Nokia-Firewall für OPSEC konfigurieren
Sie können die Nokia-Firewall mithilfe von OPSEC konfigurieren.
Vorgehensweise
- Um ein Hostobjekt für Ihre IBM QRadarzu erstellen, öffnen Sie die GUI Check Point SmartDashboard und wählen Sie Verwalten > Netzobjekte > Neu > Knoten > Hostaus.
- Geben Sie den Namen, die IP-Adresse und einen optionalen Kommentar für QRadarein.
- Klicken Sie auf OK.
- Wählen Sie Schließenaus.
- Um die OPSEC-Verbindung zu erstellen, wählen Sie Verwalten > Server und OPSEC-Anwendungen > Neu > OPSEC-Anwendungseigenschaftenaus.
- Geben Sie den Namen und einen optionalen Kommentar ein.
Der Name, den Sie eingeben, muss sich vom Namen in Nokia-Firewall für OPSEC konfigurierenunterscheiden.
- Wählen Sie im Dropdown-Menü Host das erstellte QRadar -Hostobjekt aus.
- Wählen Sie unter Anwendungseigenschaftendie Option Benutzerdefiniert als Anbietertypaus.
- Wählen Sie unter Clienteinträgedie Option LEAaus.
- Wählen Sie Kommunikation aus und geben Sie einen Aktivierungsschlüssel ein, um das SIC-Zertifikat (Secure Internal Communication) zu konfigurieren.
- Wählen Sie OK und anschließend Schließenaus.
- Um die Richtlinie in Ihrer Firewall zu installieren, wählen Sie Richtlinie > Installation > OKaus.
Weitere Informationen zu Richtlinien finden Sie in der Dokumentation Ihres Anbieters. Sie können jetzt eine Protokollquelle für Ihre Nokia-Firewall in QRadarkonfigurieren.