Configurando um Nokia Firewall para OPSEC

É possível configurar o Nokia Firewall usando OPSEC.

Procedimento

  1. Para criar um objeto do host para o seu IBM QRadar, abra a GUI do Check Point SmartDashboard e selecione Gerenciar > Objetos de rede > Novo > > Host.
  2. Digite o Nome, o endereço IP e um comentário opcional para seu QRadar.
  3. Clique em OK.
  4. Selecione Fechar.
  5. Para criar a conexão OPSEC, selecione Gerenciar > Servidores e Aplicações OPSEC > Novo > Propriedades do Aplicativo OPSEC.
  6. Digite o nome e um comentário opcional.

    O nome que você digessa deve ser diferente do nome em Configurando um Nokia Firewall para OPSEC.

  7. No menu Host suspenso , selecione o objeto do host QRadar que você criou.
  8. A partir de Propriedades do Aplicativo, selecione Definido pelo Usuário como o Tipo de Fornecedor.
  9. A partir de Entradas do Cliente, selecione LEA.
  10. Selecione Comunicação e digite uma chave de ativação para configurar o certificado Secure Internal Communication (SIC).
  11. Selecione OK e, em seguida, selecione Fechar.
  12. Para instalar a política em seu firewall, selecione Política > Instalação > OK.

    Para obter mais informações sobre políticas, consulte a documentação do fornecedor. Agora é possível configurar uma origem de log para o seu Nokia Firewall no QRadar