TLS-Syslog-Protokollquellenparameter für Check Point

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Check Point-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.

Wenn Sie das Protokoll TLS Syslog verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um TLS-Syslog-Ereignisse von Check Point zu erfassen:
Tabelle 1. TLS-Syslog-Protokollquellenparameter für Check Point DSM
Parameter Wert
Log Source type Check Point
Protocol Configuration TLS Syslog
Log Source Identifier

Geben Sie die IP-Adresse Ihres Check Point-Servers als Kennung für Ereignisse von Ihren Check Point-Einheiten an.

TLS Listen Port 6514
Authentication Mode TLS-und Clientauthentifizierung
Client Certificate Path <full_path_to_file>/log_exporter.crt
Certificate Type PKCS12 Zertifikatskette und Kennwort
PKCS12 Certificate Path <full_path_to_the_file>/syslogServer.p12
PKCS12 Password Das Kennwort für das Zertifikat PKCS12 .
Certificate Alias Dieses Feld muss leer sein.
Max Payload Length 4.096
Maximum Connections 50

Eine vollständige Liste der TLS-Syslog-Protokollparameter und ihrer Werte finden Sie unter TLS-syslog-Protokollkonfigurationsoptionen.