CPSMS-Adapter (Check Point Security Management Server) für OPSEC

Mit dem CPSMS-Adapter (Check Point Security Management Server) für OPSEC können Sie Endknoten erkennen und sichern, die von den CPSMS-Versionen NGX R60 bis R77 verwaltet werden.

Der CPSMS-Adapter (Check Point Security Management Server) für OPSEC stellt die folgenden Funktionen zur Verfügung:
  • OPSEC-Protokoll
  • Dynamische Netzadressumsetzung
  • Statische Netzadressumsetzung
  • Statisches Routing

Der CPSMS-Adapter basiert auf OPSEC SDK 6.0, das Check Point-Produkte unterstützt, die gemäß Konfiguration Zertifikate verwenden, welche nur mit SHA-1 signiert sind.

In der folgenden Tabelle werden die Integrationsanforderungen für den CPSMS-Adapter beschrieben.

Tabelle 1. Integrationsanforderungen für den CPSMS-Adapter
Integrationsanforderungen Beschreibung

Versionen

NGX R60 bis R77

Erforderliche Parameter für Berechtigungsnachweise

Um Berechtigungsnachweise in QRadar®hinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken .

Verwenden Sie die Berechtigungsnachweise, die in Geräte in Ihrem Netz erkennenfestgelegt wurden.

Unterstützte Verbindungsprotokolle

Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

CPSMS

Konfigurationsvoraussetzungen

Damit cpsms_client mit Check Point Management Server kommunizieren kann, muss $CPDIR/conf/sic_policy.conf auf CPSMS die folgende Zeile enthalten:

# OPSEC applications defaultANY ; SAM_clients ; ANY ; sam ; sslca, local, sslca_comp# sam proxyANY ; Modules, DN_Mgmt ; ANY; sam ; sslcaANY ; ELA_clients ; ANY ; ela ; sslca, local, sslca_compANY ; LEA_clients ; ANY ; lea ; sslca, local, sslca_compANY ; CPMI_clients; ANY ; cpmi ; sslca, local, sslca_comp

Erforderliche Ports

Die folgenden Ports werden von QRadar Risk Manager verwendet und müssen auf CPSMS geöffnet sein:

Port 18190 für den Check Point Management Interface-Service (CPMI)

Port 18210 für den Check Point Internal CA Pull Certificate-Service (FW1_ica_pull)

Wenn Sie 18190 nicht als Empfangsport für CPMI verwenden können, muss die Portnummer des CPSMS-Adapters dem Wert ähneln, der in der Datei $FWDIR/conf/fwopsec.conf für CPMI auf CPSMS aufgeführt ist.

Beispiel: cpmi_server auth_port 18190.