Integration mit Check Point NGTP einrichten
Führen Sie die folgenden Schritte aus, um die Check Point Next Generation Threat Prevention -Integration einzurichten. Dadurch würde sichergestellt, dass die Voraussetzungen für eine funktionierende Integration gegeben sind.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
-
Vergewissern Sie sich, dass die Bedrohungsabwehrrichtlinie mit aktivierten Anti-Bot- und Anti-Virus-Blades konfiguriert ist.
Ausführliche Informationen zum Einrichten von Anti-Bot- und Anti-Virus-Blades finden Sie im Check Point-Benutzerhandbuch im Referenzabschnitt.Hinweis:Die Images in diesem Thema sind privilegiert und urheberrechtlich geschützt und werden mit Genehmigung von Check Point Software Technologies, Ltd. verwendet.
- Melden Sie sich bei der Smart Consolean.
-
Navigieren zu Sicherheitsrichtlinien > Bedrohungsabwehr > Richtlinie.
-
Öffnen Sie die Bedrohungsabwehrrichtlinie im Bearbeitungsmodus.
- Aktive Schutzmaßnahmen – Schweregrad muss „Mittel oder höher“ sein
- Aktivierungsmodus > „Hohe Vertrauenswürdigkeit“ muss „Verhindern“ sein.
-
Blade-Aktivierung à Anti-Virus und Anti-Bot sollte ausgewählt sein.
- Veröffentlichen Sie die Änderungen (falls vorhanden), und installieren Sie die Richtlinie.
-
Falls noch nicht konfiguriert, sollten benutzerdefinierte Intelligenz-Feeds nach der Aktivierung von Anti-Bot- und Anti-Virus-Blades hinzugefügt werden.
Weitere Informationen finden Sie im Abschnitt „Installation“ der Dokumentation zu Check Point Custom Intelligence Feed Feature.https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk132193
-
Falls noch nicht konfiguriert, richten Sie das Prüfpunkt-Gateway so ein, dass der gesamte Internetdatenverkehr über den HTTP-Proxy weitergeleitet wird (bei Konfiguration der HTTPS-Inspektion).
Hinweis:Für die URL-Blockierung auf Prüfpunkt-NGTP müssen bestimmte Einstellungen sichergestellt werden. HTTPS-Internetverkehr verwendet das SSL-Protokoll (Secure Sockets Layer) und wird verschlüsselt, um Datenschutz zu gewährleisten. HTTPS kann jedoch schädlichen Datenverkehr verbergen, der hätte blockiert werden sollen. Damit Check Point Gateway Einblick in den HTTPS-Datenverkehr erhält, leiten Sie den Datenverkehr entweder über den HTTP-Proxy weiter, oder richten Sie die HTTPS-Inspektion ein (empfohlen). In diesem Abschnitt werden die Schritte zum Einrichten des HTTP-Proxy auf dem Prüfpunkt-Gateway beschrieben.
- Melden Sie sich bei der Smart Consolean.
-
Navigieren Sie zu Server und Gateways, und doppelklicken Sie auf den entsprechenden Server.
-
Navigieren zu Netzwerkverwaltung > Proxy.
- Geben Sie die Proxy-Details an, die für die Weiterleitung des HTTP-Datenverkehrs verwendet werden sollen.
- Stellen Sie sicher, dass HTTP-Anforderungen vom Clientendpunkt über den HTTP-Proxy erfolgen.
-
Wenn noch nicht konfiguriert, aktivieren Sie die HTTPS-Inspektion (wenn HTTP-Proxy konfiguriert ist).
Wenn der Großteil des Datenverkehrs über SSL abgewickelt wird, wird die Verwendung von HTTPS-Inspektions-Blade empfohlen. Dadurch wird der Datenverkehr für GW transparent. Aktivieren Sie die HTTPS-Inspektion auf dem Prüfpunkt-Gateway wie folgt.
- Melden Sie sich bei der Smart Consolean.
- Navigieren Sie zu Server und Gateways, und doppelklicken Sie auf den entsprechenden Server.
-
Navigieren Sie zu HTTPS-Inspektion.
- Befolgen Sie die Schritte zum Konfigurieren der HTTPS-Inspektion im Check Point-Benutzerhandbuch.