Ir al contenido

Check Point Management

Verificaciones automáticasSincronización de activosSincronización de accesosOn-premise

Gestión centralizada de firewalls Check Point. Evidencia los administradores del perímetro y las sesiones de cambio abiertas.

  • Categoría: Seguridad de red (Network Security en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: equipos de red
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Check Point Management

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cantidad de administradores de gestión Alta A.8.2 Derechos de acceso privilegiados
Sesiones de administración abiertas Media A.8.9 Gestión de la configuración

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key del administrador Secreto
IP o hostname del Security Management Server (sin https://) Dato de conexión
Dominio de login (usa ‘System Data’ para ver administradores) Dato de conexión

Tipo de credencial: API key de un administrador de Check Point, creada con add-api-key y publicada (sin publish, la key no funciona).

Perfil recomendado: un administrador con perfil de permisos de solo lectura. Además, este conector inicia sesión con read-only: true, de modo que la sesión no puede modificar configuración.

Requisitos del servidor:

  • El API server debe estar activo (por defecto solo lo está con 4 GB de RAM o más; si no, habilitarlo en SmartConsole → Manage & Settings → Blades → Management API).
  • Por defecto solo acepta llamadas desde el propio servidor: hay que ampliar el origen permitido (set-api-settings), publicar y ejecutar api restart en el servidor.

⚠️ Dominio: para listar administradores en un Security Management Server hay que iniciar sesión en el dominio ‘System Data’. Si usas el dominio por defecto, la consulta no devuelve lo esperado.

Certificado: los servidores traen certificado self-signed; desmarca ‘Verificar certificado TLS’ en la conexión si es el caso.

Límite por consulta: 500 objetos por llamada (la paginación va en el cuerpo y el motor aún no la recorre).

La integración solo lee: la sesión se abre explícitamente en modo read-only.

Estos pasos se hacen en Check Point Management. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Habilita el acceso remoto a la API

    SmartConsole → Manage & Settings → Blades → Management API → Advanced Settings → cambia el origen permitido de ‘Management server only’ a la opción que corresponda. Publica y luego, en la CLI del servidor, ejecuta api restart.

  2. Crea el administrador de solo lectura

    SmartConsole → Manage & Settings → Permissions & Administrators. Asigna un perfil de permisos de solo lectura.

  3. Genera su API key

    Desde otra sesión de API o SmartConsole, ejecuta add-api-key para ese administrador y publica el cambio. Copia la key.

  4. Completa esta pantalla

    • IP o hostname del servidor de gestión.
    • Dominio: escribe ‘System Data’ si quieres inventariar administradores (recomendado).
    • API Key: la del paso 3.
    • Modo de acceso: ‘Directo’ si el conector alcanza el servidor.
    • Verificar certificado TLS: desmárcalo si usa certificado self-signed.
    • Dominio (Preceptix): donde aterrizarán los equipos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.