TLS-Syslog-Protokollquellenparameter für Check Point
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Check Point-Protokollquelle auf dem QRadar Console hinzu, indem Sie das TLS-Syslog-Protokoll verwenden.
Wenn Sie das Protokoll TLS Syslog verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um TLS-Syslog-Ereignisse von Check Point zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse Ihres Check Point-Servers als Kennung für Ereignisse von Ihren Check Point-Einheiten an. |
| TLS Listen Port | 6514 |
| Authentication Mode | TLS-und Clientauthentifizierung |
| Client Certificate Path | <full_path_to_file>/log_exporter.crt |
| Certificate Type | PKCS12 Zertifikatskette und Kennwort |
| PKCS12 Certificate Path | <full_path_to_the_file>/syslogServer.p12 |
| PKCS12 Password | Das Kennwort für das Zertifikat PKCS12 . |
| Certificate Alias | Dieses Feld muss leer sein. |
| Max Payload Length | 4.096 |
| Maximum Connections | 50 |
Eine vollständige Liste der TLS-Syslog-Protokollparameter und ihrer Werte finden Sie unter TLS-syslog-Protokollkonfigurationsoptionen.