background image

Configuring SmartEvent 

 

Smart-1 205/210 Appliances Getting Started Guide   |   29 

 

Note 

- If the Multi-Domain Server and SmartEvent are installed on different sides 

of the firewall, add a rule that allows SIC traffic between them. 
d)

 

The version is not entered automatically if the SmartEvent version is newer 

than the version of the Multi-Domain Server. If so, select the most recent 
version available from the Version drop-down list. 

e)

 

In the 

Management Software Blades 

list, select SmartEvent. 

2.

 

Select 

Close 

and 

OK

3.

 

From the 

File 

menu, select 

Save

4.

 

From the SmartDomain Manager: 

a)

 

Assign a Global Policy on all Domain Management Servers participating with 

SmartEvent. 

b)

 

For each Domain Management Server participating with SmartEvent, open its 

SmartDashboard, select 

Policy > Install Database

, and select only the Log 

Servers and the Domain Management Server from which you want the 
SmartEvent to read logs.   

 

Enabling Connectivity with the Multi-Domain Server 

1.

 

Open the SmartEvent client 

2.

 

Go to 

Policy tab > General Settings > Objects > Customers

   

3.

 

Add all the Domain Management Servers with which you will be working. 

4.

 

Objects will be synchronized from the Domain Management Servers. The 
synchronization progress can be monitored from the status window in the 

Overview 

pane.   

 

Defining the Internal Network for SmartEvent 

To help SmartEvent determine whether events originated internally or externally, the 
Internal Network must be defined. Certain network objects are copied from the 
management server to the SmartEvent server during the initial synchronization and 
updated afterwards periodically. Define the Internal Network from these objects. 

Содержание Smart-1 205

Страница 1: ...13 January 2016 Getting Started Guide Smart 1 205 210 Appliances Models ST 5 ST 10 Classification Protected P N 706624...

Страница 2: ...heck Point assumes no responsibility for errors or omissions This publication and features described herein are subject to change without notice RESTRICTED RIGHTS LEGEND Use duplication or disclosure...

Страница 3: ...nt Support Center http supportcenter checkpoint com For more about this release see the Smart 1 Appliances home page http supportcontent checkpoint com solutions id sk98931 Revision History Date Descr...

Страница 4: ...wer supplies turn off the power and unplug the power cord To prevent damage to any system board it is important to handle it with care The following measures are generally sufficient to protect your e...

Страница 5: ...e installation instructions 1 Elevated Operating Ambient If installed in a closed or multi unit rack assembly the operating ambient temperature of the rack environment may be greater than room ambient...

Страница 6: ...fter handling Federal Communications Commission FCC Statement For a Class A digital device or peripheral Note This equipment has been tested and found to comply with the limits for a Class A digital d...

Страница 7: ...formation to user The user s manual or instruction manual for an intentional or unintentional radiator shall caution the user that changes or modifications not expressly approved by the party responsi...

Страница 8: ...lectrical equipment designed for use within certain voltage limits and the Amendment Directive 93 68 EEC Product Disposal This symbol on the product or on its packaging indicates that this product mus...

Страница 9: ...r les cartes syst me il est important de les manipuler avec soin Les mesures suivantes sont g n ralement suffisantes pour prot ger votre quipement contre les d charges d lectricit statique Avant de ma...

Страница 10: ...il est install dans une armoire ferm e ou un rack plusieurs unit s la temp rature du rack en fonctionnement peut tre sup rieure la temp rature ambiante de la pi ce Avant d installer l quipement il fau...

Страница 11: ...c rig ne provoquer des malformations la naissance et autres dommages relatifs la reproduction Se laver les mains apr s toute manipulation D claration la Federal Communications Commission FCC Pour un a...

Страница 12: ...radio t l vision qualifi pour obtenir de l aide Information l intention de l utilisateur Le manuel utilisateur ou le manuel d instruction d un dispositif rayonnant intentionnel ou non doit avertir que...

Страница 13: ...le produit ou son emballage signifie que le produit ne doit pas tre mis au rebut avec les autres d chets m nagers Il est de votre responsabilit de le porter un centre de collecte d sign pour le recyc...

Страница 14: ......

Страница 15: ...23 Available Software Images 24 Initial Configuration 24 Creating the Network Object 24 Advanced Configuration 25 Connecting to the Smart 1 Appliances CLI 25 Configuring SmartEvent 27 Preparing Smart...

Страница 16: ...nd Restoring Factory Defaults 43 Running the Diagnostic Tool 43 Restoring Using the WebUI 45 Gaia 45 SecurePlatform 45 Restoring Using the Console Boot Menu 46 Restoring Using the LCD Panel 47 Registr...

Страница 17: ...oduct Suite and other security solutions see the Check Point Web site http www checkpoint com or call Check Point at 1 800 429 4391 For more technical information about Check Point products consult th...

Страница 18: ...opper and fiber 1GbE 10GbE and SAN interfaces Maintain business continuity with redundant hot swappable power supplies fans and hard drives Simplify large scale security policy provisioning with Multi...

Страница 19: ...inch 48 26 cm rack see specification EIA 310 D Safety Instructions Before installing your appliance in a rack cabinet review the following guidelines Make sure that the room air temperature is below 3...

Страница 20: ...mm Weight Kg Smart 1 205 and Smart 1 210 44 1U 1 75 inch 431 292 5 7 The distance from the center of any hole to the center of the third hole above it is equivalent to 1U The mounting holes in a stan...

Страница 21: ...panel Both ear mount brackets are identical Ear mount screws 6 Secures the ear mount brackets to the appliance front panel The screw heads are 5 mm Rack mounting screws with washers 6 Attaches the ear...

Страница 22: ...iance ear bracket to one side of the appliance using three ear mount screws 2 Do step 1 again for the other side of the appliance Installing the Appliance in the Rack Important Two people are required...

Страница 23: ...a power source and turn on the appliance When the appliance is ready you can do the First Time Configuration Wizard to configure it To start the appliance 1 Connect the power cables to the power suppl...

Страница 24: ...iguration Wizard options for the Gaia and the SecurePlatform operating systems See the Installation and Upgrade Guide related to the software version Note The Installation and Upgrade Guides are relea...

Страница 25: ...te The sysconfig menu is only available after running the First Time Configuration Wizard in the WebUI Connecting to the Smart 1 Appliances CLI To connect to the command line interface of the Smart 1...

Страница 26: ...Configuring Smart 1 Appliances 26 Smart 1 205 210 Appliances Getting Started Guide...

Страница 27: ...r Environment To configure SmartEvent first establish connectivity between the components 1 Launch SmartDashboard to the Security Management Server 2 In SmartDashboard create a new host for each compu...

Страница 28: ...ool ANY sam sslca b From the command line in the Security Management Server computer run the following commands cpstop cpstart Preparing SmartEvent in the Multi Domain Server Environment To connect Sm...

Страница 29: ...SmartEvent open its SmartDashboard select Policy Install Database and select only the Log Servers and the Domain Management Server from which you want the SmartEvent to read logs Enabling Connectivit...

Страница 30: ...ining Correlation Units and Log Servers for SmartEvent 1 From the Policy view of the SmartEvent client select General Settings Initial Settings Correlation Units 2 Select Add 3 Click the button of the...

Страница 31: ...Blades for example IPS Application Control URL Filtering use SmartEvent Configuring SmartEvent on page 27 Preparing SmartReporter in the Security Management Server Environment To configure SmartRepor...

Страница 32: ...re shows how to connect SmartReporter to all Domains To connect SmartReporter to all Domains The first stage configuring SmartReporter is to establish connectivity between the components 1 Launch Glob...

Страница 33: ...rking 4 Objects will be synchronized from the Domain Management Servers The synchronization progress can be monitored from the status window in the Overview pane Creating a Consolidation Session for S...

Страница 34: ...rocess The source of the reports will be preselected logs The report data will be stored in the default database table named CONNECTIONS The preselected logs are the sequence of log files that are gen...

Страница 35: ...arted Guide 35 CHAPTER 6 Smart 1 Appliances Hardware In This Section Smart 1 205 and Smart 1 210 Front Panel 36 Smart 1 205 and Smart 1 210 Front Panel LEDs and Ports 37 Front Panel LCD Screen 38 Smar...

Страница 36: ...2 LCD screen 3 Keypad Perform basic management operations 4 Reset Does a hardware reset Insert a pin 5 Console port For a serial connection to the appliance using a terminal emulation program such as...

Страница 37: ...rface names from left to right are eth1 eth2 eth3 2 Management port For an Ethernet connection to a computer that does the initial configuration of this appliance The interface name is Mgmt 3 Port act...

Страница 38: ...temperature or fan 3 Hard disk drive HDD activity Off No HDD activity On Green HDD activity Using the LCD Panel The appliance has an LCD panel that you can use to do these basic management operations...

Страница 39: ...IP Set the management interface IP address Set Netmask Set the management interface Netmask Set Default GW Set the management interface default gateway System Reboot Reboot the appliance LCD Panel But...

Страница 40: ...git Change current digit or Approve the change when the cursor is located on the last digit Cancel the IP change when the cursor is located on the first digit Return to the previous menu when the curs...

Страница 41: ...switch Short press to turn on when off Short press to shut down when on Long press to force shut down when on 3 Grounding point Use when a DC Power Supply Unit is installed To connect one appliance to...

Страница 42: ...Smart 1 Appliances Hardware 42 Smart 1 205 210 Appliances Getting Started Guide...

Страница 43: ...the appliance specifications Restoring Factory Defaults If necessary restore the appliance to its factory default settings or select a new image Important If you restore factory defaults or select a...

Страница 44: ...b Define the serial port settings 9600 BPS 8 bits no parity 1 stop bit c From the Flow control list select None 3 Reboot or turn on the appliance 4 When this message shows hit any key to activate the...

Страница 45: ...ess 2 Log in to the WebUI of the appliance using the administrator username and password 3 In the WebUI click Maintenance Factory Defaults The Factory Defaults window opens 4 Select the image version...

Страница 46: ...ure the terminal emulation program In the HyperTerminal Connect To window select a port from the Connect using list In PuTTY select the Serial connection type 4 Define the serial port settings 9600 BP...

Страница 47: ...elevant default factory image 4 Press 5 Confirm the reset by pressing Pressing any other button causes the Action Canceled message to display At this point pressing any key returns you to the boot men...

Страница 48: ...Hardware Diagnostic Tool and Restoring Factory Defaults 48 Smart 1 205 210 Appliances Getting Started Guide...

Страница 49: ...ired to obtain a license Gaia From Advanced mode select Maintenance Licenses SecurePlatform Select Information Appliance Status Support For additional technical information about Check Point products...

Страница 50: ...Registration and Support 50 Smart 1 205 210 Appliances Getting Started Guide...

Страница 51: ...Smart 1 205 210 Appliances Getting Started Guide 51 CHAPTER 9 RU In This Section 51 55 56 Smart 1 Appliances 58 1 3...

Страница 52: ...RU 52 Smart 1 205 210 Appliances Getting Started Guide...

Страница 53: ...RU Smart 1 205 210 Appliances Getting Started Guide 53 1 2 3 4 5...

Страница 54: ...RU 54 Smart 1 205 210 Appliances Getting Started Guide 2004 108 EC 2004 108 EC 2006 95 EC 2006 95 EC 93 68 EEC...

Страница 55: ...Point Check Point http www checkpoint com 1 800 429 4391 Check Point Check Point http supportcenter checkpoint com Check Point Smart 1 Appliances Smart 1 Appliances Software Blades Smart 1 Appliances...

Страница 56: ...RU 56 Smart 1 205 210 Appliances Getting Started Guide 1GbE 10GbE SAN Multi Domain Server First Time Configuration Wizard 1 2 Power 3...

Страница 57: ...pliances Getting Started Guide 57 Smart 1 Appliances Smart 1 Appliances http supportcontent checkpoint com solutions id sk98931 First Time Configuration Wizard Gaia SecurePlatform First Time Configura...

Страница 58: ...RU 58 Smart 1 205 210 Appliances Getting Started Guide Smart 1 Appliances Smart 1 205 Smart 1 210 1 2 3 4 5 PuTTY 6 USB 2 USB 2 0 7 Smart 1 205 Smart 1 210...

Страница 59: ...RU Smart 1 205 210 Appliances Getting Started Guide 59 Smart 1 205 Smart 1 210 1 2 3 4 1 2...

Страница 60: ...RU 60 Smart 1 205 210 Appliances Getting Started Guide...

Страница 61: ...e Check Point Software Technologies Ltd Manufacturer s Address 5 Ha Solelim Street Tel Aviv 67897 Israel Declare that under our sole responsibility the products Model Number ST 5 ST 10 ST 25 ST 50 ST...

Страница 62: ...61000 3 2 Electromagnetic compatibility EMC harmonic current emissions equipment input current 16 A per phase EN61000 3 3 Electromagnetic compatibility EMC voltage changes voltage fluctuations and fli...

Страница 63: ...frequency fields EN61000 4 11 Electromagnetic compatibility EMC Part 4 11 Testing and measurement techniques Voltage dips short interruptions and voltage variations immunity tests Safety CAN CSA C22 2...

Страница 64: ...a commercial environment This equipment generates uses and can radiate radio frequency energy and if not installed and used in accordance with the instruction manual may cause harmful interference to...

Страница 65: ...210 Appliances Getting Started Guide 65 Check Point Software Technologies Ltd 5 Ha Solelim Street Tel Aviv 67897 Israel ST 5 ST 10 ST 25 ST 50 ST 150 2014 EMC FCC 47 CFR 15 B A VCCI V 3 A AS NZS CISP...

Страница 66: ...Compliance Information 66 Smart 1 205 210 Appliances Getting Started Guide EN 61000 3 2 16 EN61000 3 3 16 EN 55024 EN61000 4 2 4 2 EN61000 4 3 4 3 EN61000 4 4 4 4 EN61000 4 5 4 5 EN61000 4 6 4 6...

Страница 67: ...formation Smart 1 205 210 Appliances Getting Started Guide 67 EN61000 4 11 4 11 CAN CSA C22 2 No 60950 1 07 UL 60950 1 2007 EN 60950 1 2006 A11 2009 IEC 60950 1 2 IEC 60950 1 2 am1 2006 95 EC 2004 108...

Страница 68: ...Compliance Information 68 Smart 1 205 210 Appliances Getting Started Guide...

Страница 69: ...13 de enero de 2016 Gu a de Introducci n Smart 1 205 210 Appliances Models ST 5 ST 10 Clasificaci n Protected P N 706624...

Страница 70: ...s u omisiones Esta publicaci n y las caracter sticas aqu descriptas est n sujetas a cambios sin aviso LEYENDA DE DERECHOS RESTRINGIDOS El uso la duplicaci n o la divulgaci n por parte del gobierno est...

Страница 71: ...32280 Para obtener informaci n t cnica adicional visite el Centro de soporte t cnico de Check Point http supportcenter checkpoint com Para m s informaci n sobre esta versi n consulte la p gina de ini...

Страница 72: ...trucciones est s destinadas nicamente a personal de servicio capacitado Antes de instalar o retirar un chasis o trabajar cerca de fuentes de alimentaci n desconecte el suministro el ctrico y desenchuf...

Страница 73: ...alquier componente de la placa de sistema desconecte la fuente de alimentaci n de la placa De no hacerlo esto podr a provocar lesiones o da ar el equipo Evite cortocircuitar la bater a de litio ya que...

Страница 74: ...o de California Material de perclorato se debe manejar con cautela Ver http www dtsc ca gov hazardouswaste perchlorate El aviso precedente se proporciona conforme al C digo de reglamentaci n de Califo...

Страница 75: ...rico NOTA Este equipo ha sido probado y se ha comprobado que se ajusta a los l mites para dispositivos digitales de clase B de acuerdo con el apartado 15 de las normas de la FCC Estos l mites se han e...

Страница 76: ...l por ejemplo en un disco de ordenador o por Internet la informaci n que esta secci n requiere se puede incluir en el manual de esa forma alternativa siempre y cuando se puede esperar razonablemente d...

Страница 77: ...terial el ctrico destinado a utilizarse con determinados l mites de tensi n y en la enmienda de la directiva 93 68 CEE Eliminaci n del producto Este s mbolo en el producto o en su envase indica que es...

Страница 78: ...Avisos de seguridad media ambiente y emisiones electr nicas 10 Smart 1 205 210 Appliances Gu a de Introducci n...

Страница 79: ...oportes de montaje con orejas al aparato 21 Instalaci n del dispositivo en el bastidor 21 Configuraci n del software 23 Inicio de funcionamiento del aparato 23 Im genes de Software disponible 24 Confi...

Страница 80: ...mediante la WebUI 37 Gaia 37 SecurePlatform 38 Restauraci n mediante el men Arranque de consola Console Boot 38 Restauraci n del uso del panel LCD 40 Inscripci n y asistencia t cnica 41 Inscripci n 41...

Страница 81: ...av s de una rede de Centros de Capacitaci n autorizados Asociados de soporte t cnico certificados y Personal t cnico de apoyo Nos aseguramos de que obtenga el mejor rendimiento de su inversi n en segu...

Страница 82: ...ona un conjunto completo de gesti n de seguridad Software Blades Maximiza la eficiencia con una nica consola de gesti n unificada para la red y seguridad en terminales Ingrese e indexe todas las conex...

Страница 83: ...esorios de montaje en bastidor Kit de montaje de hardware Cables 1 cable de alimentaci n 1 cable est ndar de LAN 1 cable serial de consola Conector de bucle invertido RJ 45 de cobre para la herramient...

Страница 84: ...Introducci n 16 Smart 1 205 210 Appliances Gu a de Introducci n...

Страница 85: ...o instalar Smart 1 205 y Smart 1 210 en un bastidor est ndar de 19 pulgadas 48 26 cm consulte la especificaci n EIA 310 D En este cap tulo Instrucciones de seguridad 18 Determinaci n de requisitos de...

Страница 86: ...e aire adecuado Instale los aparatos en el gabinete desde la parte inferior hacia arriba Instale el aparato m s pesado en la parte inferior del gabinete de bastidores Conecte el servidor a una toma co...

Страница 87: ...ontaje en un riel para bastidor de servidor estandar de 19 pulgadas 482 6 mm se disponen de la siguiente manera Al instalar los aparatos comience a medir desde el centro de los dos orificios con una m...

Страница 88: ...de montaje con orejas son id nticos Tornillos de montaje con orejas 6 Asegura los soportes de montaje al panel delantero del aparato Las cabezas de los tornillos son de 5 mm Tornillos para montaje en...

Страница 89: ...on orejas a un lado del aparato con tres tornillos de montaje 2 Realice el paso 1 de nuevo para el otro lado del aparato Instalaci n del dispositivo en el bastidor Importante Con el fin de evitar cual...

Страница 90: ...Montaje de Smart 1 205 y Smart 1 210 en un bastidor 22 Smart 1 205 210 Appliances Gu a de Introducci n CAP T ULO 3...

Страница 91: ...guraci n avanzada 26 Inicio de funcionamiento del aparato Conecte el aparato a una fuente de alimentaci n y enci ndalo Cuando el aparato est listo puede hacer que First Time Configuration Wizard lo co...

Страница 92: ...tware disponible Smart 1 Appliances se comercializa con diferentes im genes de software Seleccione la imagen de software para instalar en el aparato Se tarda algunos minutos instalar la imagen de soft...

Страница 93: ...es principales Por ejemplo para la versi n R77 10 consulte la gu a R77 Creaci n del objeto de red Configure el objeto de Smart 1 Appliances como un objeto de Security Gateway en la base de datos de Se...

Страница 94: ...ota El men sysconfig est disponible solo despu s de ejecutar el First Time Configuration Wizard en la WebUI Conexi n a la interfaz de CLI del Smart 1 Appliances Para conectarse a la interfaz de l nea...

Страница 95: ...n 27 CAP T ULO 4 Smart 1 Appliances Hardware En este cap tulo Panel delantero de Smart 1 205 y Smart 1 210 28 Indicadores LED en el panel delantero y puertos de Smart 1 205 y Smart 1 210 29 Pantalla...

Страница 96: ...a LCD 3 Teclado Realizar operaciones b sicas de gesti n 4 Restablecer Hace un restablecimiento de hardware Insertar un alfiler 5 Puerto de consola Para una conexi n en serie al aparato con un programa...

Страница 97: ...2 Puerto de gesti n Para una conexi n Ethernet a una computadora que lleva a cabo la configuraci n inicial de este aparato El nombre de la interfaz es Mgmt 3 Indicador LED de actividad de puertos Apag...

Страница 98: ...dor 3 Actividad de unidad de disco duro HDD Apagado No hay actividad de HDD Encendido verde actividad de HDD Uso del panel LCD El aparato cuenta con un panel LCD que se puede utilizar para llevar a ca...

Страница 99: ...t Mgmt IP Configurar la direcci n IP de la interfaz de gesti n Set Netmask Establecer la interfaz de gesti n Netmask Set Default GW Establecer el valor predeterminado de la interfaz de gesti n entrada...

Страница 100: ...GRUB Cualquier bot n Moverse al siguiente d gito Moverse al d gito anterior Cambiar el d gito actual o Aprobar el cambio cuando el cursor se encuentra en el ltimo d gito Cancelar el cambio de IP cuand...

Страница 101: ...ender cuando est apagado Presione brevemente para apagar cuando est encendido Mantenga presionado para forzar el apagado cuando est encendido 3 Punto de conexi n a tierra Se utiliza cuando se instala...

Страница 102: ...Smart 1 Appliances Hardware 34 Smart 1 205 210 Appliances Gu a de Introducci n...

Страница 103: ...rse de que el hardware del aparato correctamente y cumple con las especificaciones del mismo Restauraci n de valores predeterminados de f brica Si es necesario restablezca el aparato a sus valores pre...

Страница 104: ...9 suministrado al puerto de la consola en la parte delantera del aparato 2 Conecte al aparato con un programa de emulaci n de terminal como por ejemplo Microsoft HyperTerminal o PuTTY a Configure el p...

Страница 105: ...agnostics 4 Presione Enter Restauraci n mediante la WebUI Utilice la WebUI del sistema operativo pertinente para restablecer el aparato a los valores predeterminados de f brica Puede seleccionar una d...

Страница 106: ...e a la direcci n IP de gesti n https appliance_ip_address 4434 2 Inicie sesi n en la interfaz WebUI del aparato mediante el nombre y usuario y la contrase a del administrador 3 En la interfaz WebUI ha...

Страница 107: ...el puerto en serie 9600 bps 8 bits sin paridad 1 bit de parada 5 En la lista Control de flujo seleccione Ninguna 6 Con ctese al aparato 7 Encienda el aparato El aparato se inicializa y en el programa...

Страница 108: ...en de f brica por defecto correspondiente 4 Presione 5 Confirme el restablecimiento presionando Presionar cualquier otro bot n hace que se muestre el mensaje Action Canceled Acci n cancelada En este p...

Страница 109: ...licencia e inscr base en el sitio de Registro de aparatos de Check Point Con ctese a la interfaz WebUI del aparato para buscar la direcci n MAC necesaria para obtener una licencia Gaia en el modo Avan...

Страница 110: ...s fundamentos para empezar El siguiente paso es obtener un conocimiento m s avanzado del software Check Point La documentaci n Check Point est a su disposici n en el Centro de asistencia t cnica de Ch...

Страница 111: ...aria relacionada In This Appendix Declaraci n de conformidad 43 Declaraci n de conformidad Nombre del fabricante Check Point Software Technologies Ltd Direcci n del fabricante 5 Ha Solelim Street Tel...

Страница 112: ...SPR22 Equipo de tecnolog a de la informaci n Caracter sticas de las perturbaciones de radio L mites y m todos de medici n EN55022 Clase A Equipo de tecnolog a de la informaci n Caracter sticas de las...

Страница 113: ...nidad a transitorios el ctricos r pidos de r faga EN61000 4 5 Compatibilidad electromagn tica EMC Parte 4 5 T cnicas de ensayo y medici n Prueba de inmunidad a sobretensi n EN61000 4 6 Compatibilidad...

Страница 114: ...la parte 15 de las Normas de la FCC Estos l mites tienen como objetivo proporcionar una protecci n razonable contra interferencias perjudiciales cuando el equipo funciona en un entorno comercial Este...

Отзывы: