Nachdem Sie das OPSEC-Anwendungsobjekt erstellt haben, können Sie die Protokollquelle SIC in der Check Point SmartConsolesuchen.
Vorgehensweise
- Wählen Sie aus.
- Wählen Sie im Kategoriebaum Gateways und Server unter Netzobjekteaus.
- Wählen Sie Ihr Check Point Log Host-Objekt aus.
- Kopieren Sie die Secure Internal Communication (SIC).
Wichtig: Abhängig von Ihrer Check Point-Version zeigt die Schaltfläche
Kommunikation das SIC-Attribut an. Sie können das Attribut SIC über die Befehlszeilenschnittstelle von Check Point Management Server suchen. Sie müssen den Befehl
cpca_client lscert in der Befehlszeilenschnittstelle des Management-Servers verwenden, damit alle Zertifikate angezeigt werden.
Wichtig: Das SIC-Attribut der Protokollquelle ähnelt dem folgenden Beispiel: cn=cp_mgmt,o=cpmodule...tdfaaz. Weitere Informationen finden Sie im Check Point Command Line Interface Guide.
Sie müssen die Sicherheitsrichtlinie jetzt über die Check Point-Benutzerschnittstelle SmartConsole installieren.
Nächste Schritte
Sie können jetzt das OPSEC LEA-Protokoll konfigurieren. Weitere Informationen finden Sie unter OPSEC/LEA-Protokollquellenparameter für Check Point.