Check Point NGTP 統合のブロックリストのアクティブ化

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:3分
  • Now Platform でブロックリストが作成され、URL が利用可能になると、チェックポイントアドミニストレーターは、すべてのチェックポイント次世代ゲートウェイでブロックリストをカスタムインテリジェンスフィードとして設定します。ブロックリストエントリを受け入れるようにするには、ブロックリストをチェックポイントで設定し、Now Platform で有効にする必要があります。

    始める前に

    必要なロール:セキュリティインシデントアドミニストレーター (sn_si_admin)

    このタスクについて

    ブロックリストを設定した後、セキュリティインシデントアドミニストレーターとして手動でブロックリストをアクティブにするか、Now Platform 変更要求の完了時にブロックリストを自動的にアクティブにすることができます。ブロックリストのエントリを受け入れるには、変更要求を承認し、非アクティブ状況からアクティブ状況に移行する必要があります。

    手順

    1. 次のように移動する。 All (すべて) > チェックポイント NGTP 統合 > ブロック要求リストをクリックし、[ ブロック要求リスト ] モジュールを選択します。
    2. 表示される [チェックポイントブロック要求リスト] リストで、[名前] 列で新しいブロックリストを選択します。
    3. 表示されるレコードで、[メール取得 URL (Email Retrieval URL)] ボタン、アクティブなブロックリストの取得 URL リンク、および [変更要求] セクションの Now Platform の変更要求をメモします。
      [アクティブ] チェックボックスがオフになっていることも確認してください。
      マルウェア送信 IP
      注:
      システムの設定で [タブ付きフォーム] をクリアすると、ブロックリストの取得 URL が [取得 URL] セクションに表示されます。
    4. [ブロックリスト取得 URL (Block List Retrieval URL)] タブをクリックして、取得 URL を表示します。
      次の図では、システムの設定で [タブ付きフォーム] がオンになっているため、[ブロックリスト取得 URL (Block List Retrieval URL)] が表示されています。変更要求 (CH0030270) へのリンクも表示されています。
      変更要求を表示した状態のマルウェア送信 IP
    5. 設定を完了してブロックリストを非アクティブからアクティブにするには、次のいずれかのオプションを選択して、取得 URL が利用可能であることをファイアウォールアドミニストレーターに通知する必要があります。
      オプション 説明
      [メール取得 URL (Email Retrieval URL)] をクリックする。 ブロックリスト取得 URL をファイアウォールアドミニストレーターに直接メールで送信します。このオプションを使用すると、ファイアウォールアドミニストレーターはチェックポイントプラットフォームでの設定を完了できます。ファイアウォールアドミニストレーターが Now Platform を使用していない場合は、このオプションを選択します。
      Now Platform 変更要求を完了し、構成タスクをファイアウォールアドミニストレーターにアサインする。 このオプションは、チェックポイントのファイアウォールアドミニストレーターが Now Platform も使用しており、Now Platform の変更の管理および承認プロセスが設定されている場合にのみ使用できます。
      注:
      セキュリティインシデントアドミニストレーター (sn_si.admin) ロールを持つユーザーは、Now Platform 変更要求を承認できます。構成タスクが完了し、変更要求がクローズされると、ブロックリストは自動的にアクティブになります。

    次のタスク

    取得 URL が利用可能であることをファイアウォールアドミニストレーターに通知し、セキュリティインシデントアドミニストレーターとしてブロックリストがチェックポイントで設定されていることを確認したら、ブロックリストをアクティブにします。ブロックリストは手動でアクティブにするか、設定されている場合は、Now Platform の変更要求フォームを使用してブロックリストをアクティブにします。ブロックリストは、変更要求がクローズされると自動的にアクティブになります。