OPSEC/LEA-Protokollquellenparameter für Check Point Multi-Domain Management (Provider-1)

Wenn die Protokollquelle nicht automatisch von QRadar erkannt wird, fügen Sie mithilfe des Protokolls OPSEC/LEA eine Check Point Multi-Domain Management-Protokollquelle (Provider-1) auf dem QRadar Console hinzu.

Bei Verwendung des OPSEC/LEA-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von OPSEC/LEA-Ereignissen aus Check Point Multi-Domain Management (Provider-1) erfordern:
Tabelle 1. OPSEC/LEA-Protokollquellenparameter für Check Point Multi-Domain Management (Provider-1) DSM
Parameter Wert
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier Geben Sie die IP-Adresse für die Protokollquelle ein.

Dieser Wert muss mit dem Wert übereinstimmen, den Sie im Parameter Server-IP angegeben haben.

Eine vollständige Liste der OPSEC/LEA-Protokollparameter und ihrer Werte finden Sie unter OPSEC/LEA-Protokollkonfigurationsoptionen.