Pour activer l'accès QRadar
Risk Manager à l'API de l'adaptateur Check Point SMS HTTPS , vous devez créer un profil d'autorisation sur le serveur multidomaine Check Point qui inclut l'autorisation "Run One Time Script".
A propos de cette tâche
Vous pouvez créer un profil d'autorisation personnalisé qui inclut cette autorisation mais qui est moins
permissif que le profil "Read Write All" ou "Read Only All".
Procédure
- Sur la console SMS avec SmartDashboard, cliquez sur .
- Cliquez sur Créer un profil.
- Dans l'onglet Présentation , sélectionnez Personnalisé.
- Sur l'onglet Passerelles , sélectionnez Script unique.
- Dans l'onglet Contrôle d'accès , sélectionnez les options suivantes:
- Afficher la règle
- Edit layers by the Software Blades – Ne sélectionnez pas les
cases à cocher.
- Règle NAT -Définissez le droit d'accès sur Lire.
- Access Control Objects and Settings – Sélectionnez
Read comme autorisation.
- Dans l'onglet Prévention des menaces , sélectionnez Paramètres et définissez le droit Lire.
- Dans l'onglet Autres , sélectionnez les options suivantes:
- Common Objects -Définissez le droit d'accès sur Read.
- Check Point Users Database – Sélectionnez
Read comme autorisation.
- Dans l'onglet Surveillance et journalisation , laissez les cases désélectionnées.
- Dans l'onglet Gestion , sélectionnez Connexion à l'API de gestion.
Important: Vérifiez que les options qui ne sont pas répertoriées aux étapes 3 à 9 ne sont pas sélectionnées.
- Cliquez sur OK et affectez votre utilisateur à ce nouveau profil d'autorisation.