Configuration d'OPSEC pour Check Point Multi-Domain Management (Provider-1)

Cette méthode garantit que le DSM IBM QRadar Check Point FireWall-1 accepte les événements Check Point Multi-Domain Management (Provider-1) à l'aide d'OPSEC.

A propos de cette tâche

Dans l'interface graphique MDG (Management Domain GUI) de Check Point Multi-Domain Management (Provider-1), créez un objet hôte qui représente le QRadar. leapipe est la connexion entre la gestion Check Point Multi-Domain Management (Provider-1) et QRadar.

Pour reconfigurer le SmartCenter (MDG) de Check Point Multi-Domain Management (Provider-1), procédez comme suit :

Procédure

  1. Pour créer un objet hôte, ouvrez l'interface utilisateur Check Point SmartDashboard et sélectionnez Gérer > Objets réseau > Nouveau > Noeud > Hôte.
  2. Entrez le nom et l'adresse IP, puis écrivez des commentaires si nécessaire.
  3. Cliquez sur OK.
  4. Sélectionnez Fermer.
  5. Pour créer la connexion OPSEC, sélectionnez Gérer > Serveurs et applications OPSEC > Nouveau > Propriétés de l'application OPSEC.
  6. Entrez un nom et écrivez des commentaires si nécessaire.

    Le nom que vous entrez doit être différent du nom utilisé à l'étape 2.

  7. Dans le menu déroulant Hôte , sélectionnez l' QRadar objet hôte que vous avez créé.
  8. Dans Propriétés de l'application, sélectionnez Défini par l'utilisateur comme type de fournisseur.
  9. A partir de Entrées client, sélectionnez LEA.
  10. Pour configurer le certificat SIC (Secure Internal Communication), cliquez sur Communication et entrez une clé d'activation.
  11. Sélectionnez OK , puis Fermer.
  12. Pour installer la politique sur votre pare-feu, sélectionnez Règle > Installation > OK.