Konfigurieren Sie eine Blockliste als anwenderdefinierten Intelligence-Feed auf der Check Point NGTP Integration
Der Firewall-Administrator muss den anwenderdefinierten Intelligence-Feed konfigurieren, der der in der NOW-Plattform erstellten Sperrliste entspricht.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Der Firewall-Administrator benötigt die Abruf-URL der Sperrliste und die ServiceNow-Anwenderanmeldeinformationen mit der Rolle „Check Point API Account Access“ (sn_sec_Checkpoint.api_Account_Access).
Wenn der Firewall-Administrator die NOW-Plattform nicht verwendet, kann der NOW Security Incident-Administrator die erforderlichen Informationen per E-Mail bereitstellen. Wenn der Firewall-Administrator die NOW-Plattform verwendet, kann alternativ die Change-Anforderung, die der Sperrliste zugeordnet ist, dem Firewall-Administrator zugewiesen werden. Diese Change-Anforderung enthält die erforderlichen Informationen zum Konfigurieren des anwenderdefinierten Intelligence-Feeds.
Weitere Informationen zum Einrichten des anwenderdefinierten Intelligence-Feeds in Prüfpunkt-Gateways finden Sie unter: https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk132193