Check Point SecurePlatform Appliances

IBM® QRadar® Risk Manager unterstützt den Check Point SecurePlatform Appliances -Adapter.

Die folgenden Funktionen sind mit dem Check Point SecurePlatform Appliances -Adapter verfügbar:
  • Dynamische Netzadressumsetzung
  • Statische Netzadressumsetzung
  • SNMP-Erkennung
  • Statisches Routing
  • Telnet- und SSH-Verbindungsprotokolle

In der folgenden Tabelle werden die Integrationsanforderungen für den Check Point SecurePlatform Appliances -Adapter beschrieben.

Tabelle 1. Integrationsanforderungen für den Check Point SecurePlatform Appliances Adapter
Integrationsanforderungen Beschreibung

Versionen

R65 bis R77.30

Einschränkung: Nokia IPSO-Appliances werden für die Sicherung nicht unterstützt.

SNMP-Erkennung

Gleicht in der SNMP sysDescr NGX ab

Erforderliche Parameter für Berechtigungsnachweise

Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken .

Username

Password

Kennwort aktivieren (Expertenmodus)

Unterstützte Verbindungsprotokolle

Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle:

Telnet

SSH

Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt

hostname

dmidecode

ver

uptime

dmesg

route -n

show users

ifconfig -a

echo $FWDIR

Erfasste Dateien

rules.C

objects.C

implied_rules.C

Standard.pf

snmpd.com