Lorsque vous avez créé l'objet d'application OPSEC, vous pouvez localiser l'attribut SIC de la source de journal à partir de Check Point SmartConsole.
Procédure
- Sélectionnez .
- Dans l'arborescence Catégories, sélectionnez Passerelles et serveurs sous Objets réseaux.
- Sélectionnez l'objet Check Point Log Host.
- Copier l'attribut SIC (Secure Internal Communication).
Important: En fonction de votre version Check Point, le bouton
Communication affiche l'attribut SIC. Vous pouvez localiser l'attribut SIC à partir de l'interface de ligne de commande de Check Point Management Server. Vous devez utiliser la commande
cpca_client lscert à partir de l'interface de ligne de commande de Management Server pour afficher tous les certificats.
Important: L'attribut SIC de la source de journaux ressemble à l'exemple suivant: cn=cp_mgmt,o=cpmodule...tdfaaz. Pour plus d'informations, voir le document Check Point Command Line Interface Guide.
Vous devez à présent installer la stratégie de sécurité à partir de l'interface utilisateur de Check Point SmartConsole.
Etape suivante
Vous êtes maintenant prêt à configurer le protocole OPSEC LEA. Pour plus d'informations, voir Paramètres de source de journal OPSEC/LEA pour Check Point.