Guida all'installazione del connettore Checkpoint
Questa guida descrive i passaggi di configurazione per integrare Checkpoint Firewall con XDR utilizzando Connettore downloader eventi e Connettore di rispostaInclude passaggi per la generazione di chiavi API e l'utilizzo di App Connector per ambienti di rete privati.
1. Quando utilizzare App Connector
Se il firewall Checkpoint viene distribuito in un rete privata senza accesso pubblico, un Connettore per app è necessario per stabilire la comunicazione tra il firewall e la piattaforma XDR.
👉 Consulta la guida: Impostazione di App Connector sul lato client
2. Generare la chiave API in Checkpoint Smart Console
- Accedi or iscriviti ai Console intelligente Checkpoint.
- Accedere a Gestione e impostazioni.
- Fare clic su New per creare una chiave API.
-
Sotto Autenticazione:
- Impostato Metodo di autenticazione di:
API Key
- Impostato Metodo di autenticazione di:
-
Sotto Permessi:
-
Scegliere il permesso Profile (per esempio, Sola lettura per il connettore di ingestione).
Puoi scegliere un'altra profile in base al caso d'uso (ad esempio, lettura/scrittura per il connettore di risposta).
-
Scegliere il permesso Profile (per esempio, Sola lettura per il connettore di ingestione).
- Clicchi OK per generare la chiave API.
- Copia e salva la chiave API. Verrà utilizzata durante la configurazione del connettore.
- Clicchi Pubblica per applicare le modifiche recenti.
3. Configurazione in XDR
🔹 Connettore Checkpoint Event Downloader
Località: XDR → Connettori → L'ingestione
- Seleziona Connettore Checkpoint Event Downloader.
- Clicchi Configurazione.
-
Fornire i seguenti dettagli:
- URL del server
- API Key
- Ti fidi di qualsiasi certificato?:
trueorfalse - Ha accesso pubblico?:
yesorno - Identificatore del connettore dell'app (richiesto se
public access = no)
- Clicchi Convalida e salva.
🔹 Connettore di risposta al checkpoint
Località: XDR → Connettori → Risposta
- Seleziona Connettore di risposta al checkpoint.
- Clicchi Configurazione.
-
Fornire i seguenti dettagli:
- URL del server
- Token di accesso (Chiave API)
- Ti fidi di qualsiasi certificato?:
trueorfalse - Ha accesso pubblico?:
yesorno - Identificatore del connettore dell'app (se applicabile)
- Clicchi Convalida e salva.