Check Point mithilfe von OPSEC integrieren
In diesem Abschnitt wird beschrieben, wie sichergestellt wird, dass IBM QRadar Check Point-Ereignisse mithilfe von Open Platform for Security (OPSEC/LEA) akzeptiert.
Zur Integration von Check Point OPSEC/LEA in QRadarmüssen Sie zwei SIC-Dateien (Secure Internal Communication) erstellen und die Informationen in QRadar als Check Point-Protokollquelle eingeben.
Übersicht über die Check Point-Konfiguration
Für die Integration von Check Point in QRadarmüssen Sie die folgenden Prozeduren nacheinander ausführen:
- Fügen Sie QRadar als Host für Check Point hinzu.
- Fügen Sie eine OPSEC-Anwendung zu Check Point hinzu.
- Suchen Sie den DN der sicheren internen Kommunikation der Protokollquelle.
- Konfigurieren Sie in QRadardas OPSEC LEA-Protokoll.
- Überprüfen Sie die OPSEC/LEA-Kommunikationskonfiguration.