Check Point Multi-Domain Management에 대한 OPSEC 구성 (Provider-1)

이 메소드는 IBM QRadar Check Point FireWall-1 DSM이 OPSEC를 사용하여 Check Point 다중 도메인 관리 (Provider-1) 이벤트를 채택하도록 합니다.

이 태스크에 대한 정보

체크포인트 다중 도메인 관리 (Provider-1) 관리 도메인 GUI (MDG) 에서 QRadar를 나타내는 호스트 오브젝트를 작성하십시오. leapipe 는 Check Point 다중 도메인 관리 (Provider-1) 와 QRadar간의 연결입니다.

Check Point Multi-Domain Management (Provider-1) SmartCenter (MDG) 를 재구성하려면 다음을 수행하십시오.

프로시저

  1. 호스트 오브젝트를 작성하려면 Check Point SmartDashboard 사용자 인터페이스를 열고 관리 > 네트워크 오브젝트 > 새로 작성 > 노드 > 호스트를 선택하십시오.
  2. 이름, IP 주소를 입력하고, 필요한 경우 주석을 쓰십시오.
  3. 확인을 클릭하십시오.
  4. 닫기를 선택하십시오.
  5. OPSEC 연결을 작성하려면 관리 > 서버 및 OPSEC 애플리케이션 > 새로 작성 > OPSEC 애플리케이션 특성을 선택하십시오.
  6. 이름을 입력하고, 필요하면 주석을 쓰십시오.

    사용자가 입력하는 이름은 2단계에서 사용된 이름과 달라야 합니다.

  7. 호스트 드롭 다운 메뉴에서 작성한 QRadar 호스트 오브젝트 를 선택하십시오.
  8. 애플리케이션 특성에서 공급업체 유형으로 사용자 정의 를 선택하십시오.
  9. 클라이언트 항목에서 LEA를 선택하십시오.
  10. 보안 내부 통신 (SIC) 인증서를 구성하려면 통신 을 클릭하고 활성화 키를 입력하십시오.
  11. 확인 을 선택한 후 닫기를 선택하십시오.
  12. 방화벽에 정책을 설치하려면 정책 > 설치 > 확인을 선택하십시오.