Check Point SecurePlatform Appliances

IBM® QRadar® Risk Manager prend en charge l'adaptateur Check Point SecurePlatform Appliances .

Les fonctions suivantes sont disponibles avec l'adaptateur Check Point SecurePlatform Appliances :
  • Conversion d'adresses réseau (NAT) dynamique
  • Conversion d'adresses réseau statique (NAT) statique
  • Reconnaissance SNMP
  • Routage statique
  • Protocoles de connexion Telnet et SSH

Le tableau suivant décrit les exigences d'intégration pour l'adaptateur Check Point SecurePlatform Appliances .

Tableau 1. Exigences d'intégration pour l'adaptateur Check Point SecurePlatform Appliances
Exigence d'intégration Descriptif

Versions

R65 à R77.30

Les dispositifs Restriction: Nokia IPSO ne sont pas pris en charge pour la sauvegarde.

Reconnaissance SNMP

Correspond à NGX dans SNMP sysDescr.

Paramètres de données d'identification obligatoires

Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques .

Nom d'utilisateur

Mot de passe

Activer le mot de passe (mode expert)

Protocoles de connexion pris en charge

Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques .

Utilisez un des protocoles de connexion pris en charge suivants :

Telnet

SSH

Commandes nécessaires à l'adaptateur pour se connecter et collecter des données

hostname

dmidecode

ver

uptime

dmesg

route -n

show users

ifconfig -a

echo $FWDIR

Fichiers collectés

rules.C

objects.C

implied_rules.C

Standard.pf

snmpd.com