Check Point Security Management Server HTTPS 어댑터
Check Point Security Management Server HTTPS 어댑터를 사용하여 Security Management Server 또는 도메인 관리 서버 버전 R80 이상에서 관리하는 방화벽 블레이드에 연결된 엔드 노드를 감지하고 백업하십시오.
- 정적 NAT
- 정적 라우팅
- HTTPS 연결 프로토콜
- 동적 오브젝트(네트워크 오브젝트)
- 보안 구역(네트워크 오브젝트)
- RPC 오브젝트(서비스)
- DCE-RPC 오브젝트(서비스)
- ICMP 서비스(서비스)
- GTP 오브젝트(서비스)
- 복합 TCP 오브젝트(서비스)
- Citrix TCP 오브젝트(서비스)
- 기타 서비스(서비스)
- 사용자 오브젝트
- 시간 오브젝트
- 액세스 제어 정책 기준 부정
다음 표에는 Check Point Security Management Server 어댑터에 대한 통합 요구사항이 설명되어 있습니다.
| 통합 요구사항 | 설명 |
|---|---|
| API 프로세스가 SMS에서 실행 중이어야 합니다. | API 상태를 확인하려면 관리 서버에 로그인하고 CLI에서 다음 명령을 입력하십시오. api status |
| API는 QRadar® IP 주소의 요청을 허용해야 합니다. | 모든 IP 주소가 관리 API에 액세스할 수 없는 경우에는 QRadar Risk Manager 에 액세스 권한을 부여해야 합니다. SMS에서 액세스를 구성하려면 으로 이동하십시오. |
버전 |
R80–R81.10 |
필요한 신임 정보 매개변수 QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. 중요: 디바이스 감지를 구성하기 전에 Check Point Security Management Server에 대한 신임 정보를 추가해야 합니다.
|
사용자 이름 사용 -도메인 관리 서버의 도메인에 사용됩니다. username 비밀번호 |
디바이스 감지 구성 QRadar에서 디바이스 감지를 구성하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. 감지 방법을 구성하려면 Check Point HTTPS에서 감지를 클릭하고 Check Point Security Management Server의 IP 주소를 입력한 후 확인을 클릭하십시오. |
Check Point HTTPS에서 감지 |
지원되는 연결 프로토콜 QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
HTTPS |
| 사용자 액세스 레벨 요구사항 | 읽기-쓰기 액세스 전체 |
요청된 API 엔드포인트 |
나열된 명령을 디바이스에 대해 실행하려면 다음 형식을 사용하십시오. https://<managemenet server>:<port>/web_api/<command> show-simple-gateways show-hosts show-networks show-address-ranges show-groups show-groups-with-exclusion show-services-tcp show-services-udp show-service-groups show-packages show-access-rulebase show-nat-rulebase run-script show-task |
- 어댑터가 Check Point REST API에서 필요한 모든 데이터를 직접 검색할 수 없습니다. 필요한 모든 데이터를 얻기 위해 어댑터는 run-script 엔드포인트를 사용하여 다음 Check Point CLI 명령을 실행합니다.
ip addresshostnameroute -n - 기본 권한 프로파일 "모두 읽기 전용" 에는 HTTPS 어댑터를 통합하는 데 필요한 권한 중 하나가 없습니다. "일회성 스크립트 실행" 권한을 권한 프로파일에 추가해야 합니다. "모두 읽기 쓰기" 및 "모두 읽기 전용" 보다 덜 허용적이지만 필수 권한을 포함하는 사용자 정의 권한 프로파일을 작성할 수 있습니다. 자세한 정보는 Check Point 사용자 정의 권한 프로파일을 작성하여 QRadar Risk Manager 액세스 허용을 참조하십시오.