Pour activer l'accès QRadar
Risk Manager à l'API de l'adaptateur Check Point SMS HTTPS , vous devez créer un profil d'autorisation sur le serveur multidomaine Check Point qui inclut l'autorisation "Run One Time Script".
A propos de cette tâche
Vous pouvez créer un profil d'autorisation personnalisé qui inclut cette autorisation mais qui est moins
permissif que le profil "Read Write All" ou "Read Only All".
Procédure
- Sur la console MDS avec SmartDashboard, cliquez sur .
- Cliquez sur Nouveau profil d'autorisations de domaine.
- Dans l'onglet Présentation , sélectionnez Personnalisé.
- Sur l'onglet Passerelles , sélectionnez Script unique.
- Dans l'onglet Contrôle d'accès , sélectionnez les options suivantes:
- Afficher la règle
- Edit layers by the Software Blades – Ne sélectionnez pas les
cases à cocher.
- Règle NAT -Définissez le droit d'accès sur Lire.
- Access Control Objects and Settings – Sélectionnez
Read comme autorisation.
- Dans l'onglet Prévention des menaces , sélectionnez Paramètres et définissez le droit Lire.
- Dans l'onglet Autres , sélectionnez les options suivantes:
- Common Objects -Définissez le droit d'accès sur Read.
- Check Point Users Database – Sélectionnez
Read comme autorisation.
- Dans l'onglet Surveillance et journalisation , laissez les cases désélectionnées.
Important: Vérifiez que les options qui ne sont pas répertoriées dans les étapes 3 à 8 ne sont pas sélectionnées.
- Cliquez sur OK pour terminer le profil d'autorisation de domaine et revenir à la page Profils d'autorisation .
- Cliquez sur Nouveau profil d'autorisations multidomaine.
- Sous Multi-Domain Levels, sélectionnez Domain Level Only.
- Sous Multi-Domain Management, sélectionnez Management API Login.
- Sous Gestion globale, sélectionnez Afficher les objets globaux dans le domaine.
- Sous Gestion de domaine, sélectionnez Profil par défaut pour tous les domaines, puis sélectionnez le Profil de domaine que vous avez créé aux étapes 2 à 9.
- Cliquez sur OK et affectez votre utilisateur à ce nouveau profil d'autorisation.