Création d'un profil d'autorisation personnalisé Check Point pour autoriser l'accès à QRadar Risk Manager

Pour activer l'accès QRadar Risk Manager à l'API de l'adaptateur Check Point SMS HTTPS , vous devez créer un profil d'autorisation sur le serveur multidomaine Check Point qui inclut l'autorisation "Run One Time Script".

A propos de cette tâche

Vous pouvez créer un profil d'autorisation personnalisé qui inclut cette autorisation mais qui est moins permissif que le profil "Read Write All" ou "Read Only All".

Procédure

  1. Sur la console SMS avec SmartDashboard, cliquez sur Manage & Settings > Permissions & Administrators > Profils de droits.
  2. Cliquez sur Créer un profil.
  3. Dans l'onglet Présentation , sélectionnez Personnalisé.
  4. Sur l'onglet Passerelles , sélectionnez Script unique.
  5. Dans l'onglet Contrôle d'accès , sélectionnez les options suivantes:
    • Afficher la règle
    • Edit layers by the Software Blades – Ne sélectionnez pas les cases à cocher.
    • Règle NAT -Définissez le droit d'accès sur Lire.
    • Access Control Objects and Settings – Sélectionnez Read comme autorisation.
  6. Dans l'onglet Prévention des menaces , sélectionnez Paramètres et définissez le droit Lire.
  7. Dans l'onglet Autres , sélectionnez les options suivantes:
    • Common Objects -Définissez le droit d'accès sur Read.
    • Check Point Users Database – Sélectionnez Read comme autorisation.
  8. Dans l'onglet Surveillance et journalisation , laissez les cases désélectionnées.
  9. Dans l'onglet Gestion , sélectionnez Connexion à l'API de gestion.
    Important: Vérifiez que les options qui ne sont pas répertoriées aux étapes 3 à 9 ne sont pas sélectionnées.
  10. Cliquez sur OK et affectez votre utilisateur à ce nouveau profil d'autorisation.