VMware Aria Operations for Networks는 Check Point Security Manager(SmartCenter) 및 Check Point MDS(Multi-Domain Security) 관리 서버를 지원합니다.
사전 요구 사항
다음 사항을 확인해야 합니다.
- 데이터 소스 및 해당 버전이 VMware Aria Operations for Networks에서 지원됩니다. 자세한 내용은 지원되는 제품 및 버전의 내용을 참조하십시오.
- 데이터 소스가 VMware Aria Operations for Networks에서 지원되는 VMware Ports and Protocols를 준수합니다. 자세한 내용은 VMware Ports and Protocols를 참조하십시오.
VMware Aria Operations for Networks에는 대부분의 Check Point 데이터를 가져오기 위한 웹 API 액세스에 대한 읽기 전용 권한이 필요합니다. 하지만 다음과 같은 몇 가지 예외가 있습니다.
- VSX가 아닌 물리적 게이트웨이가 관리 서버에 연결되어 있으면 사용자에게 웹 API에 대한 읽기/쓰기 액세스 권한이 있어야 합니다. 이 권한은 VM-VM 경로 계산에 대해
run script
웹 API를 사용하기 위해 게이트웨이 라우트를 가져오는 데 필요합니다. - VSX 게이트웨이가 관리 서버에 연결된 경우 사용자에게 동일한 암호를 사용하는 SSH 액세스 권한이 있어야 합니다. 또한 사용자가 CLI 명령
vsx_util view_vs_conf
에 액세스할 수 있어야 합니다. 이 명령은 VM-VM 경로 계산을 위한 VSX 게이트웨이 라우트를 가져오는 데 사용됩니다. - MDS 서버 IP가 데이터 소스인 경우 사용자에게 MDS 도메인 및 글로벌 도메인을 포함한 모든 도메인에 대한 웹 API 액세스 권한이 있어야 합니다. 이 권한은 모든 도메인에서 규칙, 정책 패키지 및 기타 데이터를 가져오는 데 필요합니다.
프로시저
다음에 수행할 작업
- VLAN
- 계층 3 라우팅(IPv4)
- 가상 와이어(네트워크 보증 및 확인에 명시됨)
- 보안 정책
- 보안 영역(네트워크 보증 및 확인에 명시됨)
- NAT(네트워크 주소 변환). 이 기능은 네트워크 보증 및 확인에서 지원되지 않습니다.
- 클러스터(네트워크 보증 및 확인에서 지원되지 않음)
- 가상 시스템(네트워크 보증 및 확인에서 지원되지 않음)
참고: VMware Aria Operations for Networks는 Check Point 가상 스위치 및 가상 라우터를 지원하지 않습니다.