  • SecureXL abilitato sul gateway di destinazione (predefinito in R80+)

Pronto ad accelerare il blocco con SecureXL?

Il nostro team di integrazione ti guiderà nella configurazione in una call dal vivo.

Richiedi l'Accesso all'Integrazione