Para habilitar el acceso QRadar
Risk Manager a la API de adaptador HTTPS de Check Point SMS, debe crear un perfil de permiso en el servidor de varios dominios de Check Point que incluya el permiso "Ejecutar script único".
Acerca de esta tarea
Puede crear un perfil de permiso personalizado que incluya este permiso, pero que sea menos permisivo que el perfil "Leer todo" o "Sólo leer todo".
Procedimiento
- En la consola SMS con SmartDashboard, pulse .
- Pulse Crear nuevo perfil.
- En la pestaña Visión general , seleccione Personalizado.
- En el separador Pasarelas , seleccione Script único.
- En la pestaña Control de acceso , seleccione las opciones siguientes:
- Mostrar política
- Editar capas por los Blades de software : deje los recuadros de selección sin marcar.
- Política NAT -Establezca el permiso en Leer.
- Objetos y valores de control de acceso -Establezca el permiso en Leer.
- En la pestaña Prevención de amenazas , seleccione Valores y establezca el permiso en Leer.
- En la pestaña Otros , seleccione las opciones siguientes:
- Objetos comunes -Establezca el permiso en Leer.
- Base de datos de usuarios de Check Point -Establezca el permiso en Lectura.
- En el separador Supervisión y registro , deje los recuadros de selección sin marcar.
- En el separador Gestión , seleccione Inicio de sesión de API de gestión.
Importante: Asegúrese de que las opciones que no están listadas en los pasos 3-9 no estén seleccionadas.
- Pulse Aceptar y asigne el usuario a este nuevo perfil de permiso.