OPSEC/LEA-Protokollquellenparameter für Check Point Multi-Domain Management (Provider-1)
Wenn die Protokollquelle nicht automatisch von QRadar erkannt wird, fügen Sie mithilfe des Protokolls OPSEC/LEA eine Check Point Multi-Domain Management-Protokollquelle (Provider-1) auf dem QRadar Console hinzu.
Bei Verwendung des OPSEC/LEA-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von OPSEC/LEA-Ereignissen aus Check Point Multi-Domain Management (Provider-1) erfordern:
| Parameter | Wert |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Geben Sie die IP-Adresse für die Protokollquelle ein. Dieser Wert muss mit dem Wert übereinstimmen, den Sie im Parameter Server-IP angegeben haben. |
Eine vollständige Liste der OPSEC/LEA-Protokollparameter und ihrer Werte finden Sie unter OPSEC/LEA-Protokollkonfigurationsoptionen.