Konfigurieren Sie eine Sperrliste als anwenderdefinierten Intelligenzfeed in der Check Point NGTP -Integration
Der Firewall-Administrator muss den anwenderdefinierten Intelligenzfeed entsprechend der auf der Now Platform erstellten Sperrliste konfigurieren.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Der Firewall-Administrator benötigt die Abruf-URL der Sperrliste und die Anmeldeinformationen des ServiceNow-Anwenders mit der Rolle Check Point API Account Access Role (sn_sec_checkpoint.api_account_access).
Wenn der Firewall-Administrator die NOW Platform nicht verwendet, kann der NOW Security Incident-Administrator die erforderlichen Informationen per E-Mail bereitstellen. Wenn der Firewall-Administrator die Now Platform verwendet, kann die der Sperrliste zugeordnete Change-Anforderung alternativ dem Firewall-Administrator zugewiesen werden. Diese Change-Anforderung enthält die erforderlichen Informationen zum Konfigurieren eines anwenderdefinierten Intelligenzfeeds.
Weitere Informationen zum Einrichten von anwenderdefiniertem Intelligenzfeed für Prüfpunkt-Gateways finden Sie unter: https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk132193