QRadar Risk Manager 액세스를 허용하도록 Check Point 사용자 정의 권한 프로파일 작성

Check Point SMS HTTPS 어댑터 API에 대한 QRadar Risk Manager 액세스를 사용하려면 "일회성 스크립트 실행" 권한을 포함하는 Check Point 다중 도메인 서버에서 권한 프로파일을 작성해야 합니다.

이 태스크에 대한 정보

이 권한을 포함하지만 "모두 읽기 쓰기" 또는 "모두 읽기 전용" 프로파일보다 덜 허용적인 사용자 정의 권한 프로파일을 작성할 수 있습니다.

프로시저

  1. SmartDashboard가 있는 SMS 콘솔에서 관리 및 설정 > 권한 및 관리자 > 권한 프로파일을 누르십시오.
  2. 새 프로파일 작성을 클릭하십시오.
  3. 개요 탭에서 사용자 정의됨을 선택하십시오.
  4. 게이트웨이 탭에서 일회성 스크립트를 선택하십시오.
  5. 액세스 제어 탭에서 다음 옵션을 선택하십시오.
    • 정책 표시
    • 소프트웨어 블레이드별 계층 편집 -선택란을 지운 채로 두십시오.
    • NAT 정책 -권한을 읽기로 설정하십시오.
    • 액세스 제어 오브젝트 및 설정 -권한을 읽기로 설정하십시오.
  6. 위협 방지 탭에서 설정 을 선택하고 권한을 읽기로 설정하십시오.
  7. 기타 탭에서 다음 옵션을 선택하십시오.
    • 공통 오브젝트 -권한을 읽기로 설정하십시오.
    • Check Point Users Database -권한을 읽기로 설정합니다.
  8. 모니터링 및 로깅 탭에서 선택란을 지운 상태로 두십시오.
  9. 관리 탭에서 관리 API 로그인을 선택하십시오.
    중요: 3-9단계에서나열되지 않은 옵션이 선택되지 않았는지 확인하십시오.
  10. 확인 을 클릭하고 이 새 권한 프로파일에 사용자를 지정하십시오.