CPSMS-Adapter (Check Point Security Management Server) für OPSEC
Mit dem CPSMS-Adapter (Check Point Security Management Server) für OPSEC können Sie Endknoten erkennen und sichern, die von den CPSMS-Versionen NGX R60 bis R77 verwaltet werden.
- OPSEC-Protokoll
- Dynamische Netzadressumsetzung
- Statische Netzadressumsetzung
- Statisches Routing
Der CPSMS-Adapter basiert auf OPSEC SDK 6.0, das Check Point-Produkte unterstützt, die gemäß Konfiguration Zertifikate verwenden, welche nur mit SHA-1 signiert sind.
In der folgenden Tabelle werden die Integrationsanforderungen für den CPSMS-Adapter beschrieben.
| Integrationsanforderungen | Beschreibung |
|---|---|
Versionen |
NGX R60 bis R77 |
Erforderliche Parameter für Berechtigungsnachweise Um Berechtigungsnachweise in QRadar®hinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken . |
Verwenden Sie die Berechtigungsnachweise, die in Geräte in Ihrem Netz erkennenfestgelegt wurden. |
Unterstützte Verbindungsprotokolle Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks . |
CPSMS |
Konfigurationsvoraussetzungen |
Damit cpsms_client mit Check Point Management Server kommunizieren kann, muss $CPDIR/conf/sic_policy.conf auf CPSMS die folgende Zeile enthalten:
|
Erforderliche Ports |
Die folgenden Ports werden von QRadar
Risk Manager verwendet und müssen auf CPSMS geöffnet sein: Port 18190 für den Check Point Management Interface-Service (CPMI) Port 18210 für den Check Point Internal CA Pull Certificate-Service (FW1_ica_pull) Wenn Sie 18190 nicht als Empfangsport für CPMI verwenden können, muss die Portnummer des CPSMS-Adapters dem Wert ähneln, der in der Datei $FWDIR/conf/fwopsec.conf für CPMI auf CPSMS aufgeführt ist. Beispiel:cpmi_server auth_port 18190. |