Nokia-Firewall für OPSEC konfigurieren

Sie können die Nokia-Firewall mithilfe von OPSEC konfigurieren.

Vorgehensweise

  1. Um ein Hostobjekt für Ihre IBM QRadarzu erstellen, öffnen Sie die GUI Check Point SmartDashboard und wählen Sie Verwalten > Netzobjekte > Neu > Knoten > Hostaus.
  2. Geben Sie den Namen, die IP-Adresse und einen optionalen Kommentar für QRadarein.
  3. Klicken Sie auf OK.
  4. Wählen Sie Schließenaus.
  5. Um die OPSEC-Verbindung zu erstellen, wählen Sie Verwalten > Server und OPSEC-Anwendungen > Neu > OPSEC-Anwendungseigenschaftenaus.
  6. Geben Sie den Namen und einen optionalen Kommentar ein.

    Der Name, den Sie eingeben, muss sich vom Namen in Nokia-Firewall für OPSEC konfigurierenunterscheiden.

  7. Wählen Sie im Dropdown-Menü Host das erstellte QRadar -Hostobjekt aus.
  8. Wählen Sie unter Anwendungseigenschaftendie Option Benutzerdefiniert als Anbietertypaus.
  9. Wählen Sie unter Clienteinträgedie Option LEAaus.
  10. Wählen Sie Kommunikation aus und geben Sie einen Aktivierungsschlüssel ein, um das SIC-Zertifikat (Secure Internal Communication) zu konfigurieren.
  11. Wählen Sie OK und anschließend Schließenaus.
  12. Um die Richtlinie in Ihrer Firewall zu installieren, wählen Sie Richtlinie > Installation > OKaus.

    Weitere Informationen zu Richtlinien finden Sie in der Dokumentation Ihres Anbieters. Sie können jetzt eine Protokollquelle für Ihre Nokia-Firewall in QRadarkonfigurieren.