Criando um objeto de aplicativo OPSEC

Depois de adicionar IBM QRadar como um host no Check Point SmartCenter, você pode criar o objeto de aplicativo OPSEC.

Procedimento

  1. Abra a interface com o usuário do Check Point SmartConsole.
  2. Selecione Objetos > Mais Tipos de Objetos > Servidor > Aplicativo OPSEC > Novo Aplicativo.
  3. Configure seu aplicativo OPSEC:
    1. Configure os seguintes parâmetros Propriedades do Aplicativo OPSEC .
      Tabela 1. Propriedades do aplicativo OPSEC
      Parâmetro Valor
      Nome Especifique um nome para o aplicativo OPSEC. Por exemplo, QRadar-OPSEC
      Host QRadar
      Entidades do cliente LESSA
    2. Clique em Comunicação.
    3. No campo Senha de tempo de Onetime , digite a senha que você deseja usar.
    4. No campo Confiram senha pontual , digite a senha que você usou para senha do tempo de Onetime.
    5. Clique em Inicializar.
    6. Clique em Fechar.
  4. Selecione Menu > Política de Instalação
  5. Clique em Publicar & Instalar.
  6. Clique em Instalar.
  7. Selecione Menu > Instalar Banco de Dados.
  8. Clique em Instalar.
    Nota: o valor de SIC é necessário para o parâmetro de atributo SIC do Objeto de Aplicativo OPSEC ao configurar a origem de log do Check Point em QRadar. O valor poderá ser localizado visualizando o Objeto de aplicativo OPSEC depois que ele for criado.
    O Objeto de aplicativo OPSEC é semelhante ao exemplo a seguir:
    CN=QRadar=OPSEC,0=cpmodule..tdfaaz

Resultados

Se você tiver problemas depois de instalar a política de banco de dados, entre em contato com o administrador do sistema para reiniciar os serviços Check Point no servidor SmartCenter central que hospeda os arquivos de políticas. Após reiniciar os serviços, as políticas atualizadas são enviadas para todos os dispositivos Check Point.