OPSEC für Check Point Multi-Domain Management konfigurieren (Provider-1)

Mit dieser Methode wird sichergestellt, dass das DSM IBM QRadar Check Point FireWall-1 Ereignisse des Typs "Check Point Multi-Domain Management" (Provider-1) mithilfe von OPSEC akzeptiert.

Informationen zu dieser Task

Erstellen Sie in der GUI der Managementdomäne (MDG) von Check Point Multi-Domain Management (Provider-1) ein Hostobjekt, das die QRadardarstellt. leapipe ist die Verbindung zwischen dem Check Point-Mehrdomänenmanagement (Provider-1) und QRadar.

Gehen Sie wie folgt vor, um SmartCenter (MDG) für Check Point Multi-Domain Management (Provider-1) neu zu konfigurieren:

Vorgehensweise

  1. Zum Erstellen eines Hostobjekts öffnen Sie die Check Point-Benutzerschnittstelle SmartDashboard und wählen Verwalten > Netzobjekte > Neu > Knoten > Hostaus.
  2. Geben Sie den Namen und die IP-Adresse ein und schreiben Sie bei Bedarf Kommentare.
  3. Klicken Sie auf OK.
  4. Wählen Sie Schließenaus.
  5. Um die OPSEC-Verbindung zu erstellen, wählen Sie Verwalten > Server und OPSEC-Anwendungen > Neu > OPSEC-Anwendungseigenschaftenaus.
  6. Geben Sie einen Namen ein und schreiben Sie bei Bedarf Kommentare.

    Der eingegebene Name muss sich von dem in Schritt 2 verwendeten Namen unterscheiden.

  7. Wählen Sie im Dropdown-Menü Host das QRadar -Hostobjekt aus, das Sie erstellen.
  8. Wählen Sie unter Anwendungseigenschaftenals Anbietertyp Benutzerdefiniert aus.
  9. Wählen Sie unter Clienteinträgedie Option LEAaus.
  10. Klicken Sie zum Konfigurieren des SIC-Zertifikats (SIC-Secure Internal Communication) auf Kommunikation und geben Sie einen Aktivierungsschlüssel ein.
  11. Wählen Sie OK und anschließend Schließenaus.
  12. Wählen Sie Richtlinie > Installation > OKaus, um die Richtlinie in Ihrer Firewall zu installieren.