Angepasstes Check Point-Berechtigungsprofil für einen Server für mehrere Domänen erstellen

Um den QRadar Risk Manager -Zugriff auf die Check Point SMS HTTPS -Adapter-API zu aktivieren, müssen Sie ein Berechtigungsprofil auf dem Check Point-Mehrdomänenserver erstellen, das die Berechtigung "Run One Time Script" enthält.

Informationen zu dieser Task

Sie können ein angepasstes Berechtigungsprofil erstellen, das insgesamt restriktiver als das Profil "Read Write All" (Lese-/Schreibzugriff - Alle) oder "Read Only All" (Schreibgeschützt - Alle) ist, jedoch die Berechtigung "Run One Time Script" (Einmaliges Script ausführen) enthält.

Vorgehensweise

  1. Klicken Sie in der MDS-Konsole mit SmartDashboardauf Manage & Settings > Permissions & Administrators > Permission Profiles.
  2. Klicken Sie auf Neues Profil für Domänenberechtigungen.
  3. Wählen Sie auf der Registerkarte Übersicht die Option Angepasstaus.
  4. Klicken Sie auf der Registerkarte Gateways auf Einmalscript.
  5. Wählen Sie auf der Registerkarte Zugriffssteuerung die folgenden Optionen aus:
    • Richtlinie anzeigen
    • Edit layers by the Software Blades (Schichten nach Software-Blades bearbeiten) – Lassen Sie die Kontrollkästchen inaktiviert.
    • NAT-Richtlinie -Setzen Sie die Berechtigung auf Lesen.
    • Access Control Objects and Settings (Objekte und Einstellungen der Zugriffssteuerung): Legen Sie die Berechtigung Read (Lesen) fest.
  6. Wählen Sie auf der Registerkarte Threat Prevention die Option Settings aus und setzen Sie die Berechtigung auf Read.
  7. Wählen Sie auf der Registerkarte Andere die folgenden Optionen:
    • Common Objects -Setzen Sie die Berechtigung auf Lesen.
    • Check Point Users Database (Check Point-Benutzerdatenbank): Legen Sie die Berechtigung Read (Lesen) fest.
  8. Lassen Sie auf der Registerkarte Überwachung und Protokollierung die Kontrollkästchen abgewählt.
    Wichtig: Stellen Sie sicher, dass keine Optionen ausgewählt sind, die nicht in den Schritten 3 bis 8 aufgelistet sind.
  9. Klicken Sie auf OK , um das Domänenberechtigungsprofil zu beenden und zur Seite Berechtigungsprofile zurückzukehren.
  10. Klicken Sie auf Neues Berechtigungsprofil für mehrere Domänen.
  11. Wählen Sie unter Mehrdomänenebenendie Option Nur Domänenebene.
  12. Wählen Sie unter Multi-Domain Managementdie Option Management API Loginaus.
  13. Wählen Sie unter Global Managementdie Option Globale Objekte in Domäne anzeigenaus.
  14. Wählen Sie unter Domänenverwaltungdie Option Standardprofil für alle Domänenund das in den Schritten 2 bis 9 erstellte Domänenprofil aus.
  15. Klicken Sie auf OK und ordnen Sie Ihren Benutzer diesem neuen Berechtigungsprofil zu.