Check Point Management
Verificaciones automáticasSincronización de activosSincronización de accesosOn-premise
Gestión centralizada de firewalls Check Point. Evidencia los administradores del perímetro y las sesiones de cambio abiertas.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: equipos de red
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Check Point Management
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cantidad de administradores de gestión | Alta | A.8.2 Derechos de acceso privilegiados |
| Sesiones de administración abiertas | Media | A.8.9 Gestión de la configuración |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key del administrador | Secreto | Sí |
| IP o hostname del Security Management Server (sin https://) | Dato de conexión | Sí |
| Dominio de login (usa ‘System Data’ para ver administradores) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API key de un administrador de Check Point, creada con add-api-key y publicada (sin publish, la key no funciona).
Perfil recomendado: un administrador con perfil de permisos de solo lectura. Además, este conector inicia sesión con read-only: true, de modo que la sesión no puede modificar configuración.
Requisitos del servidor:
- El API server debe estar activo (por defecto solo lo está con 4 GB de RAM o más; si no, habilitarlo en SmartConsole → Manage & Settings → Blades → Management API).
- Por defecto solo acepta llamadas desde el propio servidor: hay que ampliar el origen permitido (
set-api-settings), publicar y ejecutarapi restarten el servidor.
⚠️ Dominio: para listar administradores en un Security Management Server hay que iniciar sesión en el dominio ‘System Data’. Si usas el dominio por defecto, la consulta no devuelve lo esperado.
Certificado: los servidores traen certificado self-signed; desmarca ‘Verificar certificado TLS’ en la conexión si es el caso.
Límite por consulta: 500 objetos por llamada (la paginación va en el cuerpo y el motor aún no la recorre).
La integración solo lee: la sesión se abre explícitamente en modo read-only.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Check Point Management. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Habilita el acceso remoto a la API
SmartConsole → Manage & Settings → Blades → Management API → Advanced Settings → cambia el origen permitido de ‘Management server only’ a la opción que corresponda. Publica y luego, en la CLI del servidor, ejecuta
api restart. -
Crea el administrador de solo lectura
SmartConsole → Manage & Settings → Permissions & Administrators. Asigna un perfil de permisos de solo lectura.
-
Genera su API key
Desde otra sesión de API o SmartConsole, ejecuta
add-api-keypara ese administrador y publica el cambio. Copia la key. -
Completa esta pantalla
- IP o hostname del servidor de gestión.
- Dominio: escribe ‘System Data’ si quieres inventariar administradores (recomendado).
- API Key: la del paso 3.
- Modo de acceso: ‘Directo’ si el conector alcanza el servidor.
- Verificar certificado TLS: desmárcalo si usa certificado self-signed.
- Dominio (Preceptix): donde aterrizarán los equipos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
