OPSEC 애플리케이션 오브젝트 작성

Check Point에서 IBM QRadar을 호스트로 추가한 후 SmartCenter, OPSEC 애플리케이션 개체를 생성할 수 있습니다.

프로시저

  1. Check Point SmartConsole 사용자 인터페이스를 여십시오.
  2. 오브젝트 > 추가 오브젝트 유형 > 서버 > OPSEC 애플리케이션 > 새 애플리케이션을 선택하십시오.
  3. OPSEC 애플리케이션 구성:
    1. 다음 OPSEC 애플리케이션 특성 매개변수를 구성하십시오.
      표 1. OPSEC 애플리케이션 특성
      매개변수
      이름 OPSEC 애플리케이션의 이름을 지정하십시오. 예: QRadar-OPSEC
      Host QRadar
      클라이언트 엔티티 LEA
    2. 통신을 클릭하십시오.
    3. 일회성 비밀번호 필드에 사용할 비밀번호를 입력하십시오.
    4. 일회성 비밀번호 확인 필드에 일회성 비밀번호에 사용한 비밀번호를 입력하십시오.
    5. 초기화를 클릭하십시오.
    6. 닫기를 클릭하십시오.
  4. 메뉴 > 정책 설치 선택
  5. 공개 및 설치를 클릭하십시오.
  6. 설치를 클릭하십시오.
  7. 메뉴 > 데이터베이스 설치를 선택하십시오.
  8. 설치를 클릭하십시오.
    주: QRadar에서 Check Point 로그 소스를 구성할 때 OPSEC 애플리케이션 오브젝트 SIC 속성 매개변수에 SIC값이 필요합니다. 값은 작성된 후 OPSEC 애플리케이션 오브젝트를 보고 찾을 수 있습니다.
    OPSEC 애플리케이션 오브젝트는 다음 예제와 유사합니다.
    CN=QRadar=OPSEC,0=cpmodule..tdfaaz

결과

데이터베이스 정책을 설치한 후 문제가 발생하면 시스템 관리자에게 문의하여 정책 파일을 호스트하는 중앙 SmartCenter 서버에서 Check Point 서비스를 다시 시작하십시오. 서비스가 다시 시작되면 업데이트된 정책이 모든 Check Point 어플라이언스에 푸시됩니다.