Configurando o OPSEC for Check Point Multi-Domain Management (Provider-1)

Esse método assegura que o DSM IBM QRadar Check Point FireWall-1 aceite eventos Check Point Multi-Domain Management (Provider-1) usando OPSEC.

Sobre esta tarefa

Na GUI do domínio de gerenciamento (MDG) do Check Point Multi-Domain Management (Provider-1), crie um objeto do host que representa o QRadar. O leapipe é a conexão entre o Check Point Multi-Domain Management (Provider-1) e QRadar.

Para reconfigurar o Check Point Multi-Domain Management (Provider-1) SmartCenter (MDG):

Procedimento

  1. Para criar um objeto do host, abra a interface com o usuário do Check Point SmartDashboard e selecione Gerenciar > Objetos de rede > Novo > > Host.
  2. Digite o Nome, endereço IP e escreva comentários, se necessário.
  3. Clique em OK.
  4. Selecione Fechar.
  5. Para criar a conexão OPSEC, selecione Gerenciar > Servidores e Aplicações OPSEC > Novo > Propriedades do Aplicativo OPSEC.
  6. Digite um Nome e escreva comentários, se necessário.

    O Nome do que você insere deve ser diferente do nome usado na Etapa 2.

  7. No menu suspenso Host , selecione o QRadar objeto do host que você criou.
  8. A partir de Propriedades do Aplicativo, selecione Definido pelo Usuário como o tipo Vendor.
  9. A partir de Entradas do Cliente, selecione LEA.
  10. Para configurar o certificado Secure Internal Communication (SIC), clique em Comunicação e digite uma chave de ativação.
  11. Selecione OK e depois Fechar.
  12. Para instalar a Política em seu firewall, selecione Política > Instalação > OK.