OPSEC アプリケーション・オブジェクトの作成

チェック・ポイントのホストとしてIBM QRadarを追加した後、SmartCenter,でOPSECアプリケーション・オブジェクトを作成できます。

手順

  1. Check Point SmartConsole ユーザー・インターフェースを開きます。
  2. オブジェクト > その他のオブジェクト・タイプ > サーバー > OPSEC アプリケーション > 新規アプリケーションを選択します。
  3. OPSEC アプリケーションを構成します。
    1. 以下の 「OPSEC アプリケーション・プロパティー (OPSEC Application Properties)」 パラメーターを構成します。
      表 1. OPSEC アプリケーション・プロパティー (OPSEC Application Properties)
      パラメーター
      名前 OPSEC アプリケーションの名前を指定します。 例: QRadar-OPSEC
      ホスト QRadar
      クライアント・エンティティー (Client Entities) LEA
    2. 「通信」をクリックします。
    3. 「ワンタイム・パスワード」 フィールドに、使用するパスワードを入力します。
    4. 「ワンタイム・パスワードの確認」 フィールドに、 「ワンタイム・パスワード」に使用したパスワードを入力します。
    5. 「初期化」をクリックします。
    6. 「閉じる」をクリックします。
  4. 選択 メニュー > 「ポリシーのインストール」
  5. 「公開」&「インストール」をクリックします。
  6. 「インストール」をクリックします。
  7. メニュー > 「データベースのインストール」を選択します。
  8. 「インストール」をクリックします。
    注: QRadarで Check Point ログ・ソースを構成する場合、OPSEC アプリケーション・オブジェクト SIC 属性パラメーターには SIC 値が必要です。 OPSEC アプリケーション・オブジェクトが作成された後で、オブジェクトを表示して、値を確認できます。
    OPSEC アプリケーション・オブジェクトは、以下の例のようなものです。
    CN=QRadar=OPSEC,0=cpmodule..tdfaaz

結果

データベース・ポリシーのインストール後に問題が発生した場合は、システム管理者に依頼して、ポリシー・ファイルをホストしている中央の SmartCenter Server 上の Check Point サービスを再起動してください。 サービスを再起動すると、更新されたポリシーがすべての Check Point アプライアンスにプッシュされます。