Check Point에서 IBM
QRadar을 호스트로 추가한 후 SmartCenter, OPSEC 애플리케이션 개체를 생성할 수 있습니다.
프로시저
- Check Point SmartConsole 사용자 인터페이스를 여십시오.
- 을 선택하십시오.
- OPSEC 애플리케이션 구성:
- 다음 OPSEC 애플리케이션 특성 매개변수를 구성하십시오.
표 1. OPSEC 애플리케이션 특성
| 매개변수 |
값 |
| 이름 |
OPSEC 애플리케이션의 이름을 지정하십시오. 예: QRadar-OPSEC |
| Host |
QRadar |
| 클라이언트 엔티티 |
LEA |
- 통신을 클릭하십시오.
- 일회성 비밀번호 필드에 사용할 비밀번호를 입력하십시오.
- 일회성 비밀번호 확인 필드에 일회성 비밀번호에 사용한 비밀번호를 입력하십시오.
- 초기화를 클릭하십시오.
- 닫기를 클릭하십시오.
- 선택
- 공개 및 설치를 클릭하십시오.
- 설치를 클릭하십시오.
- 를 선택하십시오.
- 설치를 클릭하십시오.
주: QRadar에서 Check Point 로그 소스를 구성할 때 OPSEC 애플리케이션 오브젝트 SIC 속성 매개변수에 SIC값이 필요합니다. 값은 작성된 후 OPSEC 애플리케이션 오브젝트를 보고 찾을 수 있습니다.
OPSEC 애플리케이션 오브젝트는 다음 예제와 유사합니다.
CN=QRadar=OPSEC,0=cpmodule..tdfaaz
결과
데이터베이스 정책을 설치한 후 문제가 발생하면 시스템 관리자에게 문의하여 정책 파일을 호스트하는 중앙 SmartCenter 서버에서 Check Point 서비스를 다시 시작하십시오. 서비스가 다시 시작되면 업데이트된 정책이 모든 Check Point 어플라이언스에 푸시됩니다.