Creación de un objeto de aplicación OPSEC

Después de añadir IBM QRadar como host en Check Point SmartCenter, puede crear el objeto de aplicación OPSEC.

Procedimiento

  1. Abra la interfaz de usuario SmartConsole de Check Point.
  2. Seleccione Objetos > Más tipos de objeto > Servidor > Aplicación OPSEC > Nueva aplicación.
  3. Configure la aplicación OPSEC:
    1. Configure los siguientes parámetros de Propiedades de aplicación OPSEC .
      Tabla 1. Propiedades de aplicación OPSEC
      Parámetro Valor
      Nombre Especifique un nombre para la aplicación OPSEC. Por ejemplo, QRadar-OPSEC
      Nombre del servidor QRadar
      Entidades de cliente LEA
    2. Pulse Comunicación.
    3. En el campo Contraseña única , escriba la contraseña que desea utilizar.
    4. En el campo Confirmar contraseña única , escriba la contraseña que ha utilizado para Contraseña única.
    5. Pulse Inicializar.
    6. Haga clic en Cerrar.
  4. Seleccionar Menú > Política de instalación
  5. Pulse Publicar e instalar.
  6. Pulse Instalar.
  7. Seleccione Menú > Instalar base de datos.
  8. Pulse Instalar.
    Nota: El valor SIC es necesario para el parámetro de atributo SIC de objeto de aplicación OPSEC al configurar el origen de registro de Check Point en QRadar. El valor se puede encontrar visualizando el objeto de aplicación OPSEC después de crearlo.
    El objeto de aplicación OPSEC se parece al ejemplo siguiente:
    CN=QRadar=OPSEC,0=cpmodule..tdfaaz

Resultados

Si tiene problemas después de instalar la política de base de datos, póngase en contacto con el administrador del sistema para reiniciar los servicios de Check Point en el servidor central de SmartCenter que aloja los archivos de política. Después de reiniciar los servicios, las políticas actualizadas se envían a todos los dispositivos Check Point.