vRealize Network Insight prend en charge le gestionnaire de sécurité Check Point (SmartCenter) et les serveurs de gestion de sécurité multidomaines (MDS, Multi-Domain Security) Check Point.
Conditions préalables
Vous devez vous assurer des éléments suivants :
- La source de données et sa version sont prises en charge dans vRealize Network Insight. Pour plus d'informations, reportez-vous à la section Versions et produits pris en charge.
- La source de données suit les paramètres VMware Ports and Protocols pris en charge dans vRealize Network Insight. Pour plus d'informations, reportez-vous à la page VMware Ports and Protocols.
vRealize Network Insight requiert des privilèges en lecture seule pour l'accès à l'API Web pour l'extraction de la plupart des données de Check Point. Les rares exceptions sont les suivantes :
- Si une passerelle physique non-VSX est attachée au serveur de gestion, l'utilisateur doit disposer de privilèges d'accès en lecture-écriture pour l'API Web. Cela est nécessaire pour extraire les routes de passerelle pour l'utilisation de l'API Web
run script
pour le calcul du chemin d'accès VM-VM. - Si une passerelle VSX est attachée au serveur de gestion, l'utilisateur doit disposer de l'accès SSH avec le même mot de passe. En outre, l'utilisateur doit avoir accès à la commande d'interface de ligne de commande
vsx_util view_vs_conf
. Cette commande permet d'extraire les routes de la passerelle VSX pour le calcul du chemin d'accès VM-VM. - Pour l'adresse IP du serveur MDS en tant que source de données, l'utilisateur doit disposer de l'accès à l'API Web pour tous les domaines, y compris le domaine MDS et le domaine global. Il est nécessaire d'extraire des règles, des modules de stratégie et d'autres données à partir de tous les domaines.
Procédure
- Accédez à .
- Cliquez sur Ajouter une source.
- Sous le groupe Pare-feu, cliquez sur Serveur de gestion Check Point.
- Sur la page Ajouter un nouveau compte ou une nouvelle source de serveur de gestion Check Point, entrez les informations suivantes :
Option Action VM de collecteur Sélectionnez une machine virtuelle de collecteur dans le menu déroulant. Adresse IP/nom de domaine complet Entrez l'adresse IP ou le nom de domaine complet. Note : Si vous ajoutez le serveur de gestion de MDS Check Point, vous devez fournir l'adresse IP du serveur MDS. Vous ne pouvez pas ajouter l'adresse IP du serveur de gestion de domaine d'un serveur MDS en tant que source de données individuelle.Nom d'utilisateur Entrez le nom d'utilisateur. Mot de passe Entrez le mot de passe. - Cliquez sur Valider.
- Définissez l’intervalle d’interrogation pour la collecte des données de configuration. Vous pouvez définir un intervalle d'interrogation compris entre 10 minutes et 7 jours.
- Prédéfini : sélectionnez un intervalle de temps prédéfini.
- Intervalle personnalisé : définissez une valeur et sélectionnez Minutes, Heures et Jours.
- Planification fixe : sélectionnez les jours et définissez l'heure de planification de l'intervalle.
- Dans la zone de texte Surnom, entrez un surnom.
- Dans la zone de texte Remarques (facultatif), vous pouvez ajouter une remarque, si nécessaire.
- Cliquez sur Envoyer.