ドメイン専用ログサーバのデプロイ

はじめに

Multi-Domain Security Management 環境では、Security Gateway はDomain Management Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。 と専用のDomain Log Server閉じた Check Pointソフトウェアを実行してログを保存および処理する専用Check Pointサーバ。 にログを送信します。

Multi-Domain Server閉じた CheckPointソフトウェアを実行して、ドメイン管理サーバと呼ばれる仮想セキュリティ管理サーバをホストする専用Check Pointサーバ。同義語:マルチドメインセキュリティ管理サーバ。頭字語:MDS はログを統合し、Multi-Domain Server または専用のMulti-Domain Log Server閉じた Check Pointソフトウェアを実行して、マルチドメインセキュリティ管理環境でログを保存および処理する専用Check Pointサーバ。マルチドメインログサーバは、対応するドメイン管理サーバによって管理されるセキュリティゲートウェイからのログを保存および処理するドメインログサーバで構成されます。頭字語:MDLS に保存できます。

R81 以降、Multi-Domain Server は、ドメイン専用のログサーバ(別のコンピュータにインストール) をサポートします。

指定されたドメインからのみログを受信するようにドメイン専用ログサーバを設定できます。また、他のドメインはこれらのログにアクセスできません。

これにより、特別な規制要件に準拠するために、Multi-Domain Security Management 環境とは別のネットワークに専用のログサーバを配置できます。

Domain Dedicated Log Server に報告されたログは、このドメインの権限を持つ任意のSmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。 から表示できます。

Domain Dedicated Log Server は、関連付けられたDomain Server とのみ直接通信します。他のドメインはログデータにアクセスできません。

R81.10マルチドメイン環境の手順

  1. R81.10 Multi-Domain Server をインストールします。

    Multi-Domain Server のインストールを参照してください。

  2. 通常の専用R81.10 ログサーバをインストールします。

    専用ログ・サーバまたはSmartEventサーバのインストールを参照してください。

  3. SmartConsole を使用して特定のドメインに接続します。

    R81.10 Multi-Domain Security Management Administration Guide参照してください。

  4. 手順2 でインストールした専用のR81.10 ログサーバの通常のログサーバオブジェクトを追加します。

R81.10 へのアップグレード後の要件:

SmartEvent ServerまたはDomain Dedicated Log Serverを使用する環境では、任意のソース・バージョンからR81.10へのアップグレード後に完了するために必要な手順です。

SmartEvent ServerまたはDomain Dedicated Log Serverをアップグレードした後、各Multi-Domain Security Management Server閉じた Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。エキスパートモード閉じた CheckPoint Gaiaオペレーティングシステムで完全なシステムルート権限を付与する完全なコマンドラインシェルの名前。で次のコマンドを実行します。

$MDS_FWDIR/scripts/cpm.sh -tm -op reset -d all -sd

R77.x マルチドメイン環境の手順