Um den QRadar
Risk Manager -Zugriff auf die Check Point SMS HTTPS -Adapter-API zu aktivieren, müssen Sie ein Berechtigungsprofil auf dem Check Point-Mehrdomänenserver erstellen, das die Berechtigung "Run One Time Script" enthält.
Informationen zu dieser Task
Sie können ein angepasstes Berechtigungsprofil erstellen, das insgesamt restriktiver als das Profil "Read Write All" (Lese-/Schreibzugriff - Alle) oder "Read Only All" (Schreibgeschützt - Alle) ist, jedoch die Berechtigung "Run One Time Script" (Einmaliges Script ausführen) enthält.
Vorgehensweise
- Klicken Sie in der MDS-Konsole mit SmartDashboardauf .
- Klicken Sie auf Neues Profil für Domänenberechtigungen.
- Wählen Sie auf der Registerkarte Übersicht die Option Angepasstaus.
- Klicken Sie auf der Registerkarte Gateways auf Einmalscript.
- Wählen Sie auf der Registerkarte Zugriffssteuerung die folgenden Optionen aus:
- Richtlinie anzeigen
- Edit layers by the Software Blades (Schichten nach Software-Blades bearbeiten) – Lassen Sie die Kontrollkästchen inaktiviert.
- NAT-Richtlinie -Setzen Sie die Berechtigung auf Lesen.
- Access Control Objects and Settings (Objekte und Einstellungen der Zugriffssteuerung): Legen Sie die Berechtigung Read (Lesen) fest.
- Wählen Sie auf der Registerkarte Threat Prevention die Option Settings aus und setzen Sie die Berechtigung auf Read.
- Wählen Sie auf der Registerkarte Andere die folgenden Optionen:
- Common Objects -Setzen Sie die Berechtigung auf Lesen.
- Check Point Users Database (Check Point-Benutzerdatenbank): Legen Sie die Berechtigung Read (Lesen) fest.
- Lassen Sie auf der Registerkarte Überwachung und Protokollierung die Kontrollkästchen abgewählt.
Wichtig: Stellen Sie sicher, dass keine Optionen ausgewählt sind, die nicht in den Schritten 3 bis 8 aufgelistet sind.
- Klicken Sie auf OK , um das Domänenberechtigungsprofil zu beenden und zur Seite Berechtigungsprofile zurückzukehren.
- Klicken Sie auf Neues Berechtigungsprofil für mehrere Domänen.
- Wählen Sie unter Mehrdomänenebenendie Option Nur Domänenebene.
- Wählen Sie unter Multi-Domain Managementdie Option Management API Loginaus.
- Wählen Sie unter Global Managementdie Option Globale Objekte in Domäne anzeigenaus.
- Wählen Sie unter Domänenverwaltungdie Option Standardprofil für alle Domänenund das in den Schritten 2 bis 9 erstellte Domänenprofil aus.
- Klicken Sie auf OK und ordnen Sie Ihren Benutzer diesem neuen Berechtigungsprofil zu.