OPSEC-Anwendungsobjekt erstellen

Nachdem Sie IBM QRadar als Host in Check Point SmartCenter, hinzugefügt haben, können Sie das OPSEC Application Object erstellen.

Vorgehensweise

  1. Öffnen Sie die Check Point SmartConsole -Benutzerschnittstelle.
  2. Wählen Sie Objekte > Weitere Objekttypen > Server > OPSEC-Anwendung > Neue Anwendungaus.
  3. Konfigurieren Sie Ihre OPSEC-Anwendung:
    1. Konfigurieren Sie die folgenden Parameter für OPSEC-Anwendungseigenschaften .
      Tabelle 1. OPSEC-Anwendungseigenschaften
      Parameter Wert
      Ihren Namen Geben Sie einen Namen für die OPSEC-Anwendung an. Beispiel: QRadar-OPSEC
      Moderator QRadar
      Cliententitäten LEA
    2. Klicken Sie auf Kommunikation.
    3. Geben Sie im Feld Kennwort für einmaliges Anmelden das Kennwort ein, das Sie verwenden wollen.
    4. Geben Sie im Feld Kennwort für einmaliges Anmelden bestätigen das Kennwort ein, das Sie für Kennwort für einmaliges Anmeldenverwendet haben.
    5. Klicken Sie auf Initialisieren.
    6. Klicken Sie auf Schließen.
  4. Menü auswählen > Richtlinie installieren
  5. Klicken Sie auf Publish & Install.
  6. Klicken Sie auf Installieren.
  7. Wählen Sie Menü > Datenbank installierenaus.
  8. Klicken Sie auf Installieren.
    Anmerkung: Der SIC-Wert ist für den Parameter des OPSEC-Anwendungsobjekts SIC erforderlich, wenn Sie die Check Point-Protokollquelle in QRadarkonfigurieren. Der Wert kann ermittelt werden, indem das OPSEC-Anwendungsobjekt nach seiner Erstellung angezeigt wird.
    Das OPSEC-Anwendungsobjekt ähnelt dem folgenden Beispiel:
    CN=QRadar=OPSEC,0=cpmodule..tdfaaz

Ergebnisse

Wenn nach der Installation der Datenbankrichtlinie Probleme auftreten, wenden Sie sich an Ihren Systemadministrator, um Check Point-Services auf dem zentralen SmartCenter -Server erneut zu starten, der die Richtliniendateien hostet. Nach dem Neustart der Services werden die aktualisierten Richtlinien an alle Check Point-Appliances übertragen.