CPSMS-Adapter (Check Point Security Management Server) für HTTPS
Mit dem Check Point Security Management Server-Adapter für HTTPS können Sie mit Firewall-Blades verbundene Endknoten erkennen und sichern, deren Blades von Security Management Server oder Domain Management Server Version R80 oder höher verwaltet werden.
- Statische Netzadressumsetzung
- Statisches Routing
- HTTPS-Verbindungsprotokoll
- Dynamische Objekte (Netzobjekte)
- Sicherheitszonen (Netzobjekte)
- RPC-Objekte (Services)
- DCE-RPC-Objekte (Services)
- ICMP-Services (Services)
- GTP-Objekte (Services)
- Zusammengesetzte TCP-Objekte (Services)
- Citrix-TCP-Objekte (Services)
- Andere Services (Services)
- Benutzerobjekte
- Zeitobjekte
- Negation von Kriterien der Zugriffssteuerungsrichtlinien
Die folgende Tabelle enthält eine Beschreibung der Integrationsanforderungen für den CPSMS-Adapter (Check Point Security Management Server).
| Integrationsanforderungen | Beschreibung |
|---|---|
| Der API-Prozess muss auf dem SMS ausgeführt werden. | Melden Sie sich zum Überprüfen des API-Status beim Management-Server an und geben Sie den folgenden Befehl in der Befehlszeilenschnittstelle ein: api status . |
| API muss Anforderungen von der QRadar® -IP-Adresse zulassen | Wenn nicht alle IP-Adressen auf die Management-API zugreifen dürfen, müssen Sie QRadar Risk Manager Zugriff darauf erteilen. Um den Zugriff auf die SMS zu konfigurieren, rufen Sie auf. |
Versionen |
R80–R81.10 |
Erforderliche Parameter für Berechtigungsnachweise Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken . Wichtig: Sie müssen die Berechtigungsnachweise für den Check Point Security Management Server hinzufügen, bevor Sie die Geräteerkennung konfigurieren.
|
Enable Username (Benutzername aktivieren): Wird für die Domäne eines Domain Management Server verwendet. Username Password |
Konfiguration der Einheitenerkennung Um die Geräteerkennung in QRadarzu konfigurieren, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks . Um die Erkennungsmethode zu konfigurieren, klicken Sie auf Discover From Check Point HTTPS (Von Check Point-HTTPS erkennen), geben Sie die IP-Adresse von Check Point Security Management Server ein und klicken Sie anschließend auf OK. |
Erkennung über Check Point-HTTPS |
Unterstützte Verbindungsprotokolle Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks . |
HTTPS |
| Voraussetzungen für Zugriff auf Benutzerebene | Schreib-/Lesezugriff 'all' |
Angeforderte API-Endpunkte |
Geben Sie die aufgeführten Befehle im folgenden Format an Einheiten aus: https://<managemenet server>:<port>/web_api/<command> show-simple-gateways show-hosts show-networks show-address-ranges show-groups show-groups-with-exclusion show-services-tcp show-services-udp show-service-groups show-packages show-access-rulebase show-nat-rulebase run-script show-task |
- Der Adapter kann nicht alle erforderlichen Daten direkt aus der Check Point-REST-API abrufen. Zum Abrufen aller erforderlichen Daten verwendet der Adapter den Endpunkt run-script, um die folgenden Check Point-CLI-Befehle auszuführen:
ip addresshostnameroute -n - Das Standardberechtigungsprofil "Read Only All" hat keine der Berechtigungen, die für die Integration des HTTPS -Adapters erforderlich sind. Sie müssen die Berechtigung "Run One Time Script" zu einem Berechtigungsprofil hinzufügen. Sie können ein angepasstes Berechtigungsprofil erstellen, das weniger Berechtigungen als "Read Write All" und "Read Only All" hat, aber die erforderliche Berechtigung enthält. Weitere Informationen finden Sie unter Create a Check Point custom permission profile to permit QRadar Risk Manager access.