Konfigurieren Sie eine Sperrliste als benutzerdefinierten Intelligenz-Feed in der Check Point NGTP -Integration
Der Firewall-Administrator muss den benutzerdefinierten Intelligenz-Feed entsprechend der in der NOW-Plattform erstellten Sperrliste konfigurieren.
Vorbereitungen
Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Der Firewall-Administrator benötigt die Abruf-URL der Sperrliste und die ServiceNow-Benutzeranmeldeinformationen mit der Rolle „Check Point API Account Access Role“ (sn_sec_checkpoint.api_account_access).
Wenn der Firewall-Administrator die NOW-Plattform nicht verwendet, kann der NOW Security Incident-Administrator die erforderlichen Informationen per E-Mail bereitstellen. Wenn der Firewall-Administrator die NOW-Plattform verwendet, kann die mit der Sperrliste verknüpfte Change-Anforderung alternativ dem Firewall-Administrator zugewiesen werden. Diese Change-Anforderung enthält die erforderlichen Informationen zum Konfigurieren von Custom Intelligence Feed.
Weitere Informationen zum Einrichten von benutzerdefiniertem Intelligenz-Feed für Prüfpunkt-Gateways finden Sie unter: https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk132193