Integration mit einer Nokia-Firewall mithilfe von syslog

Diese Methode bietet Ihnen die Möglichkeit, Ihre Nokia-Firewall so zu konfigurieren, dass Check Point-Syslog-Ereignisse akzeptiert werden, die von Ihrer Nokia-Firewall-Appliance weitergeleitet werden.

Gehen Sie wie folgt vor, um IBM QRadar für die Integration mit einem Nokia-Firewallgerät zu konfigurieren:

  1. Konfigurieren Sie iptables inQRadar Console oder Event Collector , um Syslog-Ereignisse von der Nokia-Firewall zu empfangen.
  2. Konfigurieren Sie Ihre Nokia-Firewall für die Weiterleitung von Syslog-Ereignisdaten.
  3. Konfigurieren Sie die Ereignisse, die von der Nokia-Firewall protokolliert werden.
  4. (Optional) Konfigurieren Sie eine Protokollquelle in QRadar.