Übermitteln Sie Sperrlisteneinträge aus einem Security Incident für Check Point NGTP Integration
Erkennbare Elemente, die an einen Security Incident-Datensatz angehängt sind, werden zur Genehmigung als Sperrlisteneinträge an verschiedene Sperrlisten übermittelt. Ein optionaler Genehmigungsprozess für Blocklisteneinträge ist Teil des vorkonfigurierten Workflows. Das Gateway importiert Blocklisteneinträge – IP-Adressen, URLs, Domänen –, die in Blocklisten enthalten sind.
Vorbereitungen
- Security Incident-Analyst (sn_si.Analyst), um Blocklisteneinträge zu übermitteln.
- Security Incident-Administrator (sn_si.admin) zum Genehmigen von Blocklisteneinträgen. Diese Berechtigung kann nach Bedarf von Ihrer Organisation zugewiesen werden.
Warum und wann dieser Vorgang ausgeführt wird
Benutzer mit der Rolle „sn_si.Analyst“ übermitteln Blockeinträge, indem sie einen Block für erkennbare Elemente anfordern, die an einen Security Incident-Datensatz angehängt sind. Nach der Übermittlung wird ein Sperrlisteneintrag mit dem Status Ausstehend generiert und zur Genehmigung gesendet. Das folgende Beispiel zeigt eine Blockanforderung für ein erkennbares URL-Element.