檢視次數:

Trend Vision One 允許通過服務閘道與 Check Point 開放安全平台 (OPSEC) 共享可疑物件資料。

通過服務閘道配置與此整合的可疑物件資料共享。
注意
注意
至少需要配置一個安裝了可疑物件交換服務的服務閘道以啟用整合。
如需詳細資訊,請參閱 服務閘道管理

步驟

  1. 在您的整合上配置設定。
    注意
    注意
    以下步驟是使用 Check Point SmartConsole R80.10 版本執行的。
    如果您使用的是不同版本,請參閱您版本的文件。
    1. 在 Check Point SmartConsole 上,前往 SECURITY POLICIES存取控制政策
    2. 點選Add rule above以新增規則。
    3. 要配置新政策,右鍵點選該操作,然後將操作更改為接受
    4. 右鍵點選來源並選擇Add new items...
    5. 點選 NewAddress RangesAddress Range....
      New Address Range 對話框出現。
    6. Enter Object Name欄位中,輸入趨勢科技 Vision One
    7. First IP addressLast IP address欄位中,輸入Trend Vision One 服務閘道 IP 位址。
    8. 點選確定
    9. 右鍵點選目的地並選擇Add new items...
    10. 點選 NewAddress RangesAddress Range....
      New Address Range 對話框出現。
    11. Enter Object Name欄位中,輸入Check Point
    12. First IP addressLast IP address欄位中,輸入您 Check Point 設備的 IP 位址。
    13. 點選確定
    14. 點選Install Policy
      出現確認對話框。
    15. 點選Publish & Install
    16. 點選安裝
      您的 Check Point 設備已配置為從 Trend Vision One 服務閘道接收可疑物件資料。
  2. Trend Vision One上配置設定。
    1. 前往工作流程和自動化Third-Party Integration
    2. Integration欄中,點選Check Point Open Platform for Security (OPSEC)
    3. 使用切換開關來啟用或關閉整合。
    4. 檢查Legal Statement並點選接受關閉以繼續。
    5. Data Transfer下,配置資料防護共享標準和整合設定。
      1. Frequency:選擇分享可疑物件資料的頻率。
      2. 處理行動:選擇 Check Point 開放平台安全 (OPSEC) 應採取的操作。
      3. Frequency:選擇分享可疑物件資料的頻率。
      4. Batch size for processing:選擇處理的批次大小。
      5. Time before integration process timeout:選擇整合過程超時前的時間。
    6. Service Gateway Connection下,配置服務閘道與整合之間的連接。
      1. 點選連線
        Service Gateway Connection 面板出現。
      2. 選擇已安裝可疑物件交換服務的服務閘道。
      3. 配置整合伺服器設定。
      4. (可選)點選Test Connection以驗證設定是否有效。
      5. 點選連線
        連線配置已新增至清單。
      6. (選擇性)點選Distribute Now圖示(GenerateNowIcon=GUID-60CE3573-F37D-4CD3-9E0A-74C7DCBF3525.png)以立即將可疑物件資料分發到您的 Check Point 設備。
    7. 重複前一步以為此整合新增多個連線配置。
    8. 點選儲存
  3. (選填)若要在 Check Point SmartConsole 上查看由 Trend Vision One 服務閘道分發的可疑物件資料,請執行以下操作。
    1. 在 Check Point SmartConsole 上,點選左側窗格中的Logs & Monitor,然後點選New圖示以新增標籤頁。
    2. 在新標籤頁上,點選Tunnel & User Monitoring
      SmartView Monitor畫面出現。
    3. 點選Launch Menu圖示,然後選擇ToolsSuspicious Activity Rules...
      Enforced Suspicious Activity Rules 對話框出現。
    4. Show On,選擇您的 Check Point 設備。
    5. 點選重新整理
      Trend Vision One服務閘道分發的可疑物件資料已顯示。