Los equipos de seguridad actuales trabajan en entornos complejos con múltiples herramientas. Las alertas fluyen desde SIEM, los tickets se crean en plataformas ITSM, las acciones se llevan a cabo en los controles de la nube y la red, y los flujos de trabajo abarcan innumerables servicios de terceros. Para mantener el ritmo, la automatización debe ser abierta, flexible y estar perfectamente conectada con todos los sistemas importantes.
Hay dos nuevas y potentes funciones en Check Point Infinity Playblocks que acercan a un ecosistema de automatización verdaderamente abierto: Paso de Solicitud de API y Activador de Webhook.
Juntas, abren un nuevo enfoque para la automatización de la seguridad, donde Infinity Playblocks se integra a la perfección con cualquier sistema, entrante o saliente, sin limitaciones.
De flujos de trabajo cerrados a un entorno abierto
Infinity Playblocks se creó para transformar las detecciones de seguridad en prevención automatizada en toda la empresa. Pero a medida que evolucionan los entornos de los clientes, también lo hacen sus necesidades de integración.
Los equipos de seguridad ya no se preguntan: ‘¿Esta plataforma se integra con mis herramientas?’. Ahora se preguntan: ‘¿Se integra con todo?’.
El enfoque de entorno abierto responde a esta pregunta eliminando las limitaciones de los conectores tradicionales y permitiendo que Playblocks se comunique libremente con el ecosistema más amplio.
Activador de Webhook: Permite que los eventos externos impulsen la automatización
El nuevo activador de Webhook permite que cualquier sistema externo active instantáneamente las automatizaciones de Playblocks mediante una simple llamada HTTP.
Esto significa que los eventos de soluciones SIEM, pipelines de CI/CD, servicios en la nube o aplicaciones personalizadas pueden activar flujos de trabajo de seguridad en tiempo real.
Qué permite esto
- Activa automatizaciones directamente desde alertas y eventos de terceros.
- Reemplaza los activadores de automatización existentes con señales externas.
- Agrega webhooks a las automatizaciones de Playblocks, tanto personalizadas como listas para usar.
- Integraciones seguras mediante autenticación y mapeo de carga útil.
En la práctica, esto convierte a Infinity Playblocks en un centro de automatización en tiempo real, que responde inmediatamente cuando algo ocurre fuera del ecosistema de Check Point.
Paso de solicitud de API: Comunicación con cualquier sistema, sin necesidad de conector
Mientras que el activador de webhook incorpora eventos a Playblocks, el paso de solicitud de API permite que Playblocks actúe hacia el exterior.
Con este nuevo paso, las automatizaciones pueden enviar solicitudes HTTPS a cualquier servicio basado en API, directamente desde el flujo de trabajo.
Qué permite esto
- Integración con sistemas que aún no cuentan con conectores nativos.
- Creación o actualización de tickets en plataformas ITSM como Freshdesk.
- Llamadas a API internas o de socios.
- Recuperación de datos de servicios en la nube o SaaS.
- Envío de actualizaciones a SIEM, SOAR y herramientas operativas.
Si un sistema expone una API, Playblocks ahora puede interactuar con ella de forma segura, dinámica y sin desarrollo personalizado.
Automatización integral en acción
- Splunk detecta un intento de inicio de sesión por fuerza bruta.
- Splunk activa un webhook en Playblocks.
- Playblocks bloquea automáticamente la IP maliciosa en las puertas de enlace Quantum.
- Un paso de solicitud de API crea un ticket en el sistema de tickets del cliente.
- El equipo del SOC recibe una notificación con el contexto completo y los próximos pasos.
Todo esto sucede automáticamente, en todas las herramientas del cliente, sin esperar una respuesta manual.
Esto es automatización de la seguridad sin silos.
Por qué esto es importante para los equipos de seguridad
Con la introducción de API Request Step y Webhook Trigger, Infinity Playblocks pasa de ser un motor de automatización a una capa de integración fundamental en todo el ecosistema de seguridad.
Beneficios clave
- Libertad para integrarse con cualquier sistema.
- Respuesta más rápida mediante automatización en tiempo real basada en eventos.
- Menor dependencia de conectores nativos.
- Automatización preparada para el futuro que se adapta a la evolución de los entornos.
Los equipos de seguridad ahora pueden crear flujos de trabajo que reflejen cómo funcionan realmente sus entornos, no cómo se conectan las herramientas tradicionalmente.






