CPSMS-Adapter (Check Point Security Management Server) für HTTPS

Mit dem Check Point Security Management Server-Adapter für HTTPS können Sie mit Firewall-Blades verbundene Endknoten erkennen und sichern, deren Blades von Security Management Server oder Domain Management Server Version R80 oder höher verwaltet werden.

Tipp: Die Erkennung vom Server mit mehreren Domänen wird nicht unterstützt. Führen Sie die Erkennung stattdessen über den virtuellen Domain Management Server aus.
Der CPSMS-Adapter (Check Point Security Management Server) für HTTPS stellt die folgenden Funktionen zur Verfügung:
  • Statische Netzadressumsetzung
  • Statisches Routing
  • HTTPS-Verbindungsprotokoll
Die folgenden Funktionen werden vom CPSMS-Adapter nicht unterstützt:
  • Dynamische Objekte (Netzobjekte)
  • Sicherheitszonen (Netzobjekte)
  • RPC-Objekte (Services)
  • DCE-RPC-Objekte (Services)
  • ICMP-Services (Services)
  • GTP-Objekte (Services)
  • Zusammengesetzte TCP-Objekte (Services)
  • Citrix-TCP-Objekte (Services)
  • Andere Services (Services)
  • Benutzerobjekte
  • Zeitobjekte
  • Negation von Kriterien der Zugriffssteuerungsrichtlinien
Wichtig: Wenn Sie ein Upgrade von einer früheren Version von Check Point SMS auf Check Point Security Management Server R80 oder höher durchführen, müssen Sie Ihre Geräte mithilfe der Erkennungsmethode Discover From Check Point HTTPS erneut erkennen, auch wenn Ihre Geräte vom Konfigurationsmonitor aufgezeichnet werden.

Die folgende Tabelle enthält eine Beschreibung der Integrationsanforderungen für den CPSMS-Adapter (Check Point Security Management Server).

Tabelle 1. Integrationsanforderungen für den CPSMS-Adapter
Integrationsanforderungen Beschreibung
Der API-Prozess muss auf dem SMS ausgeführt werden. Melden Sie sich zum Überprüfen des API-Status beim Management-Server an und geben Sie den folgenden Befehl in der Befehlszeilenschnittstelle ein: api status .
API muss Anforderungen von der QRadar® -IP-Adresse zulassen Wenn nicht alle IP-Adressen auf die Management-API zugreifen dürfen, müssen Sie QRadar Risk Manager Zugriff darauf erteilen. Um den Zugriff auf die SMS zu konfigurieren, rufen Sie Manage & Settings > Blades > Management API > Advanced Settingsauf.

Versionen

R80–R81.10

Erforderliche Parameter für Berechtigungsnachweise

Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken .

Wichtig: Sie müssen die Berechtigungsnachweise für den Check Point Security Management Server hinzufügen, bevor Sie die Geräteerkennung konfigurieren.

Enable Username (Benutzername aktivieren): Wird für die Domäne eines Domain Management Server verwendet.

Username

Password

Konfiguration der Einheitenerkennung

Um die Geräteerkennung in QRadarzu konfigurieren, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

Um die Erkennungsmethode zu konfigurieren, klicken Sie auf Discover From Check Point HTTPS (Von Check Point-HTTPS erkennen), geben Sie die IP-Adresse von Check Point Security Management Server ein und klicken Sie anschließend auf OK.

Erkennung über Check Point-HTTPS

Unterstützte Verbindungsprotokolle

Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

HTTPS

Voraussetzungen für Zugriff auf Benutzerebene

Schreib-/Lesezugriff 'all'

Angeforderte API-Endpunkte

Geben Sie die aufgeführten Befehle im folgenden Format an Einheiten aus:

https://<managemenet server>:<port>/web_api/<command>

show-simple-gateways

show-hosts

show-networks

show-address-ranges

show-groups

show-groups-with-exclusion

show-services-tcp

show-services-udp

show-service-groups

show-packages

show-access-rulebase

show-nat-rulebase

run-script

show-task

Wichtig:
  • Der Adapter kann nicht alle erforderlichen Daten direkt aus der Check Point-REST-API abrufen. Zum Abrufen aller erforderlichen Daten verwendet der Adapter den Endpunkt run-script, um die folgenden Check Point-CLI-Befehle auszuführen:
    ip address
    hostname
    route -n
  • Das Standardberechtigungsprofil "Read Only All" hat keine der Berechtigungen, die für die Integration des HTTPS -Adapters erforderlich sind. Sie müssen die Berechtigung "Run One Time Script" zu einem Berechtigungsprofil hinzufügen. Sie können ein angepasstes Berechtigungsprofil erstellen, das weniger Berechtigungen als "Read Write All" und "Read Only All" hat, aber die erforderliche Berechtigung enthält. Weitere Informationen finden Sie unter Create a Check Point custom permission profile to permit QRadar Risk Manager access.