Compruebe el adaptador OPSEC de Security Management Server
Utilice el adaptador OPSEC de Check Point Security Management Server para descubrir y hacer copia de seguridad de los nodos finales gestionados por las versiones de CPSMS NGX R60 a R77.
- Protocolo OPSEC
- NAT dinámica
- NAT estática
- Direccionamiento estático
El adaptador CPSMS se basa en el SDK de OPSEC 6.0, que da soporte a los productos Check Point que están configurados para utilizar certificados firmados utilizando únicamente SHA-1 .
La tabla siguiente describe los requisitos de integración para el adaptador CPSMS.
| Requisitos de integración | Descripción |
|---|---|
Versiones |
NGX R60 a R77 |
Parámetros de credencial necesarios Para añadir credenciales en QRadar®, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Utilice las credenciales establecidas desde Descubrimiento de dispositivos en la red. |
Protocolos de conexión soportados Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
CPSMS |
requisitos de configuración |
Para permitir que cpsms_client se comunique con Check Point Management Server, el $CPDIR/conf/sic_policy.conf en CPSMS debe incluir la línea siguiente:
|
Puertos necesarios |
Los puertos siguientes los utiliza QRadar
Risk Manager y deben estar abiertos en CPSMS: Puerto 18190 para el servicio de interfaz de gestión de puntos de comprobación (o CPMI) Puerto 18210 para el servicio de certificado de extracción de CA interna de punto de comprobación (o FW1_ica_pull) Si no puede utilizar 18190 como puerto de escucha para CPMI, el número de puerto del adaptador CPSMS debe ser similar al valor listado en el archivo $FWDIR/conf/fwopsec.conf para CPMI en CPSMS. Por ejemplo,cpmi_server auth_port 18190. |