Ativar uma lista de bloqueios para Check Point NGTP integração

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Depois que a Lista de bloqueios tiver sido criada em seu ServiceNow AI Platform E o URL estiver disponível, o administrador do Check Point configura a Lista de bloqueios como Feed de inteligência personalizada em todos os gateways de última geração do Check Point. Para aceitar entradas da Lista de bloqueios, a Lista de bloqueios deve ser configurada no Check Point e ativada no ServiceNow AI Platform.

    Antes de Iniciar

    Função necessária: Administrador de incidentes de segurança (sn_si.admin)

    Por Que e Quando Desempenhar Esta Tarefa

    Depois que a Lista de bloqueios é configurada, como administrador de incidentes de segurança, você pode ativar a Lista de bloqueios manualmente ou a Lista de bloqueios é ativada automaticamente após a conclusão de um ServiceNow AI Platform Solicitação de mudança. A solicitação de mudança deve ser aprovada e movida do estado inativo para o estado ativo antes de aceitar entradas da Lista de bloqueios.

    Procedimento

    1. Navegar até Tudo > Integração de NGTP do Ponto de Verificação > Listas de solicitações de bloqueioe selecione Bloquear listas de solicitações módulo.
    2. Em Listas de solicitações de bloqueio do ponto de verificação Que é exibida, selecione sua nova Lista de bloqueios no Nome coluna.
    3. No registro exibido, observe URL de recuperação de e-mail , o link do URL de recuperação da lista de bloqueios ativo e, se configurado, o. ServiceNow AI Platform Solicitação de mudança na seção Solicitações de mudança.
      Observe também que a caixa de seleção Ativo está desmarcada.
      IP de saída de malware
      Nota:
      Com os Formulários com guias limpos nas configurações do sistema, o URL de recuperação da lista de bloqueios aparece na seção URL de recuperação.
    4. Clique em URL de recuperação da lista de bloqueios Para exibir o URL de recuperação.
      A figura a seguir mostra o URL de recuperação da lista de bloqueios exibido como uma guia com formulários com guias selecionados nas configurações do sistema. O link para a solicitação de mudança (CH0030270) também é exibido.
      IP de saída de malware mostrando solicitações de mudança
    5. Para concluir a configuração e mover a Lista de bloqueios de inativa para ativa, você deve escolher uma das seguintes opções para notificar o administrador do firewall de que a URL de recuperação está disponível.
      Opção Descrição
      Clique em URL de recuperação de e-mail. URL de recuperação da lista de bloqueios de e-mail diretamente para o administrador do firewall. Esta opção permite que o administrador do firewall conclua a configuração na plataforma Check Point. Escolha esta opção se o administrador do firewall não estiver usando o. ServiceNow AI Platform.
      Conclua ServiceNow AI Platform solicitação de mudança e atribua as tarefas de configuração ao administrador do firewall. Esta opção estará disponível somente se o administrador do firewall do Check Point também estiver usando a Now Platform e o. ServiceNow AI Platform a gestão de mudanças e os processos de aprovação estão configurados.
      Nota:
      Usuários com a função Administrador de incidentes de segurança (sn_si.admin) podem aprovar o. ServiceNow AI Platform solicitação de mudança. Quando as tarefas de configuração forem concluídas e a solicitação de mudança for fechada, a Lista de bloqueios será ativada automaticamente.

    O que Fazer Depois

    Depois de notificar o administrador do firewall de que o URL de recuperação está disponível e confirmar que a Lista de bloqueios foi configurada no Check Point, como administrador de incidentes de segurança, a próxima etapa é ativar a Lista de bloqueios. Você ativa a Lista de bloqueios manualmente ou, se configurada, usa o. ServiceNow AI Platform Formulário Solicitação de mudança para ativar a Lista de bloqueios. A Lista de bloqueios é ativada automaticamente quando a solicitação de mudança é fechada.