Esse método assegura que o DSM IBM
QRadar Check Point FireWall-1 aceite eventos Check Point Multi-Domain Management (Provider-1) usando OPSEC.
Sobre esta tarefa
Na GUI do domínio de gerenciamento (MDG) do Check Point Multi-Domain Management (Provider-1), crie um objeto do host que representa o QRadar. O leapipe é a conexão entre o Check Point Multi-Domain Management (Provider-1) e QRadar.
Para reconfigurar o Check Point Multi-Domain Management (Provider-1) SmartCenter (MDG):
Procedimento
- Para criar um objeto do host, abra a interface com o usuário do Check Point SmartDashboard e selecione .
- Digite o Nome, endereço IP e escreva comentários, se necessário.
- Clique em OK.
- Selecione Fechar.
- Para criar a conexão OPSEC, selecione .
- Digite um Nome e escreva comentários, se necessário.
O Nome do que você insere deve ser diferente do nome usado na Etapa 2.
- No menu suspenso Host , selecione o QRadar objeto do host que você criou.
- A partir de Propriedades do Aplicativo, selecione Definido pelo Usuário como o tipo Vendor.
- A partir de Entradas do Cliente, selecione LEA.
- Para configurar o certificado Secure Internal Communication (SIC), clique em Comunicação e digite uma chave de ativação.
- Selecione OK e depois Fechar.
- Para instalar a Política em seu firewall, selecione .