Compruebe el adaptador OPSEC de Security Management Server

Utilice el adaptador OPSEC de Check Point Security Management Server para descubrir y hacer copia de seguridad de los nodos finales gestionados por las versiones de CPSMS NGX R60 a R77.

Las siguientes características están disponibles con el adaptador OPSEC de Check Point Security Management Server:
  • Protocolo OPSEC
  • NAT dinámica
  • NAT estática
  • Direccionamiento estático

El adaptador CPSMS se basa en el SDK de OPSEC 6.0, que da soporte a los productos Check Point que están configurados para utilizar certificados firmados utilizando únicamente SHA-1 .

La tabla siguiente describe los requisitos de integración para el adaptador CPSMS.

Tabla 1. Requisitos de integración para el adaptador CPSMS
Requisitos de integración Descripción

Versiones

NGX R60 a R77

Parámetros de credencial necesarios

Para añadir credenciales en QRadar®, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

Utilice las credenciales establecidas desde Descubrimiento de dispositivos en la red.

Protocolos de conexión soportados

Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos .

CPSMS

requisitos de configuración

Para permitir que cpsms_client se comunique con Check Point Management Server, el $CPDIR/conf/sic_policy.conf en CPSMS debe incluir la línea siguiente:

# OPSEC applications defaultANY ; SAM_clients ; ANY ; sam ; sslca, local, sslca_comp# sam proxyANY ; Modules, DN_Mgmt ; ANY; sam ; sslcaANY ; ELA_clients ; ANY ; ela ; sslca, local, sslca_compANY ; LEA_clients ; ANY ; lea ; sslca, local, sslca_compANY ; CPMI_clients; ANY ; cpmi ; sslca, local, sslca_comp

Puertos necesarios

Los puertos siguientes los utiliza QRadar Risk Manager y deben estar abiertos en CPSMS:

Puerto 18190 para el servicio de interfaz de gestión de puntos de comprobación (o CPMI)

Puerto 18210 para el servicio de certificado de extracción de CA interna de punto de comprobación (o FW1_ica_pull)

Si no puede utilizar 18190 como puerto de escucha para CPMI, el número de puerto del adaptador CPSMS debe ser similar al valor listado en el archivo $FWDIR/conf/fwopsec.conf para CPMI en CPSMS.

Por ejemplo, cpmi_server auth_port 18190.