Adaptateur OPSEC Check Point Security Management Server

Utilisez l'adaptateur OPSEC Check Point Security Management Server pour reconnaître et sauvegarder les noeuds d'extrémité gérés par CPSMS versions NGX R60 à R77.

Les fonctions ci-dessous sont disponibles avec l'adaptateur OPSEC Check Point Security Management Server :
  • Protocole OPSEC
  • Conversion d'adresses réseau (NAT) dynamique
  • Conversion d'adresses réseau statique (NAT) statique
  • Routage statique

L'adaptateur CPSMS est construit sur le logiciel SDK OPSEC SDK 6.0, ce dernier prend en charge les produits Check Point configurés pour utiliser des certificats signés avec SHA-1 uniquement.

Le tableau suivant décrit les exigences d'intégration pour l'adaptateur CPSMS.

Tableau 1. Exigences d'intégration pour l'adaptateur CPSMS
Exigence d'intégration Descriptif

Versions

NGX R60 à R77

Paramètres de données d'identification obligatoires

Pour ajouter des données d'identification dans QRadar®, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques .

Utilisez les données d'identification définies dans Reconnaissance des périphériques de votre réseau.

Protocoles de connexion pris en charge

Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques .

CPSMS

Configuration requise

Pour permettre à cpsms_client de communiquer avec Check Point Management Server, le $CPDIR/conf/sic_policy.conf sur CPSMS doit inclure la ligne suivante :

# OPSEC applications defaultANY ; SAM_clients ; ANY ; sam ; sslca, local, sslca_comp# sam proxyANY ; Modules, DN_Mgmt ; ANY; sam ; sslcaANY ; ELA_clients ; ANY ; ela ; sslca, local, sslca_compANY ; LEA_clients ; ANY ; lea ; sslca, local, sslca_compANY ; CPMI_clients; ANY ; cpmi ; sslca, local, sslca_comp

Ports requis

Les ports suivants sont utilisés par QRadar Risk Manager et doivent être ouverts sur CPSMS:

Port 18190 pour le service Check Point Management Interface (CPMI)

Port 18210 pour le service Check Point Internal CA Pull Certificate Service (FW1_ica_pull)

Si vous ne pouvez pas utiliser 18190 comme port d'écoute pour CPMI, le numéro de port de l'adaptateur CPSMS doit être similaire à la valeur indiquée dans le fichier $FWDIR/conf/fwopsec.conf pour CPMI sur CPSMS.

Par exemple, cpmi_server auth_port 18190.