Este método garantiza que el DSM IBM
QRadar Check Point FireWall-1 acepta sucesos Check Point Multi-Domain Management (Provider-1) utilizando OPSEC.
Acerca de esta tarea
En la GUI del dominio de gestión (MDG) de Check Point Multi-Domain Management (Provider-1), cree un objeto de host que represente el QRadar. El leapipe es la conexión entre Check Point Multi-Domain Management (Provider-1) y QRadar.
Para volver a configurar Check Point Multi-Domain Management (Provider-1) SmartCenter (MDG):
Procedimiento
- Para crear un objeto de host, abra la interfaz de usuario SmartDashboard de Check Point y seleccione .
- Escriba el nombre, la dirección IP y escriba comentarios si es necesario.
- Pulse Aceptar.
- Seleccione Cerrar.
- Para crear la conexión OPSEC, seleccione .
- Escriba un nombre y escriba comentarios si es necesario.
El nombre que especifique debe ser distinto del nombre utilizado en el paso 2.
- En el menú desplegable Host , seleccione el QRadar objeto de host que ha creado.
- En Propiedades de aplicación, seleccione Definido por el usuario como tipo de proveedor.
- En Entradas de cliente, seleccione LEA.
- Para configurar el certificado SIC (Secure Internal Communication), pulse Comunicación y especifique una clave de activación.
- Seleccione Aceptar y, a continuación, Cerrar.
- Para instalar la política en el cortafuegos, seleccione .