Check Point SMS HTTPS 어댑터 API에 대한 QRadar
Risk Manager 액세스를 사용하려면 "일회성 스크립트 실행" 권한을 포함하는 Check Point 다중 도메인 서버에서 권한 프로파일을 작성해야 합니다.
이 태스크에 대한 정보
이 권한을 포함하지만 "모두 읽기 쓰기" 또는 "모두 읽기 전용" 프로파일보다 덜 허용적인 사용자 정의 권한 프로파일을 작성할 수 있습니다.
프로시저
- SmartDashboard가 있는 MDS 콘솔에서 을 클릭하십시오.
- 새 도메인 권한 프로파일을 클릭하십시오.
- 개요 탭에서 사용자 정의됨을 선택하십시오.
- 게이트웨이 탭에서 일회성 스크립트를 선택하십시오.
- 액세스 제어 탭에서 다음 옵션을 선택하십시오.
- 정책 표시
- 소프트웨어 블레이드별 계층 편집 -선택란을 지운 채로 두십시오.
- NAT 정책 -권한을 읽기로 설정하십시오.
- 액세스 제어 오브젝트 및 설정 -권한을 읽기로 설정하십시오.
- 위협 방지 탭에서 설정 을 선택하고 권한을 읽기로 설정하십시오.
- 기타 탭에서 다음 옵션을 선택하십시오.
- 공통 오브젝트 -권한을 읽기로 설정하십시오.
- Check Point Users Database -권한을 읽기로 설정합니다.
- 모니터링 및 로깅 탭에서 선택란을 지운 상태로 두십시오.
중요: 3-8단계에서나열되지 않은 옵션이 선택되지 않았는지 확인하십시오.
- 확인 을 클릭하여 도메인 권한 프로파일을 완료하고 권한 프로파일 페이지로 돌아가십시오.
- 새 다중 도메인 권한 프로파일을 클릭하십시오.
- 다중 도메인 레벨에서 도메인 레벨만을 선택하십시오.
- 다중 도메인 관리에서 관리 API 로그인을 선택하십시오.
- 글로벌 관리에서 도메인의 글로벌 오브젝트 보기를 선택하십시오.
- 도메인 관리에서 모든 도메인의 기본 프로파일을 선택하고 2-9단계에서작성한 도메인 프로파일 을 선택하십시오.
- 확인 을 클릭하고 이 새 권한 프로파일에 사용자를 지정하십시오.