Check Point mithilfe von OPSEC integrieren

In diesem Abschnitt wird beschrieben, wie sichergestellt wird, dass IBM QRadar Check Point-Ereignisse mithilfe von Open Platform for Security (OPSEC/LEA) akzeptiert.

Zur Integration von Check Point OPSEC/LEA in QRadarmüssen Sie zwei SIC-Dateien (Secure Internal Communication) erstellen und die Informationen in QRadar als Check Point-Protokollquelle eingeben.

Übersicht über die Check Point-Konfiguration

Für die Integration von Check Point in QRadarmüssen Sie die folgenden Prozeduren nacheinander ausführen:

  1. Fügen Sie QRadar als Host für Check Point hinzu.
  2. Fügen Sie eine OPSEC-Anwendung zu Check Point hinzu.
  3. Suchen Sie den DN der sicheren internen Kommunikation der Protokollquelle.
  4. Konfigurieren Sie in QRadardas OPSEC LEA-Protokoll.
  5. Überprüfen Sie die OPSEC/LEA-Kommunikationskonfiguration.