Pourquoi et quand exécuter cette tâche
Effectuez la procédure suivante pour chaque unité CPSMS à laquelle vous voulez
vous connecter, et pour lancer la reconnaissance de ses pare-feux gérés.
Procédure
1. Cliquez sur l'onglet Admin.
2. Dans le menu de navigation Admin, cliquez sur Plug-ins.
3. Dans le volet Risk Manager, cliquez sur Gestion de sources de configuration.
4. Dans le menu de navigation, cliquez sur Données d'identification.
5. Dans le volet Groupes réseau, cliquez sur Ajouter un nouveau groupe de
réseau.
a. Indiquez un nom pour le groupe de réseau et cliquez sur OK.
b. Tapez l'adresse IP de votre unité CPSMS puis cliquez sur Ajouter.
Restriction : Ne répliquez pas des adresses d'unité qui existent dans
d'autres groupes de réseau de l'outil de gestion de sources de
configuration.
c. Assurez-vous que les adresses que vous ajoutez s'affichent dans la zone
Adresse réseau, sous la zone Ajouter une adresse.
6. Dans le volet Données d'identification, cliquez sur Ajouter un nouveau jeu de
données d'identification.
a. Indiquez un nom pour l'ensemble de données d'identification et cliquez
sur OK.
b. Sélectionnez le nom de l'ensemble de données d'identification que vous
avez créé et tapez un nom d'utilisateur et un mot de passe valides pour
l'unité.
7. Tapez le nom OPSEC Entity SIC du serveur CPSMS qui gère les unités de
pare-feu à reconnaître. Cette valeur doit être exacte car le format dépend du
type d'unité d'où provient la reconnaissance. Utilisez le tableau ci-dessous
comme référence aux formats de nom OPSEC Entity SIC.
Type
Serveur de gestion
Passerelle vers un serveur
de gestion
Par exemple, vous effectuez une reconnaissance depuis un serveur de gestion :
v DN de l'application OPSEC: CN=cpsms226,O=vm226-CPSMS..bs7ocx
v Hôte de l'application OPSEC : vm226-CPSMS
Le nom de l'entité Entity SIC est CN=cp_mgmt,O=vm226-CPSMS..bs7ocx
Si vous effectuez une reconnaissance depuis la passerelle vers un serveur de
gestion :
v DN de l'application OPSEC : CN=cpsms230,O=vm226-CPSMS..bs7ocx
v Hôte de l'application OPSEC : vm230-CPSMS2-GW3
Le nom de l'entité Entity SIC est CN=cp_mgmt_vm230-CPSMS2-GW3,O=vm226-
CPSMS..bs7ocx
8. Utilisez l'application Check Point SmartDashboard pour entrer le nom OPSEC
Application Object SIC, qui a été créé sur le serveur CPSMS.
Exemple : CN=cpsms230,O=vm226-CPSMS..bs7ocx
Nom
CN=cp_mgmt,O=<take O value from DN field>
CN=cp_mgmt_<gateway hostname>,O=<take O value from DN
field>
Chapitre 3. Méthodes d'ajout des unités réseau
9