Configuración de OPSEC para Check Point Multi-Domain Management (Provider-1)

Este método garantiza que el DSM IBM QRadar Check Point FireWall-1 acepta sucesos Check Point Multi-Domain Management (Provider-1) utilizando OPSEC.

Acerca de esta tarea

En la GUI del dominio de gestión (MDG) de Check Point Multi-Domain Management (Provider-1), cree un objeto de host que represente el QRadar. El leapipe es la conexión entre Check Point Multi-Domain Management (Provider-1) y QRadar.

Para volver a configurar Check Point Multi-Domain Management (Provider-1) SmartCenter (MDG):

Procedimiento

  1. Para crear un objeto de host, abra la interfaz de usuario SmartDashboard de Check Point y seleccione Gestionar > Objetos de red > Nuevo > Nodo > Host.
  2. Escriba el nombre, la dirección IP y escriba comentarios si es necesario.
  3. Pulse Aceptar.
  4. Seleccione Cerrar.
  5. Para crear la conexión OPSEC, seleccione Gestionar > Servidores y aplicaciones OPSEC > Nuevo > Propiedades de aplicación OPSEC.
  6. Escriba un nombre y escriba comentarios si es necesario.

    El nombre que especifique debe ser distinto del nombre utilizado en el paso 2.

  7. En el menú desplegable Host , seleccione el QRadar objeto de host que ha creado.
  8. En Propiedades de aplicación, seleccione Definido por el usuario como tipo de proveedor.
  9. En Entradas de cliente, seleccione LEA.
  10. Para configurar el certificado SIC (Secure Internal Communication), pulse Comunicación y especifique una clave de activación.
  11. Seleccione Aceptar y, a continuación, Cerrar.
  12. Para instalar la política en el cortafuegos, seleccione Política > Instalar > Correcto.