Connettore del punto di controllo

Guida all'installazione del connettore Checkpoint

Questa guida descrive i passaggi di configurazione per integrare Checkpoint Firewall con XDR utilizzando Connettore downloader eventi e Connettore di rispostaInclude passaggi per la generazione di chiavi API e l'utilizzo di App Connector per ambienti di rete privati.


1. Quando utilizzare App Connector

Se il firewall Checkpoint viene distribuito in un rete privata senza accesso pubblico, un Connettore per app è necessario per stabilire la comunicazione tra il firewall e la piattaforma XDR.

👉 Consulta la guida: Impostazione di App Connector sul lato client


2. Generare la chiave API in Checkpoint Smart Console

  1. Accedi or iscriviti ai Console intelligente Checkpoint.
  2. Accedere a Gestione e impostazioni.
  3. Fare clic su New per creare una chiave API.
  4. Sotto Autenticazione:

    • Impostato Metodo di autenticazione di: API Key
  5. Sotto Permessi:

    • Scegliere il permesso Profile (per esempio, Sola lettura per il connettore di ingestione).

      Puoi scegliere un'altra profile in base al caso d'uso (ad esempio, lettura/scrittura per il connettore di risposta).

  6. Clicchi OK per generare la chiave API.
  7. Copia e salva la chiave API. Verrà utilizzata durante la configurazione del connettore.
  8. Clicchi Pubblica per applicare le modifiche recenti.

3. Configurazione in XDR

🔹 Connettore Checkpoint Event Downloader

Località: XDR → ConnettoriL'ingestione

  1. Seleziona Connettore Checkpoint Event Downloader.
  2. Clicchi Configurazione.
  3. Fornire i seguenti dettagli:

    • URL del server
    • API Key
    • Ti fidi di qualsiasi certificato?: true or false
    • Ha accesso pubblico?: yes or no
    • Identificatore del connettore dell'app (richiesto se public access = no)
  4. Clicchi Convalida e salva.

🔹 Connettore di risposta al checkpoint

Località: XDR → ConnettoriRisposta

  1. Seleziona Connettore di risposta al checkpoint.
  2. Clicchi Configurazione.
  3. Fornire i seguenti dettagli:

    • URL del server
    • Token di accesso (Chiave API)
    • Ti fidi di qualsiasi certificato?: true or false
    • Ha accesso pubblico?: yes or no
    • Identificatore del connettore dell'app (se applicabile)
  4. Clicchi Convalida e salva.
questa pagina è stata utile?