Check Point Security Management Server OPSEC 어댑터

Check Point Security Management Server OPSEC 어댑터를 사용하여 CPSMS 버전 NGX R60 - R77에서 관리하는 종료 노드를 감지하고 백업할 수 있습니다.

Check Point Security Management Server OPSEC 어댑터로 다음 기능을 사용할 수 있습니다.
  • OPSEC 프로토콜
  • 동적 NAT
  • 정적 NAT
  • 정적 라우팅

CPSMS 어댑터는 OPSEC SDK 6.0을 기반으로 빌드되었으며, SHA-1만 사용하여 서명된 인증서를 사용하도록 구성된 Check Point 제품을 지원합니다.

다음 표에는 CPSMS 어댑터에 대한 통합 요구사항이 설명되어 있습니다.

표 1. CPSMS 어댑터에 대한 통합 요구사항
통합 요구사항 설명

버전

NGX R60 - R77

필요한 신임 정보 매개변수

QRadar®에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

네트워크에서 디바이스 감지에서 설정된 신임 정보를 사용하십시오.

지원되는 연결 프로토콜

QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

CPSMS

구성 요구사항

cpsms_client가 Check Point Management Server와 통신할 수 있도록 하려면 CPSMS의 $CPDIR/conf/sic_policy.conf에 다음 행이 포함되어야 합니다.

# OPSEC applications defaultANY ; SAM_clients ; ANY ; sam ; sslca, local, sslca_comp# sam proxyANY ; Modules, DN_Mgmt ; ANY; sam ; sslcaANY ; ELA_clients ; ANY ; ela ; sslca, local, sslca_compANY ; LEA_clients ; ANY ; lea ; sslca, local, sslca_compANY ; CPMI_clients; ANY ; cpmi ; sslca, local, sslca_comp

필요한 포트

다음 포트는 QRadar Risk Manager 에서 사용되며 CPSMS에서 열려 있어야 합니다.

Check Point Management Interface 서비스(또는 CPMI)용 포트 18190

Check Point Internal CA Pull Certificate 서비스(또는 FW1_ica_pull)용 포트 18210

CPMI에 대한 청취 포트로 18190을 사용할 수 없는 경우 CPSMS 어댑터 포트 번호는 CPSM에서 CPMI에 대한 $FWDIR/conf/fwopsec.conf 파일에 나열된 값과 유사해야 합니다.

예를 들면 cpmi_server auth_port 18190입니다.