Cette méthode garantit que le DSM IBM
QRadar Check Point FireWall-1 accepte les événements Check Point Multi-Domain Management (Provider-1) à l'aide d'OPSEC.
A propos de cette tâche
Dans l'interface graphique MDG (Management Domain GUI) de Check Point Multi-Domain Management (Provider-1), créez un objet hôte qui représente le QRadar. leapipe est la connexion entre la gestion Check Point Multi-Domain Management (Provider-1) et QRadar.
Pour reconfigurer le SmartCenter (MDG) de Check Point Multi-Domain Management (Provider-1), procédez comme suit :
Procédure
- Pour créer un objet hôte, ouvrez l'interface utilisateur Check Point SmartDashboard et sélectionnez .
- Entrez le nom et l'adresse IP, puis écrivez des commentaires si nécessaire.
- Cliquez sur OK.
- Sélectionnez Fermer.
- Pour créer la connexion OPSEC, sélectionnez .
- Entrez un nom et écrivez des commentaires si nécessaire.
Le nom que vous entrez doit être différent du nom utilisé à l'étape 2.
- Dans le menu déroulant Hôte , sélectionnez l' QRadar objet hôte que vous avez créé.
- Dans Propriétés de l'application, sélectionnez Défini par l'utilisateur comme type de fournisseur.
- A partir de Entrées client, sélectionnez LEA.
- Pour configurer le certificat SIC (Secure Internal Communication), cliquez sur Communication et entrez une clé d'activation.
- Sélectionnez OK , puis Fermer.
- Pour installer la politique sur votre pare-feu, sélectionnez .