Threat Blocker o threat intelligence del firewall

Molti firewall hanno già un servizio di threat intelligence del produttore. Cosa aggiunge Threat Blocker, cosa non fa, e quando conviene usarli insieme.

In breve

Le due cose non si escludono: in parallelo Threat Blocker aggiunge il suo elenco di IP malevoli alle regole del firewall che già usate.

Threat Blocker

Conviene quando:

  • Avete firewall di marche diverse, o più sedi, e volete lo stesso elenco di IP malevoli ovunque.
  • Il vostro firewall non ha un abbonamento di threat intelligence attivo.
  • Volete vedere i blocchi su Cyber Console, accanto a controlli e conformità.
  • In una piccola sede senza firewall serve un dispositivo che lo sia.

Threat intelligence del firewall

Conviene quando:

  • Avete un solo produttore e il suo pacchetto di sicurezza completo: firme IPS, filtro web, sandbox.
  • Vi serve bloccare categorie di siti o singoli URL: Threat Blocker blocca indirizzi IP.

Punto per punto

Confronto verificato il 1 ottobre 2026.
Cosa blocca Threat BlockerLe connessioni da e verso indirizzi IP malevoli, in entrata e in uscita Threat intelligence del firewallDipende dal produttore e dalla licenza: spesso IP, categorie web, firme IPS
Fonte degli indicatori Threat BlockerLa nostra threat intelligence Threat intelligence del firewallIl servizio del produttore del firewall
Compatibilità Threat BlockerI firewall che leggono un elenco esterno di indirizzi IP, oppure al posto del firewall Threat intelligence del firewallSolo i dispositivi di quel produttore
Più sedi o più marche Threat BlockerLo stesso elenco per tutti i firewall Threat intelligence del firewallUn servizio per ciascun produttore
Domini, URL e file Threat BlockerVerifiche da Cyber Console e dalle nostre API, non bloccati dal dispositivo Threat intelligence del firewallDipende dalla licenza: filtro web, sandbox
Visibilità Threat BlockerSu Cyber Console: blocchi, sorgenti principali con paese, registro degli accessi esportabile Threat intelligence del firewallNella console del firewall
Senza firewall Threat BlockerIn serie il dispositivo è il firewall Threat intelligence del firewallServe il firewall
Aggiornamento Threat BlockerAutomatico, almeno una volta all'ora Threat intelligence del firewallAutomatico, con la licenza attiva

Come si parte con Threat Blocker

  1. 1

    Modalità

    Scegliamo insieme se installarlo in parallelo, accanto al firewall, o in serie, al suo posto.

  2. 2

    Dispositivo

    Prepariamo il dispositivo e lo colleghiamo alla vostra rete.

  3. 3

    Regole

    In parallelo, il firewall legge l'elenco di IP malevoli e invia i suoi log al dispositivo.

  4. 4

    Cyber Console

    Blocchi e stato del dispositivo sono visibili su Cyber Console.

Domande frequenti

Solo se lo installate in serie. In parallelo lavora accanto al firewall che già usate, ed è il firewall ad applicare il blocco.

Quelli che possono leggere un elenco esterno di indirizzi IP e inviare i log via syslog. Verifichiamo il vostro modello prima dell'installazione.

No, blocca gli indirizzi IP. Domini, URL e file si verificano da Cyber Console e dalle nostre API.

In automatico, almeno una volta all'ora, senza interventi da parte vostra.

Non sapete ancora quale fa per voi?

Il Cyber Check-up restituisce il profilo cyber della vostra azienda e le priorità da cui partire.