Check Point Security Management Server HTTPS 어댑터

Check Point Security Management Server HTTPS 어댑터를 사용하여 Security Management Server 또는 도메인 관리 서버 버전 R80 이상에서 관리하는 방화벽 블레이드에 연결된 엔드 노드를 감지하고 백업하십시오.

팁: 다중 도메인 서버에서의 감지는 지원되지 않습니다. 대신 가상 도메인 관리 서버를 대상으로 지정하십시오.
Check Point Security Management Server HTTPS 어댑터로 다음 기능을 사용할 수 있습니다.
  • 정적 NAT
  • 정적 라우팅
  • HTTPS 연결 프로토콜
Check Point Security Management Server 어댑터에서는 다음 기능이 지원되지 않습니다.
  • 동적 오브젝트(네트워크 오브젝트)
  • 보안 구역(네트워크 오브젝트)
  • RPC 오브젝트(서비스)
  • DCE-RPC 오브젝트(서비스)
  • ICMP 서비스(서비스)
  • GTP 오브젝트(서비스)
  • 복합 TCP 오브젝트(서비스)
  • Citrix TCP 오브젝트(서비스)
  • 기타 서비스(서비스)
  • 사용자 오브젝트
  • 시간 오브젝트
  • 액세스 제어 정책 기준 부정
중요: 이전 버전의 Check Point SMS에서 Check Point Security Management Server R80 이상으로 업그레이드하는 경우, 디바이스가 구성 모니터에 의해 기록되는 경우에도 Check Point HTTPS 감지 방법을 사용하여 디바이스를 다시 감지해야 합니다.

다음 표에는 Check Point Security Management Server 어댑터에 대한 통합 요구사항이 설명되어 있습니다.

표 1. Check Point Security Management Server 어댑터에 대한 통합 요구사항
통합 요구사항 설명
API 프로세스가 SMS에서 실행 중이어야 합니다. API 상태를 확인하려면 관리 서버에 로그인하고 CLI에서 다음 명령을 입력하십시오. api status
API는 QRadar® IP 주소의 요청을 허용해야 합니다. 모든 IP 주소가 관리 API에 액세스할 수 없는 경우에는 QRadar Risk Manager 에 액세스 권한을 부여해야 합니다. SMS에서 액세스를 구성하려면 관리 및 설정 > 블레이드 > 관리 API > 고급 설정으로 이동하십시오.

버전

R80–R81.10

필요한 신임 정보 매개변수

QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

중요: 디바이스 감지를 구성하기 전에 Check Point Security Management Server에 대한 신임 정보를 추가해야 합니다.

사용자 이름 사용 -도메인 관리 서버의 도메인에 사용됩니다.

username

비밀번호

디바이스 감지 구성

QRadar에서 디바이스 감지를 구성하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

감지 방법을 구성하려면 Check Point HTTPS에서 감지를 클릭하고 Check Point Security Management Server의 IP 주소를 입력한 후 확인을 클릭하십시오.

Check Point HTTPS에서 감지

지원되는 연결 프로토콜

QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

HTTPS

사용자 액세스 레벨 요구사항

읽기-쓰기 액세스 전체

요청된 API 엔드포인트

나열된 명령을 디바이스에 대해 실행하려면 다음 형식을 사용하십시오.

https://<managemenet server>:<port>/web_api/<command>

show-simple-gateways

show-hosts

show-networks

show-address-ranges

show-groups

show-groups-with-exclusion

show-services-tcp

show-services-udp

show-service-groups

show-packages

show-access-rulebase

show-nat-rulebase

run-script

show-task

중요:
  • 어댑터가 Check Point REST API에서 필요한 모든 데이터를 직접 검색할 수 없습니다. 필요한 모든 데이터를 얻기 위해 어댑터는 run-script 엔드포인트를 사용하여 다음 Check Point CLI 명령을 실행합니다.
    ip address
    hostname
    route -n
  • 기본 권한 프로파일 "모두 읽기 전용" 에는 HTTPS 어댑터를 통합하는 데 필요한 권한 중 하나가 없습니다. "일회성 스크립트 실행" 권한을 권한 프로파일에 추가해야 합니다. "모두 읽기 쓰기" 및 "모두 읽기 전용" 보다 덜 허용적이지만 필수 권한을 포함하는 사용자 정의 권한 프로파일을 작성할 수 있습니다. 자세한 정보는 Check Point 사용자 정의 권한 프로파일을 작성하여 QRadar Risk Manager 액세스 허용을 참조하십시오.