Check Point Security Management Server OPSEC 어댑터
Check Point Security Management Server OPSEC 어댑터를 사용하여 CPSMS 버전 NGX R60 - R77에서 관리하는 종료 노드를 감지하고 백업할 수 있습니다.
- OPSEC 프로토콜
- 동적 NAT
- 정적 NAT
- 정적 라우팅
CPSMS 어댑터는 OPSEC SDK 6.0을 기반으로 빌드되었으며, SHA-1만 사용하여 서명된 인증서를 사용하도록 구성된 Check Point 제품을 지원합니다.
다음 표에는 CPSMS 어댑터에 대한 통합 요구사항이 설명되어 있습니다.
| 통합 요구사항 | 설명 |
|---|---|
버전 |
NGX R60 - R77 |
필요한 신임 정보 매개변수 QRadar®에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
네트워크에서 디바이스 감지에서 설정된 신임 정보를 사용하십시오. |
지원되는 연결 프로토콜 QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
CPSMS |
구성 요구사항 |
cpsms_client가 Check Point Management Server와 통신할 수 있도록 하려면 CPSMS의 $CPDIR/conf/sic_policy.conf에 다음 행이 포함되어야 합니다.
|
필요한 포트 |
다음 포트는 QRadar
Risk Manager 에서 사용되며 CPSMS에서 열려 있어야 합니다. Check Point Management Interface 서비스(또는 CPMI)용 포트 18190 Check Point Internal CA Pull Certificate 서비스(또는 FW1_ica_pull)용 포트 18210 CPMI에 대한 청취 포트로 18190을 사용할 수 없는 경우 CPSMS 어댑터 포트 번호는 CPSM에서 CPMI에 대한 $FWDIR/conf/fwopsec.conf 파일에 나열된 값과 유사해야 합니다. 예를 들면cpmi_server auth_port 18190입니다. |