Criar um perfil de permissão customizado do Check Point para um servidor multidomínios

Para ativar o acesso QRadar Risk Manager à API do adaptador HTTPS do Check Point SMS, deve-se criar um perfil de permissão no Check Point Multi-Domain Server que inclui a permissão "Executar script único".

Sobre esta tarefa

É possível criar um perfil de permissão customizado que inclua essa permissão, mas que seja menos permissivo que o perfil "Leitura e gravação de todos" ou "Somente leitura de todos".

Procedimento

  1. No Console do MDS com o SmartDashboard, clique em Gerenciar & Configurações > Permissões e Administradores > Perfis de Permissão.
  2. Clique em Novo Perfil de Permissões de Domínio.
  3. Na guia Visão Geral , selecione Personalizado..
  4. Na guia Gateways , selecione Script de uma vez.
  5. Na guia Controle de Acesso , selecione as seguintes opções:
    • Mostrar política
    • Editar camadas pelos blades de software – Deixe as caixas de seleção desmarcadas.
    • Política de NAT -Configure a permissão para Ler
    • Objetos de controle de acesso e configurações – configure a permissão como Leitura.
  6. Na guia Prevenção de ameaça , selecione Configurações e configure a permissão para Leitura.
  7. Na guia Outros , selecione as seguintes opções:
    • Objetos Comuns -Configure a permissão para Ler
    • Banco de dados de usuários do Check Point – configure a permissão como Leitura.
  8. Na guia Monitoramento e criação de log , deixe as caixas de seleção limpas.
    Importante: Assegure-se de que quaisquer opções que não estejam listadas nas Etapas 3 a 8 não estejam selecionadas.
  9. Clique em OK para concluir o Perfil de Permissão de Domínio e retornar à página Perfis de Permissão. .
  10. Clique em Novo Perfil de Permissões de Diversos Domínios.
  11. Em Níveis de Diversos Domínios, selecione Apenas Nível de Domínio
  12. Em Gerenciamento de vários domínios, selecione Login da API de gerenciamento
  13. Em Gerenciamento Global, selecione Visualizar objetos globais no domínio.
  14. Em Gerenciamento de domínio, selecione Perfil padrão para todos os domíniose selecione o Perfil de domínio que você criou nas etapas 2 a 9.
  15. Clique em OK e designe seu usuário a esse novo perfil da permissão