Angepasstes Check Point-Berechtigungsprofil erstellen, um QRadar Risk Manager -Zugriff zu ermöglichen

Um den QRadar Risk Manager -Zugriff auf die Check Point SMS HTTPS -Adapter-API zu aktivieren, müssen Sie ein Berechtigungsprofil auf dem Check Point-Mehrdomänenserver erstellen, das die Berechtigung "Run One Time Script" enthält.

Informationen zu dieser Task

Sie können ein angepasstes Berechtigungsprofil erstellen, das insgesamt restriktiver als das Profil "Read Write All" (Lese-/Schreibzugriff - Alle) oder "Read Only All" (Schreibgeschützt - Alle) ist, jedoch die Berechtigung "Run One Time Script" (Einmaliges Script ausführen) enthält.

Vorgehensweise

  1. Klicken Sie in der SMS-Konsole mit SmartDashboardauf Verwalten & Einstellungen > Berechtigungen & Administratoren > Berechtigungsprofile.
  2. Klicken Sie auf Neues Profil erstellen.
  3. Wählen Sie auf der Registerkarte Übersicht die Option Angepasstaus.
  4. Wählen Sie auf der Registerkarte Gateways die Option Einmalscriptaus.
  5. Wählen Sie auf der Registerkarte Zugriffssteuerung die folgenden Optionen aus:
    • Richtlinie anzeigen
    • Edit layers by the Software Blades (Schichten nach Software-Blades bearbeiten) – Lassen Sie die Kontrollkästchen inaktiviert.
    • NAT-Richtlinie -Setzen Sie die Berechtigung auf Lesen.
    • Access Control Objects and Settings (Objekte und Einstellungen der Zugriffssteuerung): Legen Sie die Berechtigung Read (Lesen) fest.
  6. Wählen Sie auf der Registerkarte Threat Prevention die Option Settings aus und setzen Sie die Berechtigung auf Read.
  7. Wählen Sie auf der Registerkarte Andere die folgenden Optionen:
    • Common Objects -Setzen Sie die Berechtigung auf Lesen.
    • Check Point Users Database (Check Point-Benutzerdatenbank): Legen Sie die Berechtigung Read (Lesen) fest.
  8. Lassen Sie auf der Registerkarte Überwachung und Protokollierung die Kontrollkästchen abgewählt.
  9. Wählen Sie auf der Registerkarte Management die Option Management API Loginaus.
    Wichtig: Stellen Sie sicher, dass keine Optionen ausgewählt sind, die in den Schritten 3 bis 9 nicht aufgelistet sind.
  10. Klicken Sie auf OK und ordnen Sie Ihren Benutzer diesem neuen Berechtigungsprofil zu.