Después de añadir IBM
QRadar como host en Check Point SmartCenter, puede crear el objeto de aplicación OPSEC.
Procedimiento
- Abra la interfaz de usuario SmartConsole de Check Point.
- Seleccione .
- Configure la aplicación OPSEC:
- Configure los siguientes parámetros de Propiedades de aplicación OPSEC .
Tabla 1. Propiedades de aplicación OPSEC
| Parámetro |
Valor |
| Nombre |
Especifique un nombre para la aplicación OPSEC. Por ejemplo, QRadar-OPSEC |
| Nombre del servidor |
QRadar |
| Entidades de cliente |
LEA |
- Pulse Comunicación.
- En el campo Contraseña única , escriba la contraseña que desea utilizar.
- En el campo Confirmar contraseña única , escriba la contraseña que ha utilizado para Contraseña única.
- Pulse Inicializar.
- Haga clic en Cerrar.
- Seleccionar
- Pulse Publicar e instalar.
- Pulse Instalar.
- Seleccione .
- Pulse Instalar.
Nota: El valor SIC es necesario para el parámetro de atributo SIC de objeto de aplicación OPSEC al configurar el origen de registro de Check Point en QRadar. El valor se puede encontrar visualizando el objeto de aplicación OPSEC después de crearlo.
El objeto de aplicación OPSEC se parece al ejemplo siguiente:
CN=QRadar=OPSEC,0=cpmodule..tdfaaz
Resultados
Si tiene problemas después de instalar la política de base de datos, póngase en contacto con el administrador del sistema para reiniciar los servicios de Check Point en el servidor central de SmartCenter que aloja los archivos de política. Después de reiniciar los servicios, las políticas actualizadas se envían a todos los dispositivos Check Point.