Adaptateur OPSEC Check Point Security Management Server
Utilisez l'adaptateur OPSEC Check Point Security Management Server pour reconnaître et sauvegarder les noeuds d'extrémité gérés par CPSMS versions NGX R60 à R77.
- Protocole OPSEC
- Conversion d'adresses réseau (NAT) dynamique
- Conversion d'adresses réseau statique (NAT) statique
- Routage statique
L'adaptateur CPSMS est construit sur le logiciel SDK OPSEC SDK 6.0, ce dernier prend en charge les produits Check Point configurés pour utiliser des certificats signés avec SHA-1 uniquement.
Le tableau suivant décrit les exigences d'intégration pour l'adaptateur CPSMS.
| Exigence d'intégration | Descriptif |
|---|---|
Versions |
NGX R60 à R77 |
Paramètres de données d'identification obligatoires Pour ajouter des données d'identification dans QRadar®, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques . |
Utilisez les données d'identification définies dans Reconnaissance des périphériques de votre réseau. |
Protocoles de connexion pris en charge Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques . |
CPSMS |
Configuration requise |
Pour permettre à cpsms_client de communiquer avec Check Point Management Server, le $CPDIR/conf/sic_policy.conf sur CPSMS doit inclure la ligne suivante :
|
Ports requis |
Les ports suivants sont utilisés par QRadar
Risk Manager et doivent être ouverts sur CPSMS: Port 18190 pour le service Check Point Management Interface (CPMI) Port 18210 pour le service Check Point Internal CA Pull Certificate Service (FW1_ica_pull) Si vous ne pouvez pas utiliser 18190 comme port d'écoute pour CPMI, le numéro de port de l'adaptateur CPSMS doit être similaire à la valeur indiquée dans le fichier $FWDIR/conf/fwopsec.conf pour CPMI sur CPSMS. Par exemple,cpmi_server auth_port 18190. |