Mit dieser Methode wird sichergestellt, dass das DSM IBM
QRadar Check Point FireWall-1 Ereignisse des Typs "Check Point Multi-Domain Management" (Provider-1) mithilfe von OPSEC akzeptiert.
Informationen zu dieser Task
Erstellen Sie in der GUI der Managementdomäne (MDG) von Check Point Multi-Domain Management (Provider-1) ein Hostobjekt, das die QRadardarstellt. leapipe ist die Verbindung zwischen dem Check Point-Mehrdomänenmanagement (Provider-1) und QRadar.
Gehen Sie wie folgt vor, um SmartCenter (MDG) für Check Point Multi-Domain Management (Provider-1) neu zu konfigurieren:
Vorgehensweise
- Zum Erstellen eines Hostobjekts öffnen Sie die Check Point-Benutzerschnittstelle SmartDashboard und wählen aus.
- Geben Sie den Namen und die IP-Adresse ein und schreiben Sie bei Bedarf Kommentare.
- Klicken Sie auf OK.
- Wählen Sie Schließenaus.
- Um die OPSEC-Verbindung zu erstellen, wählen Sie aus.
- Geben Sie einen Namen ein und schreiben Sie bei Bedarf Kommentare.
Der eingegebene Name muss sich von dem in Schritt 2 verwendeten Namen unterscheiden.
- Wählen Sie im Dropdown-Menü Host das QRadar -Hostobjekt aus, das Sie erstellen.
- Wählen Sie unter Anwendungseigenschaftenals Anbietertyp Benutzerdefiniert aus.
- Wählen Sie unter Clienteinträgedie Option LEAaus.
- Klicken Sie zum Konfigurieren des SIC-Zertifikats (SIC-Secure Internal Communication) auf Kommunikation und geben Sie einen Aktivierungsschlüssel ein.
- Wählen Sie OK und anschließend Schließenaus.
- Wählen Sie aus, um die Richtlinie in Ihrer Firewall zu installieren.