Para habilitar el acceso QRadar
Risk Manager a la API de adaptador HTTPS de Check Point SMS, debe crear un perfil de permiso en el servidor de varios dominios de Check Point que incluya el permiso "Ejecutar script único".
Acerca de esta tarea
Puede crear un perfil de permiso personalizado que incluya este permiso, pero que sea menos permisivo que el perfil "Leer todo" o "Sólo leer todo".
Procedimiento
- En la consola de MDS con SmartDashboard, pulse .
- Pulse Nuevo perfil de permisos de dominio.
- En la pestaña Visión general , seleccione Personalizado.
- En el separador Pasarelas , seleccione Script único.
- En la pestaña Control de acceso , seleccione las opciones siguientes:
- Mostrar política
- Editar capas por los Blades de software : deje los recuadros de selección sin marcar.
- Política NAT -Establezca el permiso en Leer.
- Objetos y valores de control de acceso -Establezca el permiso en Leer.
- En la pestaña Prevención de amenazas , seleccione Valores y establezca el permiso en Leer.
- En la pestaña Otros , seleccione las opciones siguientes:
- Objetos comunes -Establezca el permiso en Leer.
- Base de datos de usuarios de Check Point -Establezca el permiso en Lectura.
- En el separador Supervisión y registro , deje los recuadros de selección sin marcar.
Importante: Asegúrese de que las opciones que no se listan en los pasos 3-8 no estén seleccionadas.
- Pulse Aceptar para finalizar el perfil de permiso de dominio y volver a la página Perfiles de permiso .
- Pulse Nuevo perfil de permisos de varios dominios.
- En Niveles de varios dominios, seleccione Sólo nivel de dominio.
- En Gestión de varios dominios, seleccione Inicio de sesión de API de gestión.
- En Gestión global, seleccione Ver objetos globales en dominio.
- En Gestión de dominios, seleccione Perfil predeterminado para todos los dominiosy seleccione el Perfil de dominio que ha creado en los pasos del 2 al 9.
- Pulse Aceptar y asigne el usuario a este nuevo perfil de permiso.