Création d'un profil d'autorisation personnalisé Check Point pour un serveur multidomaine

Pour activer l'accès QRadar Risk Manager à l'API de l'adaptateur Check Point SMS HTTPS , vous devez créer un profil d'autorisation sur le serveur multidomaine Check Point qui inclut l'autorisation "Run One Time Script".

A propos de cette tâche

Vous pouvez créer un profil d'autorisation personnalisé qui inclut cette autorisation mais qui est moins permissif que le profil "Read Write All" ou "Read Only All".

Procédure

  1. Sur la console MDS avec SmartDashboard, cliquez sur Manage & Settings > Permissions & Administrators > Permission Profiles.
  2. Cliquez sur Nouveau profil d'autorisations de domaine.
  3. Dans l'onglet Présentation , sélectionnez Personnalisé.
  4. Sur l'onglet Passerelles , sélectionnez Script unique.
  5. Dans l'onglet Contrôle d'accès , sélectionnez les options suivantes:
    • Afficher la règle
    • Edit layers by the Software Blades – Ne sélectionnez pas les cases à cocher.
    • Règle NAT -Définissez le droit d'accès sur Lire.
    • Access Control Objects and Settings – Sélectionnez Read comme autorisation.
  6. Dans l'onglet Prévention des menaces , sélectionnez Paramètres et définissez le droit Lire.
  7. Dans l'onglet Autres , sélectionnez les options suivantes:
    • Common Objects -Définissez le droit d'accès sur Read.
    • Check Point Users Database – Sélectionnez Read comme autorisation.
  8. Dans l'onglet Surveillance et journalisation , laissez les cases désélectionnées.
    Important: Vérifiez que les options qui ne sont pas répertoriées dans les étapes 3 à 8 ne sont pas sélectionnées.
  9. Cliquez sur OK pour terminer le profil d'autorisation de domaine et revenir à la page Profils d'autorisation .
  10. Cliquez sur Nouveau profil d'autorisations multidomaine.
  11. Sous Multi-Domain Levels, sélectionnez Domain Level Only.
  12. Sous Multi-Domain Management, sélectionnez Management API Login.
  13. Sous Gestion globale, sélectionnez Afficher les objets globaux dans le domaine.
  14. Sous Gestion de domaine, sélectionnez Profil par défaut pour tous les domaines, puis sélectionnez le Profil de domaine que vous avez créé aux étapes 2 à 9.
  15. Cliquez sur OK et affectez votre utilisateur à ce nouveau profil d'autorisation.