To find out if this integration is available in your organization, see your Datadog Integrations page or ask your organization administrator.
To initiate an exception request to enable this integration for your organization, email support@ddog-gov.com.
Checkpoint Quantum Firewall - Audit
Checkpoint Quantum Firewall - Application Control
Checkpoint Quantum Firewall - URL Filtering
Checkpoint Quantum Firewall - Identity Awareness
Checkpoint Quantum Firewall - IPS
Checkpoint Quantum Firewall - Firewall
Checkpoint Quantum Firewall - Threat Emulation
Checkpoint Quantum Firewall - Anti Bot
개요
Check Point Next Generation Firewall은 보안 이벤트의 통합 관리와 애플리케이션 제어 및 IPS 보호 기능을 포함하는 보안 게이트웨이입니다. 추가 기능으로 Identity Awareness, URL Filtering, Anti-Bot, Anti-Virus, Anti-Spam 등이 있습니다.
이 통합은 URL Filtering logs, Anti Bot logs, Application Control, Firewall, Identity Awareness, IPS, Threat Emulation 및 기타 이벤트 유형을 통합 로그 파이프라인으로 수집하여 로그를 보강하고 데이터를 Datadog 표준 속성으로 정규화합니다. 본 통합은 허용 또는 차단된 URL, 봇 세부 정보, 액세스된 애플리케이션 데이터에 관한 인사이트, 방화벽이 생성한 이벤트, 컴퓨터 ID와 머신 IP 주소 간의 매핑 등 상세 인사이트가 포함된 대시보드를 시각화하여 제공합니다.
cp_log_export add name <Name of Log Exporter Configuration> target-server <HostName or IP address of Target Server> target-port <Port on Target Server> protocol {tcp | udp} format json
위의 명령에서 다음 Syslog 서버 세부 정보를 지정합니다.
name: Syslog 서버의 이름입니다(예: datadog_syslog).
target-server: Checkpoint Quantum Firewall 로그를 전송할 대상 서버입니다.
target-port: Syslog 서버가 수신 대기 중인 포트(보통 514)입니다.
protocol: 프로토콜 이름 또는 로그를 전송하는 데 사용할 프로토콜(TCP/UDP)입니다.
format: 포맷은 ‘json’이어야 합니다.
Syslog 서버 구성을 저장 및 추가하려면 다음 명령을 사용하세요.
cp_log_export restart name <Name of Log Exporter Configuration>
Port <PORT-NO> Already in Use 오류가 나타나면 다음 안내를 참조합니다. 하단은 PORT-NO = 514인 경우 예시입니다.
Syslog를 사용하는 시스템의 Agent가 포트 514에서 Checkpoint Quantum Firewall 로그를 수신 대기 중인 경우, Agent 로그에 다음 오류가 나타날 수 있습니다. Can't start UDP forwarder on port 514: listen udp :514: bind: address already in use
이 오류는 기본적으로 Syslog가 포트 514에서 수신 대기하기 때문에 발생합니다. 이 오류를 해결하려면 다음 단계 중 하나를 실행하세요.