Integration mit einer Nokia-Firewall mithilfe von syslog
Diese Methode bietet Ihnen die Möglichkeit, Ihre Nokia-Firewall so zu konfigurieren, dass Check Point-Syslog-Ereignisse akzeptiert werden, die von Ihrer Nokia-Firewall-Appliance weitergeleitet werden.
Gehen Sie wie folgt vor, um IBM QRadar für die Integration mit einem Nokia-Firewallgerät zu konfigurieren:
- Konfigurieren Sie iptables inQRadar Console oder Event Collector , um Syslog-Ereignisse von der Nokia-Firewall zu empfangen.
- Konfigurieren Sie Ihre Nokia-Firewall für die Weiterleitung von Syslog-Ereignisdaten.
- Konfigurieren Sie die Ereignisse, die von der Nokia-Firewall protokolliert werden.
- (Optional) Konfigurieren Sie eine Protokollquelle in QRadar.