Nachdem Sie IBM
QRadar als Host in Check Point SmartCenter, hinzugefügt haben, können Sie das OPSEC Application Object erstellen.
Vorgehensweise
- Öffnen Sie die Check Point SmartConsole -Benutzerschnittstelle.
- Wählen Sie aus.
- Konfigurieren Sie Ihre OPSEC-Anwendung:
- Konfigurieren Sie die folgenden Parameter für OPSEC-Anwendungseigenschaften .
Tabelle 1. OPSEC-Anwendungseigenschaften
| Parameter |
Wert |
| Ihren Namen |
Geben Sie einen Namen für die OPSEC-Anwendung an. Beispiel: QRadar-OPSEC |
| Moderator |
QRadar |
| Cliententitäten |
LEA |
- Klicken Sie auf Kommunikation.
- Geben Sie im Feld Kennwort für einmaliges Anmelden das Kennwort ein, das Sie verwenden wollen.
- Geben Sie im Feld Kennwort für einmaliges Anmelden bestätigen das Kennwort ein, das Sie für Kennwort für einmaliges Anmeldenverwendet haben.
- Klicken Sie auf Initialisieren.
- Klicken Sie auf Schließen.
- Menü
- Klicken Sie auf Publish & Install.
- Klicken Sie auf Installieren.
- Wählen Sie aus.
- Klicken Sie auf Installieren.
Anmerkung: Der SIC-Wert ist für den Parameter des OPSEC-Anwendungsobjekts SIC erforderlich, wenn Sie die Check Point-Protokollquelle in QRadarkonfigurieren. Der Wert kann ermittelt werden, indem das OPSEC-Anwendungsobjekt nach seiner Erstellung angezeigt wird.
Das OPSEC-Anwendungsobjekt ähnelt dem folgenden Beispiel:
CN=QRadar=OPSEC,0=cpmodule..tdfaaz
Ergebnisse
Wenn nach der Installation der Datenbankrichtlinie Probleme auftreten, wenden Sie sich an Ihren Systemadministrator, um Check Point-Services auf dem zentralen SmartCenter -Server erneut zu starten, der die Richtliniendateien hostet. Nach dem Neustart der Services werden die aktualisierten Richtlinien an alle Check Point-Appliances übertragen.