Configurando um Nokia Firewall para OPSEC
É possível configurar o Nokia Firewall usando OPSEC.
Procedimento
- Para criar um objeto do host para o seu IBM QRadar, abra a GUI do Check Point SmartDashboard e selecione Gerenciar > Objetos de rede > Novo > Nó > Host.
- Digite o Nome, o endereço IP e um comentário opcional para seu QRadar.
- Clique em OK.
- Selecione Fechar.
- Para criar a conexão OPSEC, selecione Gerenciar > Servidores e Aplicações OPSEC > Novo > Propriedades do Aplicativo OPSEC.
- Digite o nome e um comentário opcional.
O nome que você digessa deve ser diferente do nome em Configurando um Nokia Firewall para OPSEC.
- No menu Host suspenso , selecione o objeto do host QRadar que você criou.
- A partir de Propriedades do Aplicativo, selecione Definido pelo Usuário como o Tipo de Fornecedor.
- A partir de Entradas do Cliente, selecione LEA.
- Selecione Comunicação e digite uma chave de ativação para configurar o certificado Secure Internal Communication (SIC).
- Selecione OK e, em seguida, selecione Fechar.
- Para instalar a política em seu firewall, selecione Política > Instalação > OK.
Para obter mais informações sobre políticas, consulte a documentação do fornecedor. Agora é possível configurar uma origem de log para o seu Nokia Firewall no QRadar